Tls protokollerinde post-kuantum kriptografi: Protokol güvenliğini artırma stratejileri
Loading...
Files
Date
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Ankara Üniversitesi
Abstract
Kuantum bilgisayarların gelişmesi, günümüzde kullanılan açık anahtarlı kriptografik sistemlerin güvenliğini ciddi biçimde tehdit etmektedir. Bu nedenle, güvenli iletişim protokollerinin kuantum sonrası algoritmalarla güncellenmesi gerekmektedir. Bu tez, post-kuantum kriptografik (PQC) algoritmaların Transport Layer Security (TLS) 1.3 protokolüne entegrasyonunu ve bu entegrasyonun performans üzerindeki etkilerini incelemektedir. Çalışma kapsamında, TLS 1.3 protokolünde hem anahtar değişimi hem de sertifika tabanlı kimlik doğrulama senaryoları test edilmiştir. Klasik, hibrit ve saf PQC algoritmalarıyla yürütülen deneylerde farklı TLS 1.3 yapılandırmaları değerlendirilmiş ve her senaryo 1000 tekrar üzerinden ölçülmüştür. Ölçümler, el sıkışma süreleri, sertifika boyutları ve standart sapmalar dikkate alınarak karşılaştırmalı bir şekilde analiz edilmiştir. Elde edilen bulgular, PQC algoritmalarının TLS 1.3'e entegrasyonunun teknik açıdan mümkün ve uygulanabilir olduğunu göstermektedir. Ayrıca performans kayıplarının büyük ölçüde yönetilebilir seviyede kaldığı görülmüştür. Özellikle anahtar değişiminde ML-KEM ailesi, kimlik doğrulamada ise ML-DSA ve Falcon düşük gecikme süreleri ve istikrarlı performanslarıyla öne çıkmış; SPHINCS+ ise görece büyük imza boyutlarıyla ek gecikme süresine sahiptir. Hibrit yaklaşımlar ise klasik sistemlerle uyumluluğu koruyarak güvenli geçiş için alternatif sunmaktadır.
