Kablosuz yerel alan ağlarında saldırıların tespit edilmesi ve analizi


Tezin Türü: Doktora

Tezin Yürütüldüğü Kurum: Ankara Üniversitesi, Fen Bilimleri Enstitüsü, Bilgisayar Mühendisliği ABD, Türkiye

Tezin Onay Tarihi: 2022

Tezin Dili: Türkçe

Öğrenci: MERVE ÖZKAN OKAY

Danışman: Refik Samet

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Siber güvenlik, sosyal ağlar, online bankacılık, bulut, web, nesnelerin interneti, kablosuz ve mobil teknolojilerin hızlı gelişmesi ile birlikte önemli bir ihtiyacı karşılayan, büyük ilgi gören ve hızlı büyüyen bir araştırma alanı olmuştur. Kablosuz haberleşme teknolojisinin gelecekte de yaygın bir şekilde kullanılacağı göz önünde bulundurulduğunda son yıllarda araştırmacıların da bu alana ilgisi gittikçe artmaktadır. Kablosuz haberleşme teknolojilerinden en yaygın kullanılanı ise kablosuz yerel alan ağlarıdır ve bu yaygın kullanımın daha da artması beklenmektedir. Özellikle de bu artışın sebebi gelişen IoT teknolojisi ve bu teknolojinin beraberinde getirdiği akıllı ev, akıllı şehir gibi uygulamalarıdır. Ancak, kablosuz yerel alan ağ teknolojilerinin mevcut durumu, ağı pasif gizli dinlemeden aktif müdahaleye kadar değişen saldırılara karşı hassas kılmaktadır. Bir saldırganın ağ kablolarına fiziksel olarak erişmesi veya ağ geçitlerinde birkaç savunma hattından geçmesi gereken kablolu ağların aksine, kablosuz bir yerel alan ağına yapılacak saldırılar her yönden gelebilmekte ve herhangi bir düğümü hedefleyebilmektedir. Bütün bunlar kablosuz bir yerel alan ağının açık bir savunma hattına sahip olamayacağı ve her kullanıcının doğrudan veya dolaylı olarak bir saldırganla karşılaşmak için hazırlanması gerektiği anlamına gelmektedir. Bu nedenlerden dolayı saldırıları önceden tespit edebilen etkili bir saldırı tespit sistemi geliştirilmesi gerekmektedir. Saldırı tespit sistemleri, bilgileri çalmak, sansürlemek veya ağ protokollerini bozmak gibi kötü niyetli girişimleri tespit etmek için bilgisayar ağını izleyen yazılımlardır. Günümüz saldırı tespit sistemlerinde kullanılan çoğu teknik, bilgisayar ağlarında siber saldırıların dinamik ve karmaşık doğası ile baş edememektedir. Bu saldırıların her gün daha da gelişmesinden dolayı, güncel olarak kullanılan ağ güvenliği sistemleri yetersiz kalmaktadır. Bu sebepler yeni saldırı tespit ve analiz yöntemlerinin geliştirilmesini zorunlu kılmaktadır. Bu tez çalışmasında, son teknolojik gelişmeler kullanılarak kablosuz yerel alan ağları için güvenlik problemlerinin çözümüne katkı sağlanması hedeflenmiştir ve bu kapsamda yeni bir saldırı tespit ve analiz yöntemi önerilmiştir. Tez çalışmasının 4 temel katkısı bulunmaktadır. 1. Saldırı tespit ve sınıflandırma metodolojisi (FSADM) önerilmiştir. 2. Saldırıların hızlı bir şekilde tespit edilebilmesi için öğrenme işleminin de temeli olan yeni özellik seçim yöntemi (FSAP) önerilmiştir. 3. Saldırıların yüksek doğrulukla sınıflandırılması için hibrid bir yöntem (SABADT) önerilmiştir. 4. Önerilen yöntemlerin performans değerlendirmelerini gerçekleştirebilmek için yeni veri seti oluşturulmuştur. Önerilen yöntemler hem geliştirilen veri seti hem de literatürdeki mevcut veri setleri üzerinde uygulanmıştır. Uygulama sonuçlarına göre saldırılar ve türleri %99.17 ile %99.81 arasında değişen doğruluk oranları ile tespit edilmiştir. Elde edilen sonuçlar literatürdeki diğer öncü yöntemler ile karşılaştırıldığında önerilen yöntem ile daha başarılı sonuçlar elde edildiği görülmüştür. Özetle, bu doktora tezi çalışmasında kablosuz yerel alan ağlarındaki trafik davranışları analiz edilerek, saldırılar yüksek doğruluk oranı ile tespit edilmiş ve sınıflandırılmıştır.