Journals / Beykent Üniversitesi Fen ve Mühendislik Bilimleri Dergisi / 2013 / Cilt: 6 - Sayı: 2

A CHRONOLOGICAL REVIEW ON TEMPEST ATTACKS IN DATA SECURITY

VERİ GÜVENLİĞİNDE TEMPEST SALDIRI TÜRLERİ ÜZERİNE TARİHSEL BİR İNCELEME

Pages
121–152
DOI
—

Abstract

As an inevitable part of our life, computers sometimes can be used like a nonfirearm unconsciously by ourselves or by malicious people. By disclosing illegally obtained information, worldwide chaoses can be created, security of countries can be endangered, vital services like health, electricity, communication can be interrupted, companies can be undermined and violating privacy of prive life and like a growing network all humanity becomes vulnerable against this threats. These threats continue in increasing speed and complexity, and will last as long as information technology takes place in our life. The efforts for securing information security must be up to date activity with long lasting and continuous improvements. Therefore Information Security must be considered as a never ending process. In comparison with personnel information security, institutional information security is much more complex and hard to manage process. Therefore it requires higher costs and manpower. IT Security consist of many main and sub topics but especially in security related institutions TEMPEST comes at the head of main precautions. Nowadays on which Information Security's value increased, importance of TEMPEST issue became more evident.

Özet

Hayatımızın bir vazgeçilmezi haline gelen bilgisayarlar, günümüzde bazen farkında olmadan kendimiz bazen de kötü niyetli kişiler tarafından çok etkin bir ateşsiz silah olarak kullanılabilmektedir. Gayri yasal yollarla elde edilen bilgilerin ifşa edilmesi ile dünya çapında kaoslar oluşturulmakta, ülke güvenlikleri tehlikeye atılmakta, sağlık, elektrik, haberleşme hizmetleri gibi hayati faaliyetler durdurulmakta, şirketler zarara uğratılmakta ve özel hayatın gizliliği ihlal edilerek, hızla büyüyen bir ağ gibi tüm insanlık bu tehditlere karşı savunmasız hale gelmektedir. Bu tehditler artan hız ve karmaşıklıkta devam etmekte olup bilişim hayatımızın içerisinde yer aldığı sürece de devam edecektir. Bilişim güvenliğinin sağlanmasına yönelik çabalar bitmeyen ve devamlı iyileştirmeler ile güncel tutulması gereken bir faaliyet olmalıdır. Bu nedenle bilişim güvenliği bir son durum değil, hiç bitmeyen, yaşayan bir süreç olarak algılanmalıdır. Kişisel bilişim güvenliğine kıyasla kurumsal bilişim güvenliği daha çok bileşenli, önemli ve yönetimi zor bir süreçtir. Bu nedenle daha yüksek bir maliyet ve iş gücü gerektirir. Bilişim güvenliği pek çok ana ve alt konulardan meydana gelmektedir ancak özellikle gizli bilgilerin işlendiği kurumlarda uyulması gereken güvenlik önlemlerinin başında TEMPEST gelmektedir. Bilgi güvenliğinin değerini artırdığı günümüzde TEMPEST konusunun önemi daha da belirginleşmiştir.

Keywords: TEMPEST, Bilişim Güvenliği, Elektromanyetik Girişim, Elektromanyetik Güvenlik, Elektromanyetik Uyum, Elektronik İstihbarat, Uzaysal Işıma, Ekranlama, Yan Kanal Saldırıları, Elektromanyetik Analiz