IMSI catcher tespit yöntemleri tasarımı ve uygulaması


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Ankara Üniversitesi, Fen Bilimleri Enstitüsü, BİLGİSAYAR MÜHENDİSLİĞİ ANABİLİM DALI, Türkiye

Tezin Onay Tarihi: 2015

Tezin Dili: Türkçe

Öğrenci: ÖMER FARUK ÇELİK

Danışman: REFİK SAMET

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

GSM, mobil terminaller tarafından kullanılan ve standartları Avrupa Telekomünikasyon Standartları Enstitüsü tarafından belirlenen ikinci nesil hücresel ağ standardıdır. GSM, 25 yıllık bir teknoloji olmasına rağmen %90 market payı ile dünyada en yaygın kullanılan mobil iletişim sistemi olup, 219 ülke ve bölgede kullanılmaktadır. GSM'in yaygın kullanımına rağmen GSM'e ait güvenlik sorunları devam etmekte ve bu açıklar bilgi güvenliğini önemli ölçüde tehdit etmektedir. Söz konusu güvenlik açıkları arasında uçtan uca kriptolamanın bulunmaması, mobil terminal ile baz istasyonu arasında bulunan hava arayüzündeki kripto zafiyeti ve mobil terminal ve baz istasyonu arasında karşılıklı doğrulamanın olmaması öne çıkmaktadır. Mobil terminal ve baz istasyonu arasında karşılıklı doğrulamanın olmaması, ortadaki adam (man-in-the-middle) saldırılarına kapı aralamakta ve baz istasyonları ve mobil terminallerin saldırıya uğramasına neden olmaktadır. Ayrıca söz konusu saldırı ile mobil terminalin kimliğinin çalınması, tele kulak, mobil terminal ve baz istasyonu sahteciliği ve diğer ortadaki adam saldırıları sahte baz istasyonları kullanılarak gerçekleştirilebilmektedir. Bu sebeple sahte baz istasyonu saldırılarının tespit edilmesi, kullanıcıların ve operatörlerin bu saldırılardan haberdar edilmesi oldukça önemlidir. Yapılan çalışmada öncelikle sahte baz istasyonu saldırıları konusunda literatür taraması yapılıp, bahse konu saldırılar analiz edilmiş olup, bu saldırıların tespit edilmesine yönelik bir algoritma geliştirilmiştir. Ayrıca, gerçek veriler kullanılarak simülasyon yapılıp, sahte baz istasyonu saldırılarının geliştirilen algoritma ile tespit edilebilirliği gösterilmiştir.