Review

Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme

Volume: 10 Number: 2 April 30, 2022
TR EN

Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme

Abstract

Son zamanlarda bulut bilişimin farklı amaçlar için kullanımı artmaktadır. Bu durum bulut üzerindeki bilgilerin çoğalmasına sebep olmaktadır ve daha yüksek güvenlik gereksinimlerinin olduğunu göstermektedir. Güvenliği sağlamanın yollarından bir tanesi makine öğrenmesi yöntemlerinin bulut sistemlerine adapte edilmesidir. Geleneksel yöntemler saldırılardaki çeşitlilik nedeniyle istenilen düzeyde başarı sağlayamamaktadır. Makine öğrenimi yaklaşımları, verileri daha etkin bir şekilde ele aldıklarından daha duyarlı ve otomatikleştirilmiş güvenlik çözümleri sunabilmektedir. Bulut üzerindeki verilerin gizliliği, bütünlüğü, bulut kaynaklarının kullanılabilirliği ve bulut platformu üzerindeki kimlik doğrulama işlemleri için makine öğrenimi tabanlı sistemlerin kullanımı son zamanlarda oldukça popülerdir. Genellikle izinsiz giriş tespit sistemi olarak adlandırılan bu sistemler, bulut uygulamalarındaki bilgileri yetkisiz erişimlerden korumak için kapsamlı yaklaşımlar kullanmaktadır. Bu çalışmada bulut bilişim güvenliği ve bu alanda kullanılan makine öğrenmesi yaklaşımları üzerine bir sistematik literatür taraması yapılmıştır. Kullanılan makine öğrenimi yöntemleri ve değerlendirme kriterleri, kullanılan veri kümeleri ve çalışmaların sağladıkları bilgi güvenliği kavramları baz alınarak, literatürde etkisi olan çalışmalar ele alınmıştır. Bazıları hibrit bazıları bağımsız şekilde 23 farklı makine öğrenimi yöntemi ve 17 farklı değerlendirme ölçütünün kullanıldığı görülmüştür. Toplamda 11 farklı hazır veri kümesi ve sekiz çalışmada ise oluşturulmuş olan veri kümelerinin kullanıldığı görülmüştür. Son olarak çalışmalar gizlilik, bütünlük, erişilebilirlik ve kimlik denetimi olacak şekilde bilgi güvenliği kavramları açısından değerlendirilmiştir.

Keywords

Bulut Bilişim Güvenliği, Makine Öğrenimi, Performans Ölçütleri, Veri Kümeleri

References

  1. [1]P. Mell and T. Grance. (2011, Sep). The NIST definition of cloud computing [Online]. Available: https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-145.pdf.
  2. [2]A. B. Nassif, M. A. Talib, Q. Nasir, H. Albadani, and F. M. Dakalbab, “Machine learning for cloud security: A systematic review,” IEEE Access, vol. 9, pp. 20717–20735, 2021.
  3. [3]L. Alhenaki, A. Alwatban, B. Alahmri, and N. Alarifi, “Security in cloud computing: A survey,” International Journal of Computer Science and Information Security, vol. 17, pp. 67–90, 2019.
  4. [4]C. Modi, D. Patel, B. Borisaniya, A. Patel, and M. Rajarajan, “A survey on security issues and solutions at different layers of cloud computing,” J Supercomput, vol. 63, no. 2, pp. 561–592, 2013.
  5. [5]M. De Donno, A. Giaretta, N. Dragoni, A. Bucchiarone, and M. Mazzara, “Cyber-storms come from clouds: Security of cloud computing in the IoT era,” Future Internet, vol. 11, no. 6, Jun. 2019, Art. no. 127.
  6. [6]S. Singh, Y.-S. Jeong, and J. H. Park, “A survey on cloud computing security: Issues, threats, and solutions,” Journal of Network and Computer Applications, vol. 75, pp. 200–222, 2016.
  7. [7]U. A. Butt, M. Mehmood, S. B. H. Shah, R. Amin, M. W. Shaukat, S. M. Raza, D. Y. Suh, and M. J. Piran, “A review of machine learning algorithms for cloud computing security,” Electronics, vol. 9, no. 9, Sep. 2020, Art. no. 1379.
  8. [8]Md. T. Khorshed, A. B. M. S. Ali, and S. A. Wasimi, “A survey on gaps, threat remediation challenges and some thoughts for proactive attack detection in cloud computing,” Future Generation Computer Systems, vol. 28, no. 6, pp. 833–851, 2012.
  9. [9]A. Patel, M. Taghavi, K. Bakhtiyari, and J. Celestino Júnior, “An intrusion detection and prevention system in cloud computing: A systematic review,” Journal of Network and Computer Applications, vol. 36, no. 1, pp. 25–41, 2013.
  10. [10]S. G. Kene and D. P. Theng, “A review on intrusion detection techniques for cloud computing and security challenges,” in 2nd International Conference on Electronics and Communication Systems (ICECS), 2015, pp. 227–232.
APA
Yazar, B. K., Akleylek, S., & Kılıç, E. (2022). Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme. Duzce University Journal of Science and Technology, 10(2), 893-913. https://doi.org/10.29130/dubited.979040
AMA
1.Yazar BK, Akleylek S, Kılıç E. Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme. DUBİTED. 2022;10(2):893-913. doi:10.29130/dubited.979040
Chicago
Yazar, Bilge Kağan, Sedat Akleylek, and Erdal Kılıç. 2022. “Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme”. Duzce University Journal of Science and Technology 10 (2): 893-913. https://doi.org/10.29130/dubited.979040.
EndNote
Yazar BK, Akleylek S, Kılıç E (April 1, 2022) Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme. Duzce University Journal of Science and Technology 10 2 893–913.
IEEE
[1]B. K. Yazar, S. Akleylek, and E. Kılıç, “Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme”, DUBİTED, vol. 10, no. 2, pp. 893–913, Apr. 2022, doi: 10.29130/dubited.979040.
ISNAD
Yazar, Bilge Kağan - Akleylek, Sedat - Kılıç, Erdal. “Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme”. Duzce University Journal of Science and Technology 10/2 (April 1, 2022): 893-913. https://doi.org/10.29130/dubited.979040.
JAMA
1.Yazar BK, Akleylek S, Kılıç E. Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme. DUBİTED. 2022;10:893–913.
MLA
Yazar, Bilge Kağan, et al. “Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme”. Duzce University Journal of Science and Technology, vol. 10, no. 2, Apr. 2022, pp. 893-1, doi:10.29130/dubited.979040.
Vancouver
1.Bilge Kağan Yazar, Sedat Akleylek, Erdal Kılıç. Bulut Bilişim Güvenliği İçin Kullanılan Makine Öğrenimi Yöntemleri Üzerine Bir Derleme. DUBİTED. 2022 Apr. 1;10(2):893-91. doi:10.29130/dubited.979040