Enhancing authentication in radio frequency identification systems by designing a fully fledged class protocol


Tezin Türü: Doktora

Tezin Yürütüldüğü Kurum: Dokuz Eylül Üniversitesi, Fen Bilimleri Enstitüsü, Bilgisayar Mühendisliği Ana Bilim Dalı, Türkiye

Tezin Onay Tarihi: 2018

Tezin Dili: İngilizce

Öğrenci: ALAAULDIN KHIDIR IBRAHIM IBRAHIM

Danışman: GÖKHAN DALKILIÇ

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Bu tezin ana konusu, son yılların en önemli teknolojilerinden biri olan Radyo Frekansı ile Tanımlama (RFID) sisteminin güvenlik problemlerini incelemektir. RFID teknolojisinin sayısız avantajlarına rağmen, aşılması zor güvenlik ve gizlilik tehdidi ile karşı karşıyadır.. Okuyucu ve etiket arasındaki kablosuz iletişim yapısı nedeniyle, RFID teknolojisi birçok saldırıya karşı savunmasızdır. Kimlik doğrulama, kimlik doğrulama sürecine güven eklediğinden, kimlik doğrulama protokolleri kablosuz saldırılara karşı korunmada ilk adımdır ve yalnızca kimliği doğrulanmış okuyucu, kimliği doğrulanmış etiketlerin içeriğine erişebilir. Bu tezde ilk adim olarak, sınıfa bağlı kapsamlı bir araştırma, yeni ve dikkate değer RFID karşılıklı kimlik doğrulama protokollerini ayrıntılı birşekilde inceleme ve karşılaştırma yapılmıştır. Karşılaştırmanın önemli noktaları iki tabloda sunulmuştur. Karşılaştırmanın sonucu, araştırılan kimlik doğrulama protokoller, saldırılar ile başa çıkabilmek, güvenlik ve gizliliği sağlamak için çeşitli doğrulama yöntemleri uygulamıştır. Düşük maliyetli etiketlerin depolama ve işleme kabiliyetleri açısından donanımsal kısıtlığı nedeniyle, araştırılan kimlik doğrulama protokollerinin çoğu tam teşekküllü sınıfı altında yer almaktadır. Ayrıca, incelenen her protokolün güvenlik ve gizlilik konularını ele almak için belirli bir yeteneği vardır. İkinci olarak, bu tezde, AERMAP-W5 adında, etkin ve güçlü bir RFID karşılıklı kimlik doğrulama protokolü önerilmiştir. Önerilen protokolde, simetrik ve asimetrik şifreleme algoritmalarını, AES ve ECC, kullanılmıştır. Kimlik doğrulamada iki farklı yöntem kullanılmıştır. Mevcut şemalardan farklı olarak, önerimiz gerçek cihazlarda, kodlanmış, test edilmiş ve kanıtlanmıştır ve etiket kimliğine ek olarak değerli verileri de gönderebilir. Ayrıca, sunulan protokol, karşılıklı kimlik doğrulama sadece 2 adımda gerçekleştirilmiştir. Son olarak, protokolümüzün güvenliği ve performansı iyice analiz edildi. Analiz sonuçları, protokolümüzün neredeyse tüm ortak saldırılara karşı durabileceğini ve RFID tabanlı sağlık sistemlerinin temel güvenlik gereksinimlerini karşıladığını göstermektedir.