Kuantum sonrası kimlik doğrulama ile sıfır bilgi ispatları: zk-SNARK'lar ve zk-STARK'ların karşılaştırmalı güvenlik ve performans analizi

dc.authorid0000-0003-1609-3136
dc.contributor.advisorÇeliktaş, Barışen_US
dc.contributor.authorGüner, Sabri Serhanen_US
dc.contributor.otherIşık Üniversitesi, Lisansüstü Eğitim Enstitüsü, Siber Güvenlik Yüksek Lisans Programıen_US
dc.contributor.otherIşık University, School of Graduate Studies, Master’s Program in Cybersecurityen_US
dc.date.accessioned2025-08-06T12:52:19Z
dc.date.available2025-08-06T12:52:19Z
dc.date.issued2025-07-01
dc.departmentIşık Üniversitesi, Lisansüstü Eğitim Enstitüsü, Siber Güvenlik Yüksek Lisans Programıen_US
dc.departmentIşık University, School of Graduate Studies, Master’s Program in Cybersecurityen_US
dc.descriptionText in Turkish ; Abstract: Turkish and Englishen_US
dc.descriptionIncludes bibliographical references (leaves 165-171)en_US
dc.descriptionxvi, 172 leavesen_US
dc.description.abstractParola tabanlı kimlik doğrulama yöntemleri en yaygın kullanılan güvenlik mekanizmalarından biri olsa da ciddi zaafiyetler barındırmaktadır. Ayrıca, parola altyapılarının kurulması, yönetilmesi ve güvenli bir şekilde saklanması yüksek hesaplama ve operasyonel maliyetler doğurmaktadır. Forrester Research’e göre, 1.000 kişilik bir kurumda yıllık parola sıfırlama maliyetleri yaklaşık 420.000–490.000 dolar arasında değişmektedir. Buna karşılık, sıfır bilgi ispatları (ZeroKnowledge Proofs, ZKP), hassas kimlik verilerini ifşa etmeden doğrulama yapılmasına olanak sağlayan güçlü bir kriptografik yöntemdir. 1980’lerin ortalarında temelleri atılan ZKP protokolleri, özellikle blokzinciri teknolojisi, Nesnelerin İnterneti (IoT), finans sektörü ve kimlik yönetimi gibi alanlarda kritik öneme sahiptir. Etkileşimli (Interactive Zero-Knowledge Proofs, IZKP) ve etkileşimsiz (Non-Interactive Zero-Knowledge Proofs, NIZKP) olarak ikiye ayrılan bu protokoller arasında, NIZKP çözümleri örneğin zk-SNARK ve zkSTARK, tek yönlü mesajlaşmayla doğrulama sağlayarak Ortadaki Adam (Manin-the-Middle, MitM) saldırılarına karşı daha dayanıklı bir yapı sunar. zkSNARK’lar, küçük ispat boyutları ve hızlı doğrulama süreleri sayesinde yaygınca kullanılır. zk-STARK’lar ise güvenilir kurulum gereksinimini ortadan kaldırarak daha şeffaf bir yapı ve kuantum sonrası saldırılara karşı dayanıklı bir yaklaşım sunar. ZKP, operasyonel maliyetleri azaltır, parola sıfırlama yükünü ortadan kaldırır ve veri ihlali riskini önemli ölçüde düşürür. Ayrıca, GDPR, PCIDSS ve ISO gibi düzenleyici çerçevelere uyumu kolaylaştırarak kurumlar için daha sürdürülebilir bir çözüm sunar. Sonuç olarak, bu çalışma parola tabanlı sistemlerin yerini alabilecek daha güvenli, gizliliği koruyan ve ölçeklenebilir ZKP tabanlı kimlik doğrulama tekniklerinin benimsenmesine yönelik bir perspektif sunmayı amaçlamaktadır.en_US
dc.description.abstractPassword-based authentication methods are among the most widely used security mechanisms, yet they contain significant vulnerabilities. Additionally, building, managing, and securely storing password infrastructure incurs high computational and operational costs. According to Forrester Research, annual password reset costs in an organization of 1,000 employees range from approximately $420,000 to $490,000. In contrast, Zero-Knowledge Proofs (ZKPs) are robust cryptographic methods that enable authentication without revealing sensitive identity data. Developed in the mid-1980s, ZKP protocols are critically important in areas such as blockchain technology, the Internet of Things (IoT), the financial sector, and identity management. These protocols are divided into Interactive Zero-Knowledge Proofs (IZKP) and Non-Interactive Zero-Knowledge Proofs (NIZKP). Among them, NIZKP solutions such as zkSNARKs and zk-STARKs enable one-way communication for verification, offering greater resilience against Man-in-the-Middle (MitM) attacks. zkSNARKs are widely adopted thanks to their small proof sizes and fast verification times. zk-STARKs, on the other hand, eliminate the need for a trusted setup, providing a more transparent design and improved resistance to post-quantum attacks. ZKPs reduce operational costs, eliminate the burden of password resets, and significantly lower the risk of data breaches. They also facilitate compliance with regulatory frameworks such as GDPR, PCI-DSS, and ISO, offering organizations a more sustainable solution. In conclusion, this study aims to provide a perspective on adopting more secure, privacy-preserving, and scalable ZKP-based authentication techniques as replacements for traditional password-based systems.en_US
dc.description.tableofcontentsZK-SNARKen_US
dc.description.tableofcontentsZK-STARKen_US
dc.description.tableofcontentsIZKP VE NIZKP PROTOKOLLERİNİN GÜVENLİK KARŞILAŞTIRMASIen_US
dc.description.tableofcontentsIZKP VE NIZKP PROTOKOLLERİNİN PERFORMANS KARŞILAŞTIRMASIen_US
dc.description.tableofcontentsIZKP VE NIZKP PROTOKOLLERİNİN PRATİKTE UYGULANABİLİRLİĞİen_US
dc.description.tableofcontentsGİZLİLİK VE HESAPLAMA MALİYETİ DENGESİen_US
dc.description.tableofcontentsNIZKP TABANLI KİMLİK DOĞRULAMA MEKANİZMALARININ ÖLÇEKLENEBİLİRLİĞİen_US
dc.description.tableofcontentsNIZKP TABANLI KİMLİK DOĞRULAMA VE REGÜLASYON UYUMUen_US
dc.identifier.citationGüner, S. S. (2025). Kuantum sonrası kimlik doğrulama ile sıfır bilgi ispatları: zk-SNARK'lar ve zk-STARK'ların karşılaştırmalı güvenlik ve performans analizi. İstanbul: Işık Üniversitesi Lisansüstü Eğitim Enstitüsü.en_US
dc.identifier.urihttps://hdl.handle.net/11729/6589
dc.institutionauthorGüner, Sabri Serhanen_US
dc.institutionauthorid0000-0003-1609-3136
dc.language.isotren_US
dc.publisherIşık Üniversitesi, Lisansüstü Eğitim Enstitüsüen_US
dc.relation.publicationcategoryTezen_US
dc.rightsinfo:eu-repo/semantics/openAccess
dc.subjectSıfır bilgi ispatlarıen_US
dc.subjectKimlik doğrulamaen_US
dc.subjectKuantum sonrası güvenliken_US
dc.subjectzk-SNARKen_US
dc.subjectzk-STARKen_US
dc.subjectZero-knowledge proofsen_US
dc.subjectAuthenticationen_US
dc.subjectPost-quantum securityen_US
dc.titleKuantum sonrası kimlik doğrulama ile sıfır bilgi ispatları: zk-SNARK'lar ve zk-STARK'ların karşılaştırmalı güvenlik ve performans analizien_US
dc.typeMaster Thesisen_US
dspace.entity.typePublicationen_US

Dosyalar

Orijinal paket
Listeleniyor 1 - 1 / 1
Yükleniyor...
Küçük Resim
İsim:
Kuantum_sonrasi_kimlik_dogrulama_ile_sifir_bilgi_ispatlari_zk_snarklar_ve_zk_starklarin_karsilastirmali_guvenlik_ve_performans_analizi.pdf
Boyut:
1.55 MB
Biçim:
Adobe Portable Document Format
Lisans paketi
Listeleniyor 1 - 1 / 1
Küçük Resim Yok
İsim:
license.txt
Boyut:
1.17 KB
Biçim:
Item-specific license agreed upon to submission
Açıklama: