Ulaşım Katmanı Güvenlik İletişim Kurallar

+ AlapliForum » Bilgisayar & Elektronik » Bilgisayar » Network Ve İnternet (Moderatörler: Yargıç, SonOsmanlı, kanuni67, Kanca67, BLEDA)Konu:
|- Ulaşım Katmanı Güvenlik İletişim Kurallar
Lütfen giriş yapın veya üye olun.

Kullanıcı adınızı, şifrenizi ve aktif kalma süresini giriniz

Gönderen Konu: Ulaşım Katmanı Güvenlik İletişim Kurallar  (Okunma sayısı 822 defa)

0 Üye ve 1 Ziyaretçi konuyu incelemekte.

BLEDA

  • Admin
  • Yüzbaşı
  • *
  • 57
    İleti
  • PRESTİJ +0/-0
  • Cinsiyet: Bay
    • E-Posta
Ulaşım Katmanı Güvenlik İletişim Kurallar
« : Haziran 04, 2008, 01:46:18 ÖÖ »
SSH
Tatu Ylönen tarafından geliştirilen SSH (Secure shell, Güvenli kabuk) bir bilgisayara uzaktan girmenizi ve orada komutlar çalıştırmanızı sağlayan oldukça basit yapılı bir uygulama. SSH güçlü bir asıllama ve güvenli iletişim gereklerini karşılayarak telnet vb. İletişim kurallarının yerini alıyor. Biri ticari olan iki ayrı isimle piyasada bulunuyor. SSH iletişim kuralının çalışması aşağıdaki şekille özetlenebilir:
İstemcinin gönderdiği asıllama isteğine sunucu açık konak anahtarını ve açık sunucu anahtarını göndererek yanıt verir. Konak anahtar çifti konağa özeldir ve sunucunun kurulması sırasında oluşturulur. Bu anahtar daha sonra değiştirilmez. Sunucu anahtar çifti fazladan güvenlik için eklenmiştir. Genelde saatte bir değişecek şekilde ayarlanır. Konak aldığı bu anahtarlarla yarattığı bir simetrik oturum anahtarını iki kere şifreleyerek sunucuya gönderir. Ayrıca, yaratılan oturum anahtarına şifrelenmeden önce fazladan güvenlik için rastgele sayılar da eklenir. Daha sonra, sunucu oturum anahtarıyla şifrelenmiş bir onay iletisi gönderir. Bu güvenli oturumun ilk iletisidir. Bundan sonraki iletiler oturum anahtarıyla şifrelenmiş olarak iletilecektir.
İstemcinin sunucuyu geçerli sayması için iletişim kuralında herhangi bir tanımlama yoktur. Sunucunun asıllanmasının önceden istemciye yerleştirilmiş bir konak anahtarı - konak adresi listesi ile yapıldığı varsayılır. Listede kayıtlı olmayan bir konak anahtarı ile karşılaşıldığında istemci tarafındaki yazılım kullanıcıyı uyaracaktır. Kullanıcının onayı olursa, istemci yazılım bu yeni konak anahtarıni kaydeder. Sunucu anahtarı hiçbir zaman istemci tarafında kaydedilmez.
Sunucu tarafından kullanıcı asıllaması gerekirse bu iki farklı yolla yapılabilir: Eğer parola ile asıllama yapılacaksa bu parola zaten şifrelenmiş olan hattan gönderilir. Eğer RSA asıllaması yapılacaksa sunucu yarattığı rastgele bir sayıyı kullanıcının açık anahtarı ile şifreleyerek gönderir. İstemci tarafında yazılımın kullanıcının gizli anahtarını kullanabilmesi için bir parola sorulur. Bu parolanın onaylanmasıyla yazılım kullanıcının gizli anahtarı ile metni çözerek yaratılan rastgele sayıyı bulur. Yanıt olarak sunucuya rastgele sayının özü ve bağlantıyla ilgili bazı ek bililer gönderilir.
3.       SSL
Netscape Corporation tarafından geliştirilen SSL (Secure sockets layer) iletişim kuralı da SSH’a benzer katmanlara sahiptir. SSH’dan temel farkı, anahtarların elle yönetimi yerine izin belgesi (sertifika) tabanlı kamusal anahtar altyapısını (PKI) kullanabilmesidir. Birçok işletim sisteminde yazılım ile ulaşım katmanı iletişim kurallarının haberleşmesini sağlayan BSD Sockets gibi arayüzler bulunur. SSL, güvenlik düzeneklerini bu arayüzlere taşıyarak tüm TCP/IP iletişimini güvenli kılmak fikri üzerine kuruludur. SSL iletişim kuralının nereye yerleştiği aşağıdaki şekilden görülebilir:
İletişim kuralları yığınında yerleştiği yerden ötürü SSL kullanan yazılımlar ile kullanmayan yazılımların kapı numaraları çakışmaktadır. Bunun çözümü üç şekilde olabilir: SSL destekleyen her bir uygulama iletişim kuralı için yeni bir kapı numarası atanır, alışıldık kapı numaraları kullanılarak güvenlik seçenekleri uygulama iletişim kuralına bırakılır ya da TCP paketlerine SSL kullanılıp kullanılmadığını belirten bir alan eklenir. Şu an için görünen ilk seçeneğin kullanıldığı.

ekilde görüldüğü gibi SSL iki ayrı katmana ayrılır: SSL kayıt katmanı ve SSL tokalaşma katmanı. SSL kayıt katmanı üstündeki iletişim kurallarından aldığı verinin parçalanması, asıllanması ve şifrelenmesi ile ilgilenir. Bu katmanın üzerinde SSL’in diğer katmanları çalışır. Bunların en önemlisi tokalaşma iletişim kuralıdır.
SSL tokalaşma iletişim kuralının ereği sunucu ile istemci arasında bir bağ oluşturmak, şifreleme, sıkıştırma kurallarını belirlemek, gerekirse tarafları asıllamak, oturum için gerekli anahtarları oluşturmaktır.
asıllanıyorsa CERTIFICATE iletisi gönderilir. Asıllama için sadece sunucunun anahtarını denetleyeceksek SERVERKEYEXCHANGE iletisi gönderilir. Sunucu bu aşamanın bittiğini SERVERHELLODONE iletisiyle belirtir. Daha sonra, istemci anahtar değişimini başlatacak iletiyi gönderir. Bu aşamada da seçime bağlı iletiler vardır. Anahtar değişimi genellikle Difie-Hellman yöntemiyle olur. Şifreleme şartları da karşılıklı bildirilerek bağ kurulur.
Eğer daha önceden kurulmuş bir oturum varsa her iki tarafında onayıyla bu oturuma devam edilmesi olasıdır.
Ciddi bir güvenlik açığı barındırmayan SSL, internetin en sık kullanılan güvenlik iletişim kuralıdır. Ticari ve açık geliştirilmiş çeşitlerine kolay erişilebilir. Tek sorun, Amerikan dışsatım yasalarının kriptografiye izin vermemesidir. Bu sebeple uluslararası sürümleri güçsüz anahtarlarla çalışırlar.
4.       PCT
PCT (Private communication technology, kişisel iletişim teknolojisi) Microsoft tarafından 1995 yılında Netscape’e karşılık vermek amacıyla çıkarılmış, temelinde SSL 2.0’dan farkı olmayan bir iletişim kuralıdır. Dört ileti ile bağ kurulur. PCT kayıt iletişim kuralı üzerinde çalışan PCT tokalaşma iletişim kuralından oluşan iki katlı bir yapısı vardır.
5.       TLS
IETF tarafından SSL 2.0, SSL 3.0, SSH 2.0 ve PCT 1.0 temel alınarak geliştirilmiştir. İlk taslağı SSL 3.0 taslağı kopyalanarak oluşturulmuş, daha sonra üzerinde değişiklikler yapılmıştır. Öncelikle HMAC yapısı geliştirilmiş ve IPSec TLS’de kullanılır şekle getirilmiştir. SSL’de bulunan yayınlanmamış teknolojiler taslaktan çıkarılmıştır. TLS kayıt ve tokalaşma iletişim kuralları ayrılarak geliştirilmiş ve belgeleri hazırlanmıştır. Tüm bunların yanında geriye uyumu sağlamak amacıyla TLS 1.0 SSL 3.0 ile çalışabilecek şekilde tasarlanmıştır. Kerberos asıllamasının ve parola asıllamasının taslağa eklenmesi önerilmiştir.
6.       Sonuçlar
Anlatılan iletişim kuralları arasında önümüzdeki günlerde varlığını sürdürecekmiş gibi görünen, SSL’in devamı olan TLS ve SSH. Küresel anlamda SSL’in bügün dahi yaygın kullanıldığını görüyoruz. SSH ise daha küçük ağlarda da olsa aynı seviyede yaygın kullanılıyor. İlginç bir çalışmada SSH’in sunucu anahtarlarını karşıdan yüklemek ya da karşıya yüklemek için SSL ya da TLS kullanılıyor. Yaygın olmamakla birlikte ilk örneği UNIX dizgeler için deneme amaçlı çalıştırılmakta.
SSL ve TLS’nin uygulama iletişim kurallarının yapılarını değiştirmediğini ve bu sebeple ancak geçici bir çözüm olarak ele alınması gerektiğini savunanlar da olduğunu söylemek gerek. Bundan başka bu iletişim kurallarının bağ merkezli olması dolayısıyla karşılaşılan götürüleri var. Örneğin, UDP ile iletişim kurmak olası değil. Dahası, vekil sunucular kullanıldığında bu iletişim kuralları işlerliklerini yitireceklerdir çünkü bu iletişim kuralları ortadaki adam saldırılarını engellemek üzerine kuruludur. Bunu engellemek için vekil sunucular yerine güvenlik duvarları, paket süzgeçleri getirilebilir ya da tünelleme yapılabilir. Bu hâlde de aynı kapı numarasıyla güvenlik mekanizması içermeyen bir hizmete saldırı yapılabilecektir.
Tamamına bakıldığında, bu katmandaki iletişim kurallarının hiçbirinin trafik çözümlemesine ya da sel (flooding) saldırılarına karşı savunması olmadığı gözden kaçmamalıdır.
ÜSTÜNLÜK ANCAK TAKVA İLE OLUR

SonOsmanlı

  • Admin
  • Albay
  • *
  • 4034
    İleti
  • PRESTİJ +1107/-59
  • Cinsiyet: Bay
  • Çalışmak günü kısaltır,ömrü uzatır.
Ynt: Ulaşım Katmanı Güvenlik İletişim Kurallar
« Yanıtla #1 : Haziran 04, 2008, 07:14:16 ÖS »
Yazıların çok uzun ama faydalı bilgiler içeriyor.Ellerine sağlık.Teşekkür ederim.

   
           "Yapılan işe saygı göster ! Bir Teşekkürü Çok Görme !!!"

Yargıç

  • GECELERiNYARGICI_67
  • Admin
  • Albay
  • *
  • 7526
    İleti
  • PRESTİJ +2012/-8
  • Cinsiyet: Bay
    • http://gecelerinyargici67.tr.gg
    • E-Posta
Ynt: Ulaşım Katmanı Güvenlik İletişim Kurallar
« Yanıtla #2 : Haziran 12, 2008, 03:09:30 ÖÖ »
Yazıların çok uzun ama faydalı bilgiler içeriyor.Ellerine sağlık.Teşekkür ederim.
::) ::) :D


SonOsmanlı

  • Admin
  • Albay
  • *
  • 4034
    İleti
  • PRESTİJ +1107/-59
  • Cinsiyet: Bay
  • Çalışmak günü kısaltır,ömrü uzatır.
Ynt: Ulaşım Katmanı Güvenlik İletişim Kurallar
« Yanıtla #3 : Haziran 12, 2008, 12:24:34 ÖS »
Yazıların çok uzun ama faydalı bilgiler içeriyor.Ellerine sağlık.Teşekkür ederim.
::) ::) :D
sence yargıç bırak imaları

   
           "Yapılan işe saygı göster ! Bir Teşekkürü Çok Görme !!!"

BLEDA

  • Admin
  • Yüzbaşı
  • *
  • 57
    İleti
  • PRESTİJ +0/-0
  • Cinsiyet: Bay
    • E-Posta
Ynt: Ulaşım Katmanı Güvenlik İletişim Kurallar
« Yanıtla #4 : Haziran 12, 2008, 12:39:52 ÖS »
Selamun Aleykum canlar uzun ama bunlarda kısa konu değil ki cancazım hatta sadeleşmiş hali
ÜSTÜNLÜK ANCAK TAKVA İLE OLUR

SonOsmanlı

  • Admin
  • Albay
  • *
  • 4034
    İleti
  • PRESTİJ +1107/-59
  • Cinsiyet: Bay
  • Çalışmak günü kısaltır,ömrü uzatır.
Ynt: Ulaşım Katmanı Güvenlik İletişim Kurallar
« Yanıtla #5 : Haziran 12, 2008, 12:41:34 ÖS »
Aleyküm selam cancazım öyle dedik amma hakkını da verdik değil mi?

   
           "Yapılan işe saygı göster ! Bir Teşekkürü Çok Görme !!!"

Yargıç

  • GECELERiNYARGICI_67
  • Admin
  • Albay
  • *
  • 7526
    İleti
  • PRESTİJ +2012/-8
  • Cinsiyet: Bay
    • http://gecelerinyargici67.tr.gg
    • E-Posta
Ynt: Ulaşım Katmanı Güvenlik İletişim Kurallar
« Yanıtla #6 : Haziran 13, 2008, 03:48:50 ÖS »
emegine saglik faydali bilgiler aktariyor arkadasimiz sonosmanli konu biraz uzun diye üyelerimiz dedigin gibi kisa ve öz bakip  geciyorlar.
« Son Düzenleme: Haziran 13, 2008, 03:51:25 ÖS Gönderen: Yargıç »


cenkerbey

  • Albay
  • *****
  • 527
    İleti
  • PRESTİJ +1/-0
  • Cinsiyet: Bay
  • oracus
    • www.nakliyatzinciri.com
    • E-Posta
Ynt: Ulaşım Katmanı Güvenlik İletişim Kurallar
« Yanıtla #7 : Haziran 13, 2008, 04:51:56 ÖS »
bence faydalı konuyu nanlayan biri zaten kısa bakıp geşmez konu anlamadığı bir şey ise aman ben birşy anlamıyom der çıkar saol güzel ve yerinde bir paylaşım
Hertürlü Kartvizit matbaa broşür tabela ve vb işleriniz için  tasarım dab baskı ya ve teslime kadar yardımcı olurum

Seo4Smf Tagleri:
 

Related Topics

  Konu / Başlatan Yanıt Son İleti
Güvenlik Terimleri

Başlatan _uYkuCu_ Güvenlik

1 Yanıt
598 Gösterim
Son İleti Mayıs 03, 2006, 09:38:23 ÖS
Gönderen: Arslan
1 Yanıt
489 Gösterim
Son İleti Temmuz 27, 2006, 01:32:28 ÖÖ
Gönderen: Yargıç
0 Yanıt
364 Gösterim
Son İleti Ekim 19, 2006, 12:43:15 ÖÖ
Gönderen: Yargıç
3 Yanıt
558 Gösterim
Son İleti Ocak 16, 2008, 01:42:51 ÖÖ
Gönderen: dark_deviLL
15 Yanıt
1423 Gösterim
Son İleti Ağustos 22, 2008, 04:22:52 ÖS
Gönderen: tepeköylü_67