siber güvenlik için blokzinciri kullan m · siber güvenlik için blokzinciri kullan m author:...
TRANSCRIPT
![Page 1: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/1.jpg)
Siber Güvenlik için Blokzinciri Kullanımı
Dr. Enis KARAARSLAN
Muğla Sıtkı Koçman ÜniversitesiBilgisayar Mühendisliği Bölümü
BcRG - Blokzinciri Araştırma Grubu
2 Nisan 2018
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 1 / 53
![Page 2: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/2.jpg)
İçerik
Temel KavramlarBlokzinciri SistemiGüvenlik FelsefesiSiber Güvenlik Çözümleri
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 2 / 53
![Page 3: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/3.jpg)
Temel Kavramlar
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 3 / 53
![Page 4: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/4.jpg)
Aslında bütün öğeleri tanıyorduk -Satoshi kim?
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 4 / 53
![Page 5: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/5.jpg)
Trapdoor Fonksiyonu
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 5 / 53
![Page 6: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/6.jpg)
Asimetrik Şifreleme
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 6 / 53
![Page 7: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/7.jpg)
Eliptik Eğri - Eliptic Curve
Bitcoin ve Ethereum Eliptik şifreleme kullanıyorlar
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 7 / 53
![Page 8: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/8.jpg)
HASH
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 8 / 53
![Page 9: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/9.jpg)
P2P
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 9 / 53
![Page 10: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/10.jpg)
Yeni bir felsefe
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 10 / 53
![Page 11: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/11.jpg)
Merkezi olmayan sistemler
Aracıların aradan çıkartıldığı (ya da aracıların farkındaolmadığımız) sistemler...Özgürlük?Güven?
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 11 / 53
![Page 12: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/12.jpg)
Ya da Tamamen Duygusal
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 12 / 53
![Page 13: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/13.jpg)
Sistemin Çalışması
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 13 / 53
![Page 14: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/14.jpg)
Sistemin Çalışması
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 14 / 53
![Page 15: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/15.jpg)
Sistemin Çalışması
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 15 / 53
![Page 16: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/16.jpg)
Her uygulamaya blok zinciri teknolojisi uygulanabilir mi?
Her uygulama blok zinciri teknolojisi ile geliştirilmeye uygun değil.Aşağıdaki karakteristiklere sahip olması veya ihtiyaç duyması gerekiyor
Birden fazla tarafPaylaşılan veriDüşük güvenDenetleme ihtiyacı: değiştirilemez ve silinemez kayıtlar
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 16 / 53
![Page 17: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/17.jpg)
Sistemin Güvenilirliği
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 17 / 53
![Page 18: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/18.jpg)
Sistemin Güvenilirliği
Hash: Örn (SHA256) ile bir önceki bloğa bağlıSistemdeki bir işlemi değiştirmek, zincirdeki tüm blokları dahesaplamayı gerektirir%51 Saldırısı: PoW kullanılıyorsa, ağdaki bütün düğümlerin madencilikişlemci gücünün en az %51’ine sahip olması gerek
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 18 / 53
![Page 19: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/19.jpg)
Sistemin Güvenilirliği
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 19 / 53
![Page 20: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/20.jpg)
Güvenlik Servisleri
Blokzinciri ile değiştirilemez kayıtların oluşturulması en önemli özelliktir.Bu yapı da GÜVEN (trust) oluşturmak için kullanılmaktadır.Birbirine güvenmeyen tarafların, güvenecekleri işlemlerin yapılmasısağlanabilmektedir.
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 20 / 53
![Page 21: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/21.jpg)
Güvenlik Servisleri
Veri bütünlüğü (data integrity)Kullanılabilirlik (availability)Hata toleransı (fault tolerance)
Mahremiyet (privacy)- Amaç mahremiyet değil ama sağlanması mümkün.
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 21 / 53
![Page 22: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/22.jpg)
Güvenlik Servislerinin Kıyaslaması
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 22 / 53
![Page 23: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/23.jpg)
Güvenlik Felsefesi
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 23 / 53
![Page 24: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/24.jpg)
Güvenlik Felsefesi
Güvenlik üzerine biraz düşünelim
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 24 / 53
![Page 25: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/25.jpg)
Güvenlik Felsefesi
Güvenlik bir ürün değil, bir SÜREÇTİR!(Bruce Schneier)
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 25 / 53
![Page 26: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/26.jpg)
Güvenlik Önlemleri ve Risk
Güvenliği sağlamak aslında "risk"i değerlendirip güvenlikönlemi alıp almamakla ilgilidir ...Ne kadar risk alıyoruz?
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 26 / 53
![Page 27: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/27.jpg)
Beyin – Amygdala x NeoCortex
Risk analizinde beynin hangi kısmını kullanıyoruz?İlkel “Amygdala” mıAkıllı ve analitik olan “Neocortex” mi?
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 27 / 53
![Page 28: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/28.jpg)
İhtiyacımız olan
İhtiyacımız olan,Karar/önlem alabilmek için sistemleri takip etmekSistemde olan bitenlere dair ayrıntılı kayıtlar.
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 28 / 53
![Page 29: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/29.jpg)
Siber Güvenlik
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 29 / 53
![Page 30: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/30.jpg)
Siber Güvenlik
Her şeyin birbirine bağlı (connected) olmaya başladığı bir dünyada SiberGüvenlik çok daha önem kazanmaktadır.Her cihaz ele geçirilebilirDaha akıllı ve farklı çözümlere olan ihtiyaç
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 30 / 53
![Page 31: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/31.jpg)
Bütün Cihazlarınız Ele Geçirilebilir
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 31 / 53
![Page 32: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/32.jpg)
Bütün derken?
Vücuda takılan cihazlarArabaUçakAkıllı evlerIoT ile herşey ...
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 32 / 53
![Page 33: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/33.jpg)
Siber Savunma: Yeni bir siber savunma yaklaşımı modeli
Değiştirilemez kayıtlar oluşturmakSistemde zayıflık takibi yerine değişikliklerin izlemenin etkinliğiİletişim altyapısına saldırı yapıldığında; iletişimin devamınısağlayabilen altyapılar kurulabilir
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 33 / 53
![Page 34: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/34.jpg)
Merkezi Internet: DNS ve Sertifika Otoritesi
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 34 / 53
![Page 35: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/35.jpg)
Saldırı: Senaryolar
Saldırılar:
DNS SaldırılarıSertifika Otoritesi SorunlarıSistemdeki izlerin (log)silinmesi
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 35 / 53
![Page 36: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/36.jpg)
Çözüm: Merkezi olmayan (Decentralized) Internet
Blokzinciri tabanlı internet:Özgür, güvenli ve dağıtık bir DNS çözümü (DNSChain)Anahtar dağıtımı (PKI) ile sertifika otoritesiBulut Entegrasyonu
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 36 / 53
![Page 37: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/37.jpg)
Güvenliğinin sağlanmasının o kadar kolay olmadığı çeşitlisistemler
Nesnelerin interneti (IoT) ile birçok kısıtlı bellekli,kısıtlı işlemcili (standartlar oturmadı)Ağ iletişim cihazları: Bilgisayar ve iletişim ağlarınıayakta tutan cihazlarAğa bağlı herhangi diğer sistemler (yazıcı, kamera vb)
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 37 / 53
![Page 38: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/38.jpg)
Saldırı Senaryoları
Cihazların konfigürasyonlarının değiştirilmesiCihazların Aygıt yazılımlarının (firmware) değiştirilmesiSistemdeki izlerin (log) silinmesi
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 38 / 53
![Page 39: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/39.jpg)
IoT cihazları ile saldırılar
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 39 / 53
![Page 40: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/40.jpg)
Çözüm: Denetim Sistemleri
Aygıt konfigürasyonunun takibiAygıt yazılımlarının (firmware) takibiLog kayıtlarının saklanması
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 40 / 53
![Page 41: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/41.jpg)
IoT: IoT Cihazlarının Yönetimi
Yapılabileceklere örnekler:IoT cihazlarının davranışlarını belirleyen kodlarAçık anahtarlı altyapı ile saldırganların yönetim sistemini kontrol altınaalmasının önüne geçmePoW yerine farklı konsensus protokolleri (Örn: dağıtık güven yöntemi)
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 41 / 53
![Page 42: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/42.jpg)
Mahremiyet: Elektronik Sağlık Kayıtlarına Erişim Denetimi
Hastaların, geniş kapsamlı ve değiştirilemez bir sağlık kaydına sahipolmasıMahremiyet gözetilerek bu sistemin gerçekleştirilmesiBu kayda farklı sağlık kurumlarından kolaylıkla erişebilmesiKayda kimlerin erişebileceğinin hasta tarafından izine bağlı olması
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 42 / 53
![Page 43: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/43.jpg)
Siber Güvenlik Modeli
Blokzinciri tabanlı siber güvenlik modeli ile yapılabilecekler:Kritik verinin korunmasında esneklik sağlanması,Veriye kimin ulaşacağı bilgisinin modellenerek, erişimyetkilendirilmesinin sağlanması,Erişim ve yapılan işlem bilgisinin emniyetli bir şekilde tutulması,Tutulan her bilginin daha sonra denetlenebilir ve sorgulanabilir halegetirilmesi
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 43 / 53
![Page 44: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/44.jpg)
Dosya Takibi
Bir gizlilik dereceli evrakın yaratıldığını andan itibaren yaşam döngüsü kayıtaltına almak
Kimler tarafından çıktı alındığınıHangi bilgisayarın hangi diskine kayıt edildiğiniKimin tarafından hangi harici port üzerinden taşınabilir belleğeaktarıldığı sorgulatabilmek
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 44 / 53
![Page 45: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/45.jpg)
Geliştirilecek Sistemlerin Başarımı
Tasarım ve Gerçeklenme BaşarısınaHızaÖlçeklenebilirliğineYeni Yaklaşımlar oluşturup oluşturmamıza bağlı ...
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 45 / 53
![Page 46: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/46.jpg)
Diğer Teknolojilerle Birlikte Kullanımı
Yapay Zeka (AI)Yazılım Tanımlı Ağlar (SDN)
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 46 / 53
![Page 47: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/47.jpg)
Sonuçlar
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 47 / 53
![Page 48: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/48.jpg)
Sonuçlar
Blok zinciri ileGüven (Trust) sağlayan sistemlerGüvenlik servislerini birleştiren bir yapı kurulabilir
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 48 / 53
![Page 49: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/49.jpg)
Sonuçlar
Blok zinciri tabanlı siber güvenlik sistemleriIoT, akıllı şehirler ve bilgisayar ağlarının siber güvenliği için ve kişiselverilerin korunmasında kullanımına dair etkin çözümler mümkünEle geçirilmesi diğer çözümlere göre daha zor (%51 saldırısı vediğerleri)
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 49 / 53
![Page 50: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/50.jpg)
Sonuçlar (devam)
MSKÜ Blokzinciri Araştırma Grubunda blokzinciriteknolojisine dayanan siber güvenlik modeli ve farklısektörlere yönelik çözümler üzerine çalışıyoruz.
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 50 / 53
![Page 51: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/51.jpg)
MSKÜ Blokzinciri Araştırma Grubu
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 51 / 53
![Page 52: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/52.jpg)
Ortak Çalışma Hedefi
“Hızlı gitmek istiyorsan, yalnız git. . .Uzağa gitmek istiyorsan birlikte yürü”
Afrika Atasözü
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 52 / 53
![Page 53: Siber Güvenlik için Blokzinciri Kullan m · Siber Güvenlik için Blokzinciri Kullan m Author: Dr. Enis KARAARSLAN Created Date: 20180402222415Z](https://reader033.vdocuments.pub/reader033/viewer/2022060716/607c2fc3d2fb7210252b2611/html5/thumbnails/53.jpg)
Dinlediğiniz için teşekkürler...
Dr. Enis Karaarslan : [email protected]
MSKÜ Blok Zinciri Araştırma Grubu-http://wiki.netseclab.mu.edu.tr/index.php?title=MSKU_BcRG
Dr. Enis KARAARSLAN (MSKU) 1. Ulusal Blokzinciri Çalıştayı 2 Nisan 2018 53 / 53