
Günümüzde hala kullanılmakta olan en popüler mesajlaşma standartları X.400 [CCIT, 1988] ve İnternet emaildir. X.400 mesajlaşma sistemleri genellikle askeri mesajlaşma için kullanılmaktadır. Internet email ise kişisel ve kurumsal mesajlaşmada tercih edilen daha güncel olan mesajlaşma standardıdır.

Kurumsal mesajlaşmada rollerin mesajlaşması dolayısıyla rol kimlik doğrulama ve erişim denetiminin yapılmasına, rol kişi eşleşmelerinin dinamik olarak yapılmasına ve yönetilmesine, kişilere yetkilerin rollerle atanmasına ihtiyaç duyulmaktadır. Mesajlaşma sistemleri haricinde de rol tabanlı işlem yapma isteği doğmuş ve bunun için Rol Tabanlı Erişim Denetimi Modeli (RBAC) [ANSI 2 INCITS, 2004] tasarlanmıştır. RBAC modelinde yetkiler roller olarak gruplanmaktadır. Kişilere yetki verilmesi, kişileri rol kişisi olarak atanmak suretiyle yapılmaktadır.
Mevcut mesajlaşma sistemleri rol tabanlı güvenli mesajlaşmaya uygun tasarlanmadığı için yeni sistem tasarımlarına ihtiyaç duyulmuştur. Mont ve arkadaşları tarafından sağlık sektöründe kullanılmak üzere tasarlanan sistemde [Mont et al., 2003] roller arasında mesajlaşma sağlanabilmektedir. Kişiler rolleri adına erişim denetimine tabi tutulmakta ve rolleri adına mesajlaşma gerçekleştirebilmektedirler.

Kurum içi yazışmalarda olduğu gibi kurumlar arası yazışmalarda da elektronik ortam kullanımı artmaktadır. Mesajlaşma güvenlik servislerinin ihtiyaç duyulan güvenliği sağlayabiliyor olması ve yapılan yasal düzenlemeler sayesinde kurumlar arası resmi yazışmalar da elektronik ortama taşınmaktadır. Kurumlar arası yazışmalarda kullanılacak bir sistemde yetkilendirme önem arz etmektedir. Kurum tüzel kişisi adına yazışmaları gerçekleştirecek olan gerçek kişiler belirlenebileceği ve bu görev için yetkilendirilebileceği bir sisteme ihtiyaç duyulmaktadır. Bu gerekleri sebebiyle kurumlar arası mesajlaşmada rol tabanlı bir mesajlaşma sistemi kullanılabilir.
Bu çalışmada rol tabanlı güvenli mesajlaşma sistemi ihtiyaçları incelenmiştir. Bu ihtiyaçları karşılayan mesajlaşma sistemlerinden olan RBAC erişim denetimini uygulayan SRBM temel alınarak geliştirmeler yapılmıştır. Çalışma iki ana bölümden oluşmaktadır. İlk bölümde SRBM’nin hem merkezi anahtar yönetimli hem de dağıtık anahtar yönetimli tasarımları için uçtan uca güvenli mesajlaşmayı sağlayan mesajlaşma senaryoları önerilmiştir. İkinci bölümde kurumlar arası resmi mesajlaşmalarda kullanılabilecek olan rol tabanlı mesajlaşma sistemi tanımlanmıştır. Bu bölümde SRBM’nin kurumlar arası resmi yazışmalar için uygunluğu araştırılmış ve yapılması gereken değişiklikler önerilmiştir. Çalışma kapsamında hem merkezi hem de dağıtık anahtar yönetimli tasarımlar için kurumlar arası mesajlaşma senaryoları verilmiştir.
Hiç yorum yok:
Yorum Gönder