Parola karma algoritmalarının derinlemesine karşılaştırması: kriptografik güvenlik, performans etkinliği, regülasyon uyumluluğu ve anahtar türetim stratejilerinde gelecek eğilimler
dc.authorid | 0009-0007-4263-5396 | |
dc.contributor.advisor | Çeliktaş, Barış | en_US |
dc.contributor.author | Ulutaş, Erdem | en_US |
dc.contributor.other | Işık Üniversitesi, Lisansüstü Eğitim Enstitüsü, Siber Güvenlik Yüksek Lisans Programı | en_US |
dc.contributor.other | Işık University, School of Graduate Studies, Master’s Program in Cybersecurity | en_US |
dc.date.accessioned | 2025-08-08T09:54:07Z | |
dc.date.available | 2025-08-08T09:54:07Z | |
dc.date.issued | 2025-06-30 | |
dc.department | Işık Üniversitesi, Lisansüstü Eğitim Enstitüsü, Siber Güvenlik Yüksek Lisans Programı | en_US |
dc.department | Işık University, School of Graduate Studies, Master’s Program in Cybersecurity | en_US |
dc.description | Text in Turkish ; Abstract: Turkish and English | en_US |
dc.description | Includes bibliographical references (leaves 32-36) | en_US |
dc.description | xii, 37 leaves | en_US |
dc.description.abstract | Parola karma ve anahtar türetme fonksiyonlarının uygulanması, kullanıcı kimlik bilgilerinin kaba kuvvet saldırılarına ve yetkisiz erişime karşı korunmasını amaçlayan kimlik doğrulama ve kriptografik güvenlik şemalarının temelini oluşturmaktadır. PBKDF2, bcrypt ve scrypt gibi parola karma algoritmaları günümüzde oldukça popüler olmasına rağmen modern donanımdaki gelişmeler, paralel işlem yetenekleri ve gelişmiş kriptoanalitik saldırılar karşısında yetersiz kalmaktadır. Bu eksiklikleri gidermek amacıyla, 2013 yılında parola karma yarışması başlatılmış ve parola karma için 22 aday fonksiyonel değerlendirmeye alınmıştır. Yapılan kapsamlı incelemeler sonucunda, güvenlik, hız, bellek dostu olma, esneklik ve verimlilik kriterlerine dayanarak 9 finalist belirlenmiştir. Bu çalışma, parola karma yarışması finalistleri olan Argon, battcrypt, Catena, Lyra2, MAKWA, Parallel, POMELO, Pufferfish ve yescrypt üzerine yapılan derleme ve performans değerlendirme çalışmalarını ele almaktadır. Finalistler mimari açıdan değerlendirilmiş, güvenlik özellikleri, bellek kullanım dayanıklılığı, performans açısından avantaj ve dezavantajları ayrıca pratik kullanımları incelenmiştir. Bu yeni fonksiyonların geleneksel parola karma algoritmaları ile kıyaslanarak eksiklikleri ve avantajları ortaya konmuştur. Parola karma algoritmalarının kuantum sonrası dayanıklılığı ele alınarak, bu fonksiyonların kuantum saldırılarına karşı dayanıklılığı ve ek bir güvenlik önlemi olarak kullanılan "peppering" tekniğinin rolü araştırılmıştır. Ayrıca parola karma yarışması finalistlerinin NIST SP 800-63B, OWASP ASVS, PCI DSS, GDPR, KVKK ve ISO/IEC 27001 gibi küresel standartlar ve regülasyonlarla olan uyumluluklarını kapsamlı bir şekilde haritalandırılarak, regülasyonlara uyumlu olması gereken organizasyonlarda güvenli dağıtım için pratik uygunlukları değerlendirilmiştir. Son olarak, web kimlik doğrulaması, anahtar türetme fonksiyonları ve gömülü platformlar için bu fonksiyonların kullanımına yönelik öneriler sunulmuştur. Bu çalışmanın amacı, en güncel parola karma ve anahtar türetme fonksiyonları hakkında bilgi sahibi olması gereken araştırmacılar, geliştiriciler ve güvenlik mühendisleri için bir referans kaynağı olmaktır. | en_US |
dc.description.abstract | The application of password hashes and key derivation functions (KDFs) is core to authentication and cryptographic security schemes crafted to defend user credentials from brute-force attacks and unauthorized access. Password hashing algorithms, for example PBKDF2, bcrypt, or scrypt, are very popular today, but are lacking in the face of modern hardware acceleration, parallel processing, and advanced cryptanalytic attacks. To contest these shortcomings, the Password Hashing Competition (PHC) was started in 2013 and had 22 candidates for functions for hashing passwords. After thorough evaluation, 9 finalists were selected based on how secure, fast, memory-friendly, flexible, and efficient these functions were. This study discusses the survey and benchmark studies of the PHC finalists: Argon, battcrypt, Catena, Lyra2, MAKWA, Parallel, POMELO, Pufferfish, and yescrypt. We have evaluated these functions from an architectural standpoint and studied their security features, memory hardness, performance trade-off, and practical usage. These functions also need to be compared with traditional password hashing functions, and this was done to evaluate the new functions’ flaws and advantages. We also investigate the post-quantum assumption for password hashing – the effectiveness of these functions against quantum assaults, their position in a new cryptography set, and the role of peppering as an additional security measure. In addition, we perform a comprehensive compliance mapping of the PHC finalists against major global standards and regulations such as NIST SP 800-63B, OWASP ASVS, PCI DSS, GDPR, KVKK, and ISO/IEC 27001, highlighting their practical suitability for secure deployment in regulated environments. Finally, we provide usage recommendations for these functions for web authentication, KDFs, and embedded platforms. The purpose of this paper is to serve as a reference for researchers, developers, and security engineers who need to have a solid grasp of state-of-the-art password hashing and key derivation techniques. | en_US |
dc.description.tableofcontents | KDF ARAŞTIRMALARINA GENEL BAKIŞ | en_US |
dc.description.tableofcontents | MEVCUT KDF’LERDEKİ SINIRLAMALAR VE ZORLUKLAR | en_US |
dc.description.tableofcontents | PAROLA KARMASINA GENEL BAKIŞ | en_US |
dc.description.tableofcontents | ANAHTAR TÜRETME FONKSİYONLARI | en_US |
dc.description.tableofcontents | TUZLAMA VE BİBERLEME İLE GÜVENLİĞİN ARTIRILMASI | en_US |
dc.description.tableofcontents | PAROLA KARMA YARIŞMASI | en_US |
dc.description.tableofcontents | BELLEK-ZORLAYICI FONKSİYONLAR VE ZAMAN-BELLEK DENGELEMESİ | en_US |
dc.description.tableofcontents | KUANTUM SONRASI KRİPTOGRAFİ VE ANAHTAR TÜRETME FONKSİYONLARI | en_US |
dc.description.tableofcontents | STANDARTLAŞMA VE REGÜLASYON UYUMU | en_US |
dc.description.tableofcontents | PAROLA SAKLAMA İÇİN KRİPTOGRAFİK STANDARTLAR | en_US |
dc.description.tableofcontents | VERİ KORUMA REGÜLASYONLARI VE KRİPTOGRAFİK BEKLENTİLER | en_US |
dc.description.tableofcontents | Genel Bir KDF'nin Sahte Kod Uygulaması | en_US |
dc.description.tableofcontents | Parola Karma İşleminde Tuz (Salt) Kullanma Süreci | en_US |
dc.description.tableofcontents | Parola Karma İşleminde Biber (Pepper) Kullanım Süreci | en_US |
dc.description.tableofcontents | KDF Üzerine Önceki Çalışmaların Özeti | en_US |
dc.description.tableofcontents | Mevcut KDF'lerdeki (PHC Finalistleri) Sınırlamalar ve Zorluklar | en_US |
dc.description.tableofcontents | KDF Özetleri | en_US |
dc.description.tableofcontents | PHC Finalistlerinin Performans Karşılaştırması | en_US |
dc.description.tableofcontents | PHC Finalistlerinin Güvenlik Karşılaştırması | en_US |
dc.description.tableofcontents | Uyumluluk Haritalaması: PHC Finalistleri ve Küresel Kriptografik Standartlar | en_US |
dc.description.tableofcontents | Uyumluluk Haritalaması: PHC Finalistleri ve Küresel Kriptografik Standartlar | en_US |
dc.identifier.citation | Ulutaş, E. (2025). Parola karma algoritmalarının derinlemesine karşılaştırması: kriptografik güvenlik, performans etkinliği, regülasyon uyumluluğu ve anahtar türetim stratejilerinde gelecek eğilimler. İstanbul: Işık Üniversitesi Lisansüstü Eğitim Enstitüsü. | en_US |
dc.identifier.uri | https://hdl.handle.net/11729/6597 | |
dc.institutionauthor | Ulutaş, Erdem | en_US |
dc.institutionauthorid | 0009-0007-4263-5396 | |
dc.language.iso | tr | en_US |
dc.publisher | Işık Üniversitesi, Lisansüstü Eğitim Enstitüsü | en_US |
dc.relation.publicationcategory | Tez | en_US |
dc.rights | info:eu-repo/semantics/openAccess | |
dc.subject | Parola karma | en_US |
dc.subject | Anahtar türetme | en_US |
dc.subject | Güvenlik | en_US |
dc.subject | Kuantum dayanıklılığı | en_US |
dc.subject | Uyumluluk | en_US |
dc.subject | Password hashing | en_US |
dc.subject | Key derivation | en_US |
dc.subject | Security | en_US |
dc.subject | Quantum resistance | en_US |
dc.subject | Compliance | en_US |
dc.title | Parola karma algoritmalarının derinlemesine karşılaştırması: kriptografik güvenlik, performans etkinliği, regülasyon uyumluluğu ve anahtar türetim stratejilerinde gelecek eğilimler | en_US |
dc.title.alternative | Comparative analysis of password hashing competition finalists: security, efficiency, compliance, and future trends in key derivation | en_US |
dc.type | Master Thesis | en_US |
dspace.entity.type | Publication | en_US |
Dosyalar
Orijinal paket
1 - 1 / 1
Yükleniyor...
- İsim:
- Parola_karma_algoritmalarinin_derinlemesine_karsilastirmasi_kriptografik_guvenlik_performans_etkinligi_regulasyon_uyumlulugu_ve_anahtar_turetim_stratejilerinde_gelecek_egilimler.pdf
- Boyut:
- 1.13 MB
- Biçim:
- Adobe Portable Document Format
Lisans paketi
1 - 1 / 1
Küçük Resim Yok
- İsim:
- license.txt
- Boyut:
- 1.17 KB
- Biçim:
- Item-specific license agreed upon to submission
- Açıklama: