10.07.2015 Views

Akademik Bilişim '10 10 - 12 Şubat 2010 Muğla

Akademik Bilişim '10 10 - 12 Şubat 2010 Muğla

Akademik Bilişim '10 10 - 12 Şubat 2010 Muğla

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Öncül Parola Denetimi Yöntemiyle Parola Seçim Sistemi: Türkçe Parolalar için Bir Araştırmaİlker Korkmaz, Mehmet Emin Dalkılıç<strong>Akademik</strong> Bilişim’<strong>10</strong> - XII. <strong>Akademik</strong> Bilişim Konferansı Bildirileri<strong>10</strong> - <strong>12</strong> Şubat 20<strong>10</strong> Muğla ÜniversitesiEğitimmod zayıf sözlük güçlü sözlük farklı zayıf sözlük farklı güçlü sözlükHHMHMHklm3map.txt%<strong>10</strong>0words%<strong>10</strong>0klm1utf.txt%<strong>10</strong>0words%99Eğitimstrong1%<strong>10</strong>0strong1%<strong>10</strong>0strong1%99strong1%99weakMAP%87weakMAP%87weakUTF8%24weakUTF8%87Tablo 2. İlk deneydeki doğru sınıflandırma oranları.TestTeststrongMAP%72strongMAP%71strongUTF8%70strongUTF8%69zayıf sözlük güçlü sözlük farklı zayıf sözlük farklı güçlü sözlüktdkMAP.txt%99words%<strong>10</strong>0strong1%<strong>10</strong>0strong1%<strong>10</strong>0weakMAP%87weakMAP.noise%80weakMAP%87weakMAP.noise%82Tablo 3. İkinci deneydeki doğru sınıflandırma oranları.strongMAP%72strongMAP.1noise: %89strongMAP.2noise: %91strongMAP.3noise: %91strongMAP%71strongMAP.1noise: %83strongMAP.2noise: %90strongMAP.3noise: %90Password Checking”, ACM Transactions onInformation and System Security, 1(1):3-25,(1998).[3] Stallings, W., “Cryptography and NetworkSecurity, Pearson Education, Inc., New Jersey,(2003).[4] Blundo C., D’Arco P., De Santis, A. AndGaldi C., “HYPPOCRATES: a new proactivepassword checker”, The Journal of Systemsand Software, 71:163-175, (2004).[5] Bishop, M. and Klein D.V., “Improvingsystem security via proactive password checking”,Computers and Security, 14(3):233-249,(1995).[6] Bloom, B., “Space/time Trade-offs in HashCoding with Allowable Errors”, Communicationsof the ACM, 13(7):422-426, (1970).[7] Spafford, E.H., “OPUS: Preventing weakpassword choices”, Computers and Security,11(3):273-278, (1992).[8] Davies, C. and Ganesan, R., “BApasswd:A New Proactive Password Checker”, Proceedingsof the 16th National Conference on ComputerSecurity, Baltimore, MD, 1-<strong>12</strong> (1993).4. Sonuç ve ÖnerilerBu bildiride, öncül parola denetim mekanizmalarıiçin kullanılan yöntemler aktarılıp kararağacına dayalı yaklaşımlardan Hyppocratesyazılımının Türkçe parolalar için bir parola seçimsisteminde etkin kullanılabilmesi amacıylayapılan deneyler değerlendirilmiştir. Deneylerde,sistemin anlamlı test edilmesi için Türkkullanıcıların gerçekten kullandığı bilinen parolalarındanyararlanılmıştır.Sonuç olarak, programın eğitim safhasındaTürkçe kelimeler derlenirken ilgili Türkçe’yehas karakterlerin İngilizce karşılıklarına dönüştürülmesiuygun görülmüştür ve Türkçeparola denetiminde Hyppocrates sisteminin buşekilde kullanılması önerilmektedir.Ayrıca, diğer öncül parola denetimi yazılımlarınınilgili performans değerlendirmeleri içinde, eğitim ve test safhalarında kriter olarak, buçalışmadaki deneylerde kullanılanlara benzeriçerikte sözlük derlemleri kullanılabilir. ZayıfTürkçe eğitim sözlüğünün, kitaplarda geçenkelimeler, özel isimler, film, semt isimleri v.b.derlenerek daha da genişletilmesi önerilmektedir[1]. Modelin dayanıklılığını arttırmak açısından,zayıf sözlük adayı anlamlı bir şekildetekrar genişletilmek istendiğinde, çalışan sistemintekrar baştan eğitilmesine ihtiyaç duyulacaktır.Sistem bir kez eğitildikten sonra budamayapılarak veya yapılmadan, aynı modellesürekli kullanılabilir.5. Kaynaklar[1] Korkmaz İ., “Bilgisayar Sistemlerinde ParolaGüvenliği Üzerine Bir Araştırma”, EgeÜniversitesi Uluslararası Bilgisayar Enstitüsü,Yüksek Lisans Tezi, (2006).[2] Bergadano, F., Crispo, B. and Ruflo, G.,“High Dictionary Compression for Proactive176177

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!