Research Article

ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI

Volume: 10 Number: 2 December 31, 2018
TR EN

ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI

Abstract

Veri tabanı yönetim sistemleri, veri tabanlarını tanımlamak, oluşturmak, kullanmak, değiştirmek ve veri tabanı sistemleriyle ilgili her türlü işletimsel gereksinimleri karşılamak için tasarlanmış sistem ve yazılımlardır. DBEngines verilerine göre günümüzde 300’ün üzerinde veri tabanı yönetim sistemi geliştirilmiştir. Bu tez çalışmasında Oracle ve MS SQL Server veri tabanı yönetim sistemleri için kendi şirketleri tarafından oluşturulan güvenlik kontrol ilkeleri incelenmiş ve bu ilkelerin uygulanmadığı takdirde ortaya çıkabilecek olası sonuçlar ortaya konulmuştur. Güvenlik kontrol ilkelerinin detaylıca tanımlanmasının ardından, java server faces aracılığı ile güvenlik kontrol ilkelerini Oracle ve MS SQL Server veri tabanlarına uygulayan bir uygulama geliştirilmiştir. Uzak sunucu ihtiyacı için sanal laboratuvar ortamı oluşturulmuştur. Uygulama hem uzak sunucu üzerinde hem de ana bilgisayar üzerinde test edilmiştir. Güvenlik kontrol ilkelerine göre yönetilmeyen veri tabanı yönetim sistemlerinin aslında birçok güvenlik açığı bulundurduğu tespit edilmiştir. Kullanıcı verileri, giriş bilgileri ve hatta ana bilgisayardaki diğer özel verilerin bile saldırı altında olabileceği sonucu ortaya konulmuştur.

Keywords

References

  1. [1]İnternet: Online İstatistik, Veri Nedir? Veri ve Bilgi İlişkisi Nasıl Açıklanabilir?, https://www.onlineistatistik.com/single-post/2016/12 /03/veri-nedir-veri-bilgi-iliskisi-nasilaciklanabilir
  2. [2] Özdemir, S., Selçuk, A., Kilitçi, A., (2011), Veri Tabanı Yönetim Sistemleri, İstanbul
  3. [3]İnternet: Vikipedi, Veri Tabanı, https://tr.wikipedia.org/wiki/Veri_taban%C4%B1, 2016.
  4. [4] Vural, Y., Sağıroğlu, Ş., (2010), Veri Tabanı Yönetim Sistemleri Güvenliği: Tehditler ve Korunma Yöntemleri, Politeknik Dergisi, 13(2), 71-8.
  5. [5]İnternet: DB-Engines, DB-Engines Comparison, https://dbengines.com/en/system/Microsoft+SQL+Server%3BMySQL%3BOracle, 2018
  6. [6]İnternet: DB-Engines, DB-Engines Ranking, https://db-engines.com/en/ranking, 2018
  7. [7] Muralidhar, K., Karsa, P., Sarathy, R., (1999) A General Additive Data Perturbation Method for Database Security, Cerias Tech Report, 45(10), 1399-1415, 1999.
  8. [8] Bertino, E., Sandhu, R., (2005), Database Security, Management Science, 2(1), 2-19.

Details

Primary Language

Turkish

Subjects

-

Journal Section

Research Article

Publication Date

December 31, 2018

Submission Date

September 30, 2018

Acceptance Date

November 12, 2018

Published in Issue

Year 2018 Volume: 10 Number: 2

APA
Katı, B. E., & Küçüksille, E. U. (2018). ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI. Uluslararası Teknolojik Bilimler Dergisi, 10(2), 22-46. https://izlik.org/JA62XF37KC
AMA
1.Katı BE, Küçüksille EU. ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI. IJTS. 2018;10(2):22-46. https://izlik.org/JA62XF37KC
Chicago
Katı, Bekir Eray, and Ecir Uğur Küçüksille. 2018. “ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI”. Uluslararası Teknolojik Bilimler Dergisi 10 (2): 22-46. https://izlik.org/JA62XF37KC.
EndNote
Katı BE, Küçüksille EU (December 1, 2018) ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI. Uluslararası Teknolojik Bilimler Dergisi 10 2 22–46.
IEEE
[1]B. E. Katı and E. U. Küçüksille, “ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI”, IJTS, vol. 10, no. 2, pp. 22–46, Dec. 2018, [Online]. Available: https://izlik.org/JA62XF37KC
ISNAD
Katı, Bekir Eray - Küçüksille, Ecir Uğur. “ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI”. Uluslararası Teknolojik Bilimler Dergisi 10/2 (December 1, 2018): 22-46. https://izlik.org/JA62XF37KC.
JAMA
1.Katı BE, Küçüksille EU. ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI. IJTS. 2018;10:22–46.
MLA
Katı, Bekir Eray, and Ecir Uğur Küçüksille. “ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI”. Uluslararası Teknolojik Bilimler Dergisi, vol. 10, no. 2, Dec. 2018, pp. 22-46, https://izlik.org/JA62XF37KC.
Vancouver
1.Bekir Eray Katı, Ecir Uğur Küçüksille. ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI. IJTS [Internet]. 2018 Dec. 1;10(2):22-46. Available from: https://izlik.org/JA62XF37KC