Tez Türü: Yüksek Lisans
Tezin Yürütüldüğü Kurum: Atatürk Üniversitesi, Mühendislik Fakültesi, Bilgisayar Mühendisliği, Türkiye
Tez Danışmanı: Dr. Öğr. Üyesi Ahmet Coşkunçay
Tezin Onay Tarihi: 2023
Tezin Dili: Türkçe
Özet:
Amaç: Bu çalışmanın amacı, uzun süreli kullanımı sonucunda içerdiği kirli veri sayısı artmış, yönetimi ve sürdürülebilirliği zorlaşmış Rol Tabanlı Erişim Kontrol sistemlerinin Rol Madenciliğinde AHC kullanımı aracılığıyla iyileştirilmesinin ve elde edilen sonuçların yeni bir sistem oluşturma aşamasında referans olarak kullanılabilmesinin mümkün olup olmadığının incelenmesidir.
Yöntem: Bu çalışmada, yazılım endüstrisinde faaliyet gösteren bir yazılım şirketi ile iş birliği yapılmış, şirketin 10 müşterisinin hali hazırda kullandığı rol tabanlı erişim kontrol sistemi tablolarının iyileştirilmesi amacıyla var olan rollerin kümelenmesi doğrultusunda deneysel bir yaklaşım uygulanmıştır. Sunulan müşteri tabloları üzerinde öncelikle veri ön işleme ve öznitelik çıkarımı yapılmıştır. Kümeleme aşamasında, rolleri benzerliklerine göre kümeler halinde gruplandırmak için, yaygın olarak kullanılan ve denetimsiz bir algoritma olan AHC tercih edilmiştir. Oluşacak küme sayısını tahmin etmek amacıyla öncelikle her bir tablo için dendrogram oluşturulmuş ve dendrogramda yapılan farklı kestirim değerleri için küme sayısı belirlenmiştir. Aday kümelerin ikili karşılaştırma metrikleri aracılığıyla doğrulukları hesaplanmıştır.
Bulgular: Elde edilen rol kümelerinin, dendrogram kestirim değeri azaldıkça sayılarının arttığı fakat aynı kümelerdeki rollerin birbirlerine daha çok benzediği tespit edilmiştir. Öte yandan, dendrogram kestirim değeri arttıkça, oluşan rol kümelerinin sayılarının azaldığı ancak aynı kümelerdeki rollerin birbirlerine daha az benzer olduğu görülmüştür. Özellikle kullandıkları sistemde az sayıda roller tanımlanmış olan bazı müşteriler için bazı kestirim değerlerinde uzmanların belirlediği ideal çıktılar elde edilmiştir.
Sonuç: Bulgular, uygulanan yaklaşım sonucunda elde edilen kümelerin, hali hazırda kullanılan erişim kontrol sistemlerinin iyileştirilmesinde referans olarak kullanılabileceğini göstermiştir. Ayrıca dendrogram kestirim noktasının sezgisel olarak belirlenmesinin ve tabloların kullanıcıların inisiyatiflerine bağlı olarak oluşturulmasının mükemmel sonuçları elde etme konusunda sınırlılık meydana getirdiği gözlenmiştir.