TR
EN
ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI
Abstract
Veri tabanı yönetim sistemleri, veri tabanlarını tanımlamak, oluşturmak, kullanmak, değiştirmek ve veri tabanı
sistemleriyle ilgili her türlü işletimsel gereksinimleri karşılamak için tasarlanmış sistem ve yazılımlardır. DBEngines verilerine göre günümüzde 300’ün üzerinde veri tabanı yönetim sistemi geliştirilmiştir.
Bu tez çalışmasında Oracle ve MS SQL Server veri tabanı yönetim sistemleri için kendi şirketleri tarafından
oluşturulan güvenlik kontrol ilkeleri incelenmiş ve bu ilkelerin uygulanmadığı takdirde ortaya çıkabilecek olası
sonuçlar ortaya konulmuştur. Güvenlik kontrol ilkelerinin detaylıca tanımlanmasının ardından, java server faces
aracılığı ile güvenlik kontrol ilkelerini Oracle ve MS SQL Server veri tabanlarına uygulayan bir uygulama
geliştirilmiştir. Uzak sunucu ihtiyacı için sanal laboratuvar ortamı oluşturulmuştur.
Uygulama hem uzak sunucu üzerinde hem de ana bilgisayar üzerinde test edilmiştir. Güvenlik kontrol ilkelerine
göre yönetilmeyen veri tabanı yönetim sistemlerinin aslında birçok güvenlik açığı bulundurduğu tespit
edilmiştir. Kullanıcı verileri, giriş bilgileri ve hatta ana bilgisayardaki diğer özel verilerin bile saldırı altında
olabileceği sonucu ortaya konulmuştur.
Keywords
References
- [1]İnternet: Online İstatistik, Veri Nedir? Veri ve Bilgi İlişkisi Nasıl Açıklanabilir?, https://www.onlineistatistik.com/single-post/2016/12 /03/veri-nedir-veri-bilgi-iliskisi-nasilaciklanabilir
- [2] Özdemir, S., Selçuk, A., Kilitçi, A., (2011), Veri Tabanı Yönetim Sistemleri, İstanbul
- [3]İnternet: Vikipedi, Veri Tabanı, https://tr.wikipedia.org/wiki/Veri_taban%C4%B1, 2016.
- [4] Vural, Y., Sağıroğlu, Ş., (2010), Veri Tabanı Yönetim Sistemleri Güvenliği: Tehditler ve Korunma Yöntemleri, Politeknik Dergisi, 13(2), 71-8.
- [5]İnternet: DB-Engines, DB-Engines Comparison, https://dbengines.com/en/system/Microsoft+SQL+Server%3BMySQL%3BOracle, 2018
- [6]İnternet: DB-Engines, DB-Engines Ranking, https://db-engines.com/en/ranking, 2018
- [7] Muralidhar, K., Karsa, P., Sarathy, R., (1999) A General Additive Data Perturbation Method for Database Security, Cerias Tech Report, 45(10), 1399-1415, 1999.
- [8] Bertino, E., Sandhu, R., (2005), Database Security, Management Science, 2(1), 2-19.
Details
Primary Language
Turkish
Subjects
-
Journal Section
Research Article
Publication Date
December 31, 2018
Submission Date
September 30, 2018
Acceptance Date
November 12, 2018
Published in Issue
Year 2018 Volume: 10 Number: 2
APA
Katı, B. E., & Küçüksille, E. U. (2018). ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI. Uluslararası Teknolojik Bilimler Dergisi, 10(2), 22-46. https://izlik.org/JA62XF37KC
AMA
1.Katı BE, Küçüksille EU. ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI. IJTS. 2018;10(2):22-46. https://izlik.org/JA62XF37KC
Chicago
Katı, Bekir Eray, and Ecir Uğur Küçüksille. 2018. “ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI”. Uluslararası Teknolojik Bilimler Dergisi 10 (2): 22-46. https://izlik.org/JA62XF37KC.
EndNote
Katı BE, Küçüksille EU (December 1, 2018) ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI. Uluslararası Teknolojik Bilimler Dergisi 10 2 22–46.
IEEE
[1]B. E. Katı and E. U. Küçüksille, “ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI”, IJTS, vol. 10, no. 2, pp. 22–46, Dec. 2018, [Online]. Available: https://izlik.org/JA62XF37KC
ISNAD
Katı, Bekir Eray - Küçüksille, Ecir Uğur. “ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI”. Uluslararası Teknolojik Bilimler Dergisi 10/2 (December 1, 2018): 22-46. https://izlik.org/JA62XF37KC.
JAMA
1.Katı BE, Küçüksille EU. ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI. IJTS. 2018;10:22–46.
MLA
Katı, Bekir Eray, and Ecir Uğur Küçüksille. “ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI”. Uluslararası Teknolojik Bilimler Dergisi, vol. 10, no. 2, Dec. 2018, pp. 22-46, https://izlik.org/JA62XF37KC.
Vancouver
1.Bekir Eray Katı, Ecir Uğur Küçüksille. ORACLE VE MS SQL SERVER VERİ TABANLARI İÇİN VERİ TABANI YÖNETİM SİSTEMLERİ GÜVENLİK KONTROL İLKELERİNİN TAKİP EDİLMESİ VE UYGULANMASI. IJTS [Internet]. 2018 Dec. 1;10(2):22-46. Available from: https://izlik.org/JA62XF37KC