IoT security requirement classification
Tezin Türü: Yüksek Lisans
Tezin Yürütüldüğü Kurum: İstanbul Ticaret Üniversitesi, Fen Bilimleri Enstitüsü, BİLGİSAYAR MÜHENDİSLİĞİ ANABİLİM DALI, Türkiye
Tezin Onay Tarihi: 2022
Tezin Dili: İngilizce
Öğrenci: ARAFAT MUKALAZI
Danışman: BOYACI ALİ
Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu
Özet:Günlük hayatımızda kullanımda olan akıllı cihazların ve uygulamalarının (akıllı sensörler, giyilebilir cihazlar, akıllı telefonlar, akıllı arabalar vb.) sayısında muazzam bir artış olmuştur. Buna, genellikle Nesnelerin İnterneti (IoT) olarak bilinen fiziksel ve dijital dünyalar arasında yeni bir ara bağlantı biçimi eşlik ediyor. Her 'şeyin' İnternet aracılığıyla herhangi bir şeye bağlanabileceği yeni umut verici bir paradigmadır. Bu tür sistemlerde güvenlik en önemli husustur ve kaynakları (örn. uygulamalar ve hizmetler) yetkisiz erişimden korumak, uygun şekilde tasarlanmış güvenlik çözümlerine ihtiyaç duyar. IoT için güvenli sistemler oluşturmak, ancak bu tür sistemlerin özel ihtiyaçlarının kapsamlı bir şekilde anlaşılmasıyla başarılabilir.Ancak bu paradigma, güvenlik gereksinimlerinin uygun ve kapsamlı bir sınıflandırmasından yoksundur. Bu tez, IoT cihazlarının güvenlik gereksinimlerini anlamaya ve sınıflandırmaya yönelik sistematik bir yaklaşım sunmaktadır. Bu çabanın, uygun maliyetli ve amaca yönelik olarak güvenli geleceğin IoT sistemlerini tasarlamada rol oynaması bekleniyor. Gereksinimlerin belirlenmesi ve sınıflandırılması sırasında IoT kapsamında çeşitli senaryolar sunuyor ve IoT içindeki olası tehditleri ve saldırıları ana hatlarıyla tanımlıyoruz. IoT'nin doğasını ve güvenlik zafiyetlerini gerçekleşmemiş güvenlik gereksinimlerinin tezahürü olarak değerlendirerek, olası saldırı ve tehditleri kategoriler halinde bir araya getirdik, mevcut IoT güvenlik gereksinimlerini literatürde görüldüğü gibi değerlendirdik, IoT'nin uygulama alanına uygun olarak daha fazlasını ekledik ve ardından güvenlik gereksinimleri sınıflandırdık. Bir IoT sistemi, önerilen güvenlik gereksinimi sınıflandırmasını izleyerek, vaat edilen ölçeklenebilirlik, kullanılabilirlik, bağlanabilirlik ve esneklik faydalarının çoğunu pratik ve kapsamlı bir şekilde gerçekleştirerek güvenli bir şekilde tasarlanabilmektedir.