Editörler Prof. Dr. Şeref Sağıroğlu Prof. Dr. Mustafa Alkan Sağıroğlu / Alkan grafik



Yüklə 3,91 Mb.
Pdf görüntüsü
səhifə32/219
tarix20.11.2023
ölçüsü3,91 Mb.
#163459
1   ...   28   29   30   31   32   33   34   35   ...   219
siber-guvenlik-kitap-basila-04-01-2019

1.5. Siber Güvenlik Unsurları
Yüksek seviyede bir siber güvenliğin sağlanması ancak ve ancak 
aşağıdaki hususlara dikkat edilmesi ve bu unsurların yerine geti-
rilmesiyle sağlanır. Bunlar; gizlilik, bütünlük, kimlik doğrulama, 
erişilebilirlik, inkar edememe gibi unsurlardır. Bu unsurlar aşağıda 
kısaca açıklanmıştır.
Gizlilik, “verilerin sadece erişim yetkisi verilmiş kişilerce erişilebi-
lir olduğunu garanti etmektir”. Diğer bir ifade ile “verilerin erişim 
yetkisi olmayan kişilerce elde edilmesini önleme girişimleridir”. Bu 
unsur, şifreleme algoritmaları kullanılarak sağlanmaktadır.
Bütünlük, siber güvenlik unsurlarından bir diğeridir. “Verilerin 
ve işleme yöntemlerinin doğruluğunu ve içeriğin değişmezliğini 
sağlamak” veya “verinin bir ortamdan diğerine değişmeden gön-
derildiğini doğrulamak” olarak tanımlanabilir. Özetleme (parmaki-
zi) fonksiyonları kullanılarak veya farklı fonksiyonlar kullanılarak 
sağlanır.
Kimlik doğrulama, “yetkilendirilmiş kullanıcıların kimliğinin doğ-
rulanması ve o kişi olduğunun garanti edilmesi” veya “kullanıcı 
kimliğinin belirlenmesi veya doğrulanması işlemi” olarak tanımla-
nabilir. Bu unsur, elektronik imza ile sağlanır.
İnkar edememe, aslında adından da anlaşılacağı gibi mesaj veya 
bilgi kaynağının gönderdiği mesajı veya gönderdiğini yalanlaya-


Ş E R E F S A Ğ I R O Ğ L U
42
mamasıdır. Diğer bir ifade ile “yetkilendirilmiş kullanıcının mesaj 
gönderim veya alım işlemlerinin ispatlanması veya gönderim veya 
alım işleminin inkar edilememesinin sağlanmasıdır”. Bu unsur, 
açık anahtar altyapısı ve zaman damgası ile sağlanır.
Erişilebilirlik, “yetkilendirilmiş kullanıcıların bilgiye ve ilişki-
li kaynaklara erişim hakkına sahip olmalarının garanti edilmesi”, 
“yetkilendirilmiş kullanıcıların sistemlere güvenli ve sürekli olarak 
erişmelerinin garanti edilmesi” veya “hizmetin sürekliliğinin sağ-
lanması için gereken önlemleri alma girişimi” olarak tanımlanmak-
tadır.

Yüklə 3,91 Mb.

Dostları ilə paylaş:
1   ...   28   29   30   31   32   33   34   35   ...   219




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin