Cryptographic protocols of signal and signal based instant messaging applications


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Orta Doğu Teknik Üniversitesi, Uygulamalı Matematik Enstitüsü, Kriptografi Anabilim Dalı, Türkiye

Tezin Onay Tarihi: 2022

Tezin Dili: İngilizce

Öğrenci: HİLAL DİNÇER

Danışman: ALİ DOĞANAKSOY

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Anlık mesajlaşma uygulamaları son yıllarda klasik mesajlaşmanın yerini almıştır. Bu yükselişte anlık mesajlaşma uygulamalarının mesajları internet üzerinden iletmesi, dolayısıyla ücretsiz ve hızlı olması büyük rol oynamıştır. Ancak internet tabanlı olması avantajların yanında dezavantajları da beraberinde getirmiştir. Mesajın üçüncü şahıslar tarafından alınması, mesajın değiştirilmesi vb. riskler vardır. Bu risklerden kaçınmak için mesajlar şifrelenir, gönderenin kimliği doğrulanır ve bütünlükleri gösterilir. Ancak gelişen kuantum teknolojisi ile yakın gelecekte bu algoritmaların kırılacağı ortaya çıktı. Günümüzde, bu algoritmaları post-kuantuma dayanıklı hale getirmek için çalışmalar yapılıyor. Bu tez çalışmasında, en güvenli sistemlerden biri olan Signal Protokol'ünün bire bir iletişimde kullandığı anahtar üretimi, anahtar değişimi ve şifreleme mekanizmaları detaylı olarak anlatılmıştır. Signal Protokol'ü temel alınarak geliştirilen açık kaynaklı Linphone, Xabber, Wire ve Element uygulamalarının Signal Protokol'ünü nasıl kullandığı açıklanmıştır. Ayrıca bu tezde Signal ve Wire uygulamalarının kullandığı ancak dokümantasyonlarında belirtilmeyen parametreler açık kaynaklardan elde edilmiş ve eklenmiştir. Son olarak Signal Protokol'ünü kuantuma dayanıklı hale getirmek için kullanılan yöntemlerden bahsedilmiştir.