Sayfayı Yazdır | Pencereyi Kapat

5651 sayili kanun gereksinimleri icin loglari imzalamak !

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7708
Tarih: 17-05-2024 Saat 11:02


Konu: 5651 sayili kanun gereksinimleri icin loglari imzalamak !
Mesajı Yazan: megabros
Konu: 5651 sayili kanun gereksinimleri icin loglari imzalamak !
Mesaj Tarihi: 10-06-2009 Saat 12:52

2008 yilinda adini sýkca duydugumuz ve uzun bir sure daha tartismali bir sekilde duyacagimiz 5651 sayili kanun(internet aktivitelerini izleme ve zararlilarini engelleme vs..) gereksinimlerine gore kurum/firmalar internet kullanimi ile ilgili  cesitli duzeyde loglama yapmakla yukumluler. Yukumlulukleri sadece loglama degil bu loglarin dogrulugunun saglanmasini da kapsiyor. Kanun maddeleri bu dogrulugu saglama isleminin nasil yapilacagi konusunda bize  ipuclari veriyor. Mesela diyorki bu is icin   Elektronik zaman damgasý , kullanacaksiniz.

Elektronik Zaman Damgasi ne derseniz ; kisaca üzerine vurulan verinin o tarihte alýndýðý ve deðiþtirilmediðini kanýtlamak için kullanýlan bir sayisal damga. Yani  bir dosyanin x tarihinde sayisal imzasinin alindigi ve bu tarihten sonra bir degisiklige ugramadigini kanitlayan sistem .

Normal hash almaktan  farki dosyanin x tarihinde alindigi bilgisinin saklanmasi. Mesela bir beyan vermek istiyorsunuz ve bu beyani sayisal imza kullanarak vereceksiniz ve verdiginiz beyanin tarihi onemli. Bu durumda sayisal zaman damgasi kullanarak hem beyan verdiginiz tarihi hem de beyanin iceriginin degistirilmedigini kanitlayabilirsiniz.

Sayisal Zaman Damgasi Nasil Olusturabilirim?

Bu soru icin kullandiginiz isletim sistemine gore iki farkli cevap cikacaktir. Eger Windows kullaniyorsaniz TIB’in bu islemler icin yazdigi bir yazilim var onu kullanabilirsiniz. Linux/UNIX kullaniyorsaniz OpenSSL’e bir patch gecerek benzeri islemleri yapabilirsiniz.(Piyasada bunu hizmet olarak veren cesitli firmalar da var. Ben burada bu isi ucretsiz nasil yapabilecegimizi anlatmaya calistim.)

Detay bilgi

Openssl ts komutu basitce TSA(zaman damgasý otoritesi) iþlemleri için kullanilabilir fakat piyasada bulunan Linux/UNIX sistemlerdeki OpenSSL surumlerinde  ts destegi yoktur. www.opentsa.org’da yazdigina gore yeni surum OpenSSL’lerle birlikte gelecek. Isteyenler http://www.opentsa.org/ adresinden ilgili yamalarý alarak openssl’e ts destegi ekleyebilir.

Kurulum

# cd
#mkdir openssl
#cd openssl/
#wget http://www.openssl.org/source/openssl-0.9.8c.tar.gz
#tar zxvf openssl-0.9.8c.tar.gz
#cd openssl-0.9.8c
#wget http://www.opentsa.org/ts/ts-20060923-0_9_8c-patch.gz
#gzip -cd ts-20060923-0_9_8c-patch.gz |patch -p1
#./config
# make
# make install

Yeni kurdugumuz openssl’in dosyalarý  /usr/local/ssl dizini altýndadýr.

#ls /usr/local/ssl/

Buradan ts komutlarý çalýþtýrýlabilir

home-labs openssl-0.9.8c #  /usr/local/ssl/bin/openssl ts
usage:
ts -query [-rand file:file:...] [-config configfile] [-data file_to_hash] [-digest digest_bytes][-md2|-md4|-md5|-sha|-sha1|-mdc2|-ripemd160] [-policy object_id] [-no_nonce] [-cert] [-in request.tsq] [-out request.tsq] [-text]
or
ts -reply [-config configfile] [-section tsa_section] [-queryfile request.tsq] [-passin password] [-signer tsa_cert.pem] [-inkey private_key.pem] [-chain certs_file.pem] [-policy object_id] [-in response.tsr] [-token_in] [-out response.tsr] [-token_out] [-text] [-engine id]
or
ts -verify [-data file_to_hash] [-digest digest_bytes] [-queryfile request.tsq] -in response.tsr [-token_in] -CApath ca_path -CAfile ca_file.pem -untrusted cert_file.pem

Nasýl iþler?

TSA istemcisi veri dosyasýnýn tek yönlü hash’ini alýr ve TSA’ya gönderir.

TSA (zaman damgasý otoritesi) gelen hash’i alýr imzalar ve geri gönderir(time stamp token). Böylece TSA kendisine gelen hash’in x zamanýndaki durumunu belgelendirir/onaylar.

TSA istemcisi gelen time stamp token’i alýr ve dogrular, bu iþlem ayný zamanda gelen jetonun hash’ini de kontrol eder.

TIB’in sayfasindan…

IP Log Ýmzalayýcý Yazýlýmý Hakkýnda Duyuru

01.11.2007 tarihli ve 26687 sayýlý Resmi Gazete’de yayýmlanan Ýnternet Toplu Kullaným Saðlayýcýlarý Hakkýnda Yönetmelik’in 5 inci maddesi birinci fýkrasýnýn (e) bendine istinaden, (d) bendi gereðince, ticari amaçla internet toplu kullaným saðlayýcýlarýnýn elektronik ortamda sistemlerine kaydettikleri dahili IP daðýtým loglarýnýn doðruluðunun ve bütünlüðünün teyit edilebilmesi amacýyla Telekomünikasyon Ýletiþim Baþkanlýðý tarafýndan hazýrlanan IP Log Ýmzalayýcý programý yayýmlanmýþtýr.

Saygýlar..



Sayfayı Yazdır | Pencereyi Kapat