Dergiler / Savunma Bilimleri Dergisi / 2016 / Cilt: 15 - Sayı: 1
Veri Kaçağı Tespitinde Yeni Bir Yaklaşım
- Sayfa
- 149–177
- DOI
- —
Özet
Hassas verilerin veya bilgilerin yetkisiz kişilerin erişiminden korunması her kuruluş tarafından büyük bir çaba gerektirmektedir. Veriler veya veri tabanları pek çok kişilerle veya kurumlarla paylaşılabilmekte, ancak bu paylaşım sırasında verinin yetkisiz kişilere sızdırılması gibi olumsuz bir durumla karşılaşılabilmektedir. Bu problemin aşılması amacıyla veri kaçağı tespit sistemi çözümleri önerilmektedir. Veri kaçağı tespiti, paydaşlara dağıtılan verilerin yetkisiz kişilerde bulunması halinde, bu verileri sızdıran paydaşın belirlenmesi işlemidir. Sızdırılabilecek veriler, kaynak kodlar, tasarım ayrıntıları, fiyat listesi, telif hakları verisi, ticari sırlar, finansal veriler, hasta verileri, kredi kart verileri ve gelecek planları olabilir. Veriler e-posta, anlık mesajlaşma, internet siteleri, çeşitli donanımlar ve dosya transferi gibi yollarla veri sahibinin bilgisi olmadan sızdırılabilmektedir. Bu makalede, veri kaçağı tespitinde kullanılan mevcut yöntemler araştırılmış, literatürdeki çalışmalar gözden geçirilmiş, veri kaçağı tespitinde sahte nesne ekleme işlemleri üzerinde durulmuş, elde edilen bulgular tartışılmış ve değerlendirilmiştir. Tüm bu sonuçlar dikkate alınarak yeni bir veri kaçağı tespit yaklaşımı önerilmiştir
Abstract
Protecting sensitive information or data from unauthorized access requires more effort paid by every institution. Data or databases can be shared with a lot of people or institutions. But during data sharing, it can be encountered with a negative situation like leaking the data to unauthorized third parties. Data leakage detection system solutions are suggested for overcoming this problem. Data leakage detection is detecting the stakeholder that leaks the data in the case of the private data is found in an unauthorized place. Source codes, design details, price lists, copyright data, commercial secrets, financial data, patient data, credit card data and future plans are data that might be leaked. Data can be leaked via e-mail, instant messaging, web sites, various external devices and file transfer methods. In this paper, data leakage detection methods that available on literature were examined, studies were reviewed, fake object addition processes in data leakage detection were emphasized, and obtained findings were discussed and evaluated. Taking into consideration the findings and results, a new data leakage detection approach was proposed