Elektrotekno.com Ana Sayfa || Tezler, Makaleler vb.


Açıklama:
Elektrik, Elektronik, Haberleşme ve Otomasyon konularının ağırlıklı olarak konuşulduğu, tartışıldığı ve bilgi paylaşımı yapıldığı forumumuza hoşgeldiniz.
Şu an E-kütüphane (Elektrik, elektronik ve haberleşme konularında) kategorisi içerisindeki Tezler, Makaleler vb. forumunda bulunuyorsunuz.
Bu sayfada üyelerimizin "cdma ve umts: üçüncü nesil mobil haberleşme teknolojilerinin karşılaştırılması," konusundaki problem, görüş ve önerileri okuyabilir ayrıca konu hakkındaki doküman, resim, proje, devre ve programlara ücretsiz olarak ulaşabilirsiniz. Üye olduktan sonra sizler de konu hakkında sorular sorabilir ya da yorum ve paylaşım yaparak birikimlerinizi aktarabilirsiniz.
Forumdan tam olarak yararlanabilmek için üye olmayı unutmayınız!

akbil ve güvenlik

Kayıt: 08 Mar 2007
Mesajlar: 7

Offline
abdulkadir87
Tarih: 10 03 2007 01:34

Oğuzhan Urhan
Elektronik ve Haberleşme Mühendisliği Bölümü
Kocaeli Üniversitesi

ÖZET
Bu yazıda, Dallas Semiconductor/Maxim tarafından üretilen ve İstanbul Büyükşehir
Belediyesi (İBB) tarafından AKıllı BİLet (AKBİL) uygulamasında kullanılan DS1991 ve
DS1963s adlı donanımların güvenliği hakkında bilgi verilecektir. Hala kullanımda olan
DS1991 modelinin önemli bir güvenlik açığından ve DS1963s ile buna karşı alınan
önlemlerden bahsedilecektir. Son olarak DS1963s’yi kaba kuvvet atağı ile kırmanın maliyeti
ele alınacaktır.
1. GİRİŞ
Paranın elektronik ortamda elektronik bir cüzdanda (e-purse) saklanması fikri üzerinde
yıllardır çalışılmaktadır. Bu çabaların temel hedefi doğrudan para yerine geçebilecek fakat
kullanımı daha kolay olan bir ödeme aracı geliştirebilmektir. Böylelikle hem hizmet
sağlayanlar hem de hizmeti kullananlar için büyük kolaylıklar sağlanabilir. Örneğin bir ödeme
çok kısa bir sürede gerçekleştirilebilir, bozuk para gibi sorunlarla karşılaşılmaz ve daha
önemlisi sahte para/bilet kullanımının önüne geçilebilir. Ancak gerekli güvenlik önlemlerinin
alınmaması durumunda paranın elektronik olarak kopyalanması fiziksel olarak kalpazanlık
yoluyla kopyalanmasından daha kolaydır.
Elektronik cüzdan uygulamalarında genellikle akıllı kart adı verilen ve temel olarak içerisinde
bir mikrodenetleyici barındıran kartlardan yararlanılmaktadır. Temaslı, temassız (contactless)
ve karma (hybrid) olmak üzere üç tip akıllı karttan bahsedilebilir. Temaslı akıllı kartlarda veri
aktarımı için okuyucu terminal ile kartın fiziksel teması gerekmektedir. Veri fiziksel bağlantı
ile kurulan hat üzerinden aktarılır. Temassız kartlarda ise terminal ile kartın fiziksel temasına
gerek bulunmamaktadır. Akıllı kartlara karşı farksal güç analizi ve basit güç analizi temelli
saldırılar bulunmaktadır. Ayrıca bu tip kartların fiziksel saldırılara da açık olduğu ifade
edilmektedir [1].
Temassız kartların bir diğer önemli açığı ise yeniden yönlendirme saldırısına karşı (relay
attack) dayanıksız olmasıdır. Bu saldırıda amaçlanan başkasına ait bir kartı geçiş noktasında
kart sahibinin haberi olmadan kullanmaktadır. Yeniden yönlendirme saldırısında temel olarak
saldırıyı gerçekleştiren kişi, terminal ile akıllı kartmış gibi haberleşirken (konuşurken), akıllı
kartla terminalmiş gibi haberleşmektedir. Bu saldırıda temassız akıllı kartların veri iletişimine
geçmesi için gerekli enerjiyi terminalden almasından yararlanılmaktadır. Bu açık halihazırda
İzmir, Manisa, Denizli ve Adana’da kullanımda olan Kentkart sisteminde kullanılan Mifare
adlı kartlarda da bulunmaktadır [1].
Akıllı kartlar ayrıca fiziksel etkilere açık olduklarından dayanıklı oldukları söylenemez.
Özellikle cüzdanda taşındıkları düşünüldüğünde bir akıllı kartın ortalama ömrünün birkaç yıl
2
olduğu söylenebilir. Kullanıcı sayısının yüksek olması durumunda kart maliyeti önemli bir
sorun olmaktadır [2].
Ülkemizde elektronik cüzdan amaçlı kullanılan diğer bir donanım ise İstanbul’da yaklaşık 3
milyon kişinin kullandığı AKBİL adı verilen “iButton”lardır. “iButton”lar güçlü bir dış kılıfa
sahiptir ve bir kart gibi fiziksel hasarlara karşı korumasız değildir. Çarpma, su ile temas gibi
olası durumlarından etkilenmez ve içindeki veriyi 10 yıldan fazla bir süre saklayabilir. Şekil
1’de “iButton”un fiziksel iç yapısı gösterilmektedir.
Şekil 1. Bir iButton’un fiziksel iç yapısı
İBB tarafından uygulanan AKBİL sisteminde DS1991 ve DS1963S model numaralı
“iButton”lar kullanılmaktadır. Önceleri sadece DS1991 kullanılmaktayken sonrasında daha
yüksek güvenlik için DS1963s kullanılmaya başlanmıştır [3]. Ancak güvenlik açığı içeren
DS1991 hala kullanımdadır. İleriki bölümlerde DS1991’in güvenlik açıklarından
bahsedilecek ve DS1963s ile bu açıkların nasıl kapatıldığına değinilecektir.

akbil ve güvenlik

2 Kullanıcı bu konu için abdulkadir87 arkadaşımıza teşekkür ettiler




akbil ve güvenlik


Benzer Konular

- İTÜ - Elektrik Tesislerinde Güvenlik Ders Notu

- elektrik tesislerinde güvenlik
- elektromanyetik kirlenme, etkileri ve güvenlik önlemleri
- Panasonic'in yeni nesil network güvenlik kameraları
- Dağıtık Sistemlerde Güvenlik ve Kerberos - sunum
- güvenlik ve led fuarları
- güvenlik kamerası ile uğraşan var mı?
- Büyük villalar için merkezi güvenlik sistemi
- Entegre bina güvenlik sistemleri

- PIC mikrodenetleyiciler, Uyarı Dedektörleri, Güvenlik Sistemleri.

- İTÜ - Elektrik Tesislerinde Güvenlik Dersi Sınav Soruları



Sitemize üyelik ve içeriğin indirilmesi tamamen ücretsizdir. Sitemizde paylaşılan tüm dokümanlar (Tezler, makaleler, ders notları, sınav soru cevaplar, projeler) paylaşımcıların bireysel çalışmaları olup telif hakları kendilerine aittir ya da açık bir şekilde kamusal alana yerleştirilmiş dokümanların birer kopyalarıdır. Kişilerin bireysel çalışmalarını sitemizde yüklemesinde, sitemizde paylaşıma teşvik eden puanlama sisteminin de etkisi büyüktür. Bunlara rağmen hala size ait olan ve burada bulunmasına izin vermediğiniz dokümanlar için iletişim bölümünden yöneticilere bildirmeniz durumunda derhal silineceklerdir.
Powered by phpBB | Translated by phpBB Türkiye | Ads by Google Adsense | Design by Crazy Bat based
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71