Araştırma Makalesi

ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME

Cilt: 3 Sayı: 1 30 Ağustos 2020
PDF İndir
TR

ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME

Öz

Günümüzde en önemli bilgi kaynağı siber uzaydır. Siber uzay içerisinde yapılacak olan bilgi toplama çalışmaları ile kullanıcı hesapları ve bunlarla bağlantılı birçok hesap bilgisi elde edilecektir. Elde edilen bu bilgiler, ciddi bir istihbarat kaynağı sağlayacağından siber savaş hazırlıkları için temel kaynak olacaktır. Siber istihbaratı engellemek için ise “Bilgi Güvenliği, Siber Güvenlik ve Mahremiyetin Korunması” alanlarını içeren ISO (International Organization for Standardization) içerisinde bir alt komite olan ISO/IEC 1/SC 27 komitesi tarafından yönetilmektedir. Tüm dünyada kullanılabilmesi için hazırlanmış olan temel standart, ISO 27001 Bilgi Güvenliği Yönetim Sistemi’dir. Kullanıcı hesaplarının yönetilmesi ve güvenliği ile ilgili olarak ISO 27001 standardının “EK-A 9.2 Kullanıcı Erişim Yönetimi” , “EK-A 9.3 Kullanıcı Sorumlulukları” ve “EK-A 9.4 Sistem ve Uygulama Erişim Kontrolü” maddelerinde derinlemesine ele alınmaktadır. Kullanıcı hesaplarının korunmasında iki faktörlü doğrulama için akıllı kart, kısa mesaj ile tek kullanımlık şifre gönderimi , e-posta mesajı ile tek kullanımlık şifre gönderimi yada mobil uygulama üzerinden tek kullanımlık şifre gönderimi kullanılmaktadır. Tek kullanımlık şifre üretilmesinde kişiye özel olarak şifre üretilebilmesi için kişiye ait cihaz ve içerisinde kullanılan komponentlerinin tekil özellikleri AES (Advanced Encryption Standard) algoritması kullanılarak, tek kullanımlık şifre güvenliğinin arttırılması amaçlanmıştır.

Anahtar Kelimeler

Kaynakça

  1. 3GPP. (2009, 9). International Mobile station Equipment Identities. 3rd Generation Partnership Project;Technical Specification Group Services and System Aspects. 3GPP TS 22.016 V9.0.0.
  2. Akkaya, S., Pehlivan, İ., Akgül, A., & Varan, M. (2018, 3). The design and application of bank authenticator device with a novel chaos based random. Journal of the Faculty of Engineering and Architecture of Gazi University, s. 1171-1182.
  3. Bayraktar, G. (10). Harbin Beşinci Boyutunun Yeni Gereksinimi: Siber İstihbarat. Güvenlik Stratejileri(20), 12.
  4. Cyber Risk Analytics. (2020, 4 23). riskbasedsecurity.com. adresinden alındı Florencio, D., Herley, C., & Coskun, B. (2007). Do Strong Web Passwords Accomplish Anything? USA: Microsoft Research.
  5. International Organization for Standardization. (2013). Bilgi teknolojisi - Güvenlik teknikleri - Bilgi güvenliği yönetim sistemleri - Gereksinimler.
  6. International Organization for Standardization. (2020, 4 23). ISO.ORG. https://www.iso.org/isoiec27001-information-security.html adresinden alındı
  7. Internet Engineering Task Force. (1998, February). A One-Time Password System. Internet Engineering Task Force: https://tools.ietf.org/html/rfc2289 adresinden alındı
  8. Internet Engineering Task Force. (2011, May). TOTP: Time-Based One-Time Password Algorithm. Internet Engineering Task Force: https://tools.ietf.org/html/rfc6238 adresinden alındı

Ayrıntılar

Birincil Dil

Türkçe

Konular

Bilgisayar Yazılımı

Bölüm

Araştırma Makalesi

Yayımlanma Tarihi

30 Ağustos 2020

Gönderilme Tarihi

27 Mayıs 2020

Kabul Tarihi

4 Haziran 2020

Yayımlandığı Sayı

Yıl 2020 Cilt: 3 Sayı: 1

Kaynak Göster

APA
Tatlıgil, İ. S., Bolat, E., & Boyacı, A. (2020). ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME. İstanbul Ticaret Üniversitesi Teknoloji ve Uygulamalı Bilimler Dergisi, 3(1), 61-68. https://izlik.org/JA33PU47GK
AMA
1.Tatlıgil İS, Bolat E, Boyacı A. ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME. TUB. 2020;3(1):61-68. https://izlik.org/JA33PU47GK
Chicago
Tatlıgil, İsmail Sinan, Erkan Bolat, ve Ali Boyacı. 2020. “ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME”. İstanbul Ticaret Üniversitesi Teknoloji ve Uygulamalı Bilimler Dergisi 3 (1): 61-68. https://izlik.org/JA33PU47GK.
EndNote
Tatlıgil İS, Bolat E, Boyacı A (01 Ağustos 2020) ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME. İstanbul Ticaret Üniversitesi Teknoloji ve Uygulamalı Bilimler Dergisi 3 1 61–68.
IEEE
[1]İ. S. Tatlıgil, E. Bolat, ve A. Boyacı, “ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME”, TUB, c. 3, sy 1, ss. 61–68, Ağu. 2020, [çevrimiçi]. Erişim adresi: https://izlik.org/JA33PU47GK
ISNAD
Tatlıgil, İsmail Sinan - Bolat, Erkan - Boyacı, Ali. “ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME”. İstanbul Ticaret Üniversitesi Teknoloji ve Uygulamalı Bilimler Dergisi 3/1 (01 Ağustos 2020): 61-68. https://izlik.org/JA33PU47GK.
JAMA
1.Tatlıgil İS, Bolat E, Boyacı A. ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME. TUB. 2020;3:61–68.
MLA
Tatlıgil, İsmail Sinan, vd. “ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME”. İstanbul Ticaret Üniversitesi Teknoloji ve Uygulamalı Bilimler Dergisi, c. 3, sy 1, Ağustos 2020, ss. 61-68, https://izlik.org/JA33PU47GK.
Vancouver
1.İsmail Sinan Tatlıgil, Erkan Bolat, Ali Boyacı. ISO 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ KAPSAMINDA TEK KULLANIMLIK ŞİFRE ÜRETME. TUB [Internet]. 01 Ağustos 2020;3(1):61-8. Erişim adresi: https://izlik.org/JA33PU47GK