Kriptografinin Temelleri ve Bilgi-İletişim Teknolojilerindeki Uygulamaları
Eğitmenler:
Dr. Sedat Akleylek1,2, Dr. Murat Cenk3 , Dr. Zülfükar Saygı4, Dr. Hamdi Murat Yıldırım5
1Ondokuz Mayıs Üniversitesi, Bilgisayar Mühendisliği Bölümü
2Orta Doğu Teknik Üniversitesi, Uygulamalı Matematik Enstitüsü
3Department of Electrical and Computer Engineering, University of Waterloo
4TOBB ETU, Matematik Bölümü
5Bilkent Üniversitesi, Bilgisayar Teknolojisi ve Bilişim Sistemleri Bölümü
e-mail: sedat.akleylek@bil.omu.edu.tr, mcenk77@gmail.com, zsaygi@etu.edu.tr, hmurat@bilkent.edu.tr
Bilgi güvenliği ve kriptografinin temellerine; modern kriptografik algoritmaları (AES, RSA, SHA-2 ve SHA-3 vb.)
ve kullanım alanlarını (rastgele sayı üreteçleri, X.509 sertifikaları
ve Açık Anahtar Altyapısı, elektronik imza, Kayıtlı Elektronik Posta (KEP), kriptografik
protokoller: SSL/TLS, PGP vb.); gerçek hayat uygulamaları için standartların tavsiye ettiği
kriptografik algoritmaların parametreleri ve gerçekleştirme önerilerini; kriptografik
protokol güvenlik test yöntemlerini ve Siber Güvenlik temellerine bir giriş yapıp, konuyla
ilgili adaylara gerekli yönlendirmelere değinilerek konu ile ilgili farkındalığı artırmak
amaçlanmaktadır.
Eğitimin belli aşamalarında konuları örnekler ile sunmak adına kriptoloji eğitim yazılımı
Cryptool 1 (https://www.cryptool.org/en/cryptool1-en), openssl ve Sage matematik yazılımı
(http://www.sagemath.org/doc/reference/cryptography/index.html) kullanılacaktır.
Bunlara ek olarak, eğitimcilerin yer aldığı akademik ve endüstri tabanlı projelerde üretilen
yazılımlara da yer verilecektir.
İçerik:
1.gün
Temel Kavramlar
Güvenlik Hedefleri (Gizlilik, bütünlük, kimlik denetimi, inkar edememe
Saldırı çeşitleri (Aktif/Pasif)
X.800 Standardı
Simetrik Kriptografi
Kriptografi, kriptoloji, kriptanaliz kavramları
Şifreleme, şifre çözme, açık metin, kapalı metin
Klasik Şifreleme Sistemlerinden örnekler
Anahtar uzunlukları
Blok şifreler
Rastgele Sayı Üreteçleri
Uygulamalar
2.gün
Mesaj Kimlik Doğrulama
Özet Fonksiyonlar
Güvenlik kriterleri
SHA-1,-2 ve -3
Mesaj Kimlik Doğrulama Kod Algoritmaları
Giriş
HMAC
Kimlik Doğrulamalı Şifreleme
Asimetrik Kriptografi
Kullanım alanları
Anahtar Paylaşımı
RSA, DSA
Eliptik Eğri Kriptografi, EDSA
Rastgele Sayı Üreteçleri
Algoritma karşılaştırmaları ve Anahtar uzunlukları
Sır Paylaşım Şemaları
Uygulamalar
|
3.gün
Açık Anahtar Altyapısı
X.509 Sertifikaları
Bileşenleri
Sertifika dağıtım senaryoları
E-imza/Mobil imza
Kriptografik Protokoller
PGP
SSL/TLS
Güvenlik Testleri
4.gün
Kayıtlı Elektronik Posta
Uygulama Alanları
Standartlar
Bilgi Güvenliği
Standartlar
Mobil Uygulamalar
Siber Güvenlik
Standartlar
|