Please try to visualize Mehmet Tahir SANDIKKAYA somewhere around here as your browser cannot render his image on the screen.

mehmet tahir sandıkkaya

Bu yöre betikler etkinken daha güzel görünür. / This site looks better when scripting is enabled.

🔐

Bilgisayar güvenliği araştırmacısı Mehmet Tahir SANDIKKAYA

İTÜ'de verdiğim dersleri lütfen ninova'dan izleyin. İngilizce özgeçmişimi buradan indirebilirsiniz. Tamamladığım ve yürüttüğüm projeleri, danışmanlıkları, yayınlarımı ve öğrencilerimi ilgili sayfalarda görebilirsiniz.


Erişim

Kişisel haberleşme için her zaman e-postayı yeğlerim. (Elbette adresi okunaklıca temize çekmelisiniz.) İçerikle ilgileniyorsam yanıt veririm.

Profesyonel haberleşmede de e-postayı öncelikli kullanıyorum. Ancak diğer seçenekler de işinize yarayabilir.

e-posta
PGP Anahtar belirteciBB58 7431 784A A2D1
OdaEEB 5310
PostaİTÜ Ayazağa Yerleşkesi, Bilgisayar ve Bilişim Fakültesi, TR34469, İstanbul.
Oda telefonu+90 212 285 3585
Belgegeçer+90 212 285 3585
ORCID0000-0002-9756-603X
Researcher IDB-1628-2016
Scopus Author ID16242572800
Google ScholarMehmet Tahir SANDIKKAYA
dblp66/4900
zoterosandikkaya
OpenAlexA2018597904
Semantic ScholarMehmet Tahir SANDIKKAYA
Publons1202144
IEEE Xplore37831962400
WikidataQ57477025
Dimensions015614301413.24
Müthiş tasarımlı üniversite yöresisandikkaya
YÖK Araştırmacı ID184592
TÜBİTAK IDTBTK-0013-7418

Eğitim

İltekin İlkokulu1985~1990
Ankara Atatürk Anadolu Lisesi1990~1997
İstanbul Teknik Üniversitesi Elektrik Mühendisliği Lisans Programı1998~2002
İstanbul Teknik Üniversitesi Bilgisayar Bilimleri Yüksek Lisans Programı2002~2005
İstanbul Teknik Üniversitesi Bilgisayar Bilimleri Doktora Programı2006~2015

İlişik

Adı nedeniyle değil ancak çalışma sürelerinin kısalığı nedeniyle sözünü etmemek gerekecek pek çok değerli şirkette ya da eğitim kurumunda çeşitli sıfatlarla çalıştım.

2002 yılından beri İstanbul Teknik Üniversitesi'nde (bana kalırsa araştırmacı olarak) çalışıyorum.

2008~2010 yılları arasında İTÜ'deki görevime ara vererek Katholieke Universiteit Leuven Technologiecampus Gent'teki MSEC araştırma grubunda çalıştım.

2018 yazından 2019 kışına dek Grenoble-Alpes Üniversitesi Grenoble Teknoloji Enstitüsü'nün Grenoble İnformatik Laboratuvarı'ndaki Drakkar grubunda konuk araştırmacı olarak bulundum.

Ayrıca, uzun süredir IEEE üyesi, 2020'deb beri kıdemli üyesiyim. 2022'den beri ACM üyesiyim.

* Sayılanlar dışında, hiçbir parti, dernek, vakıf ya da kuruluşun üyesi değilim.


Araştırma

Bilgisayar güvenliği ortak kapsamı içinde; bulut bilişim, siber güvenlik, nesnelerin interneti ve bilgisayar ağları alanlarında araştırmalar yapıyorum. Aşağıdaki liste daha belirleyici olabilir.


Yayınlar

Makaleler
  • Mohammed Khudhair ABBAS, Mehmet Tahir SANDIKKAYA, "An efficient VoLTE covert timing channel for 5 G networks: RDCTC", Optik, c. 270, n. Nov/2022, s. 170076, ISSN: 0030-4026, Elsevier, 10.1016/j.ijleo.2022.170076
  • Mehmet Tahir SANDIKKAYA, Yusuf YASLAN, Cemile Diler ÖZDEMİR, "DeMETER in clouds: detection of malicious external thread execution in runtime with machine learning in PaaS clouds", Journal of Cluster Computing, c. 23, n. 4/2020, s. 2565–2578, ISSN: 1386-7857, Springer, 10.1007/s10586-019-03027-8
  • Tolga BİLBEY, Mehmet Tahir SANDIKKAYA, "The Effects of Gamification to Private Data Collection", Journal of Computational Design, c. 1, n. 3/2020, s. 133-154, ISSN: 2687-4318, İstanbul Teknik Üniversitesi Rektörlüğü, Açık Erişim
  • Emir ERDEM, Mehmet Tahir SANDIKKAYA, "OTPaaS —One Time Password as a Service", IEEE Transactions on Information Forensics and Security, c. 14, n. 3 03/2019, s. 743-756, ISSN: 1556-6013, IEEE, 10.1109/TIFS.2018.2866025
  • Mehmet Tahir SANDIKKAYA, Tolga OVATMAN, Ali Emre HARMANCI, "Design and formal verification of a cloud compliant secure logging mechanism", IET Information Security, c. 4, n. 10, 07/2016, s. 203-214, ISSN: 1751-8709, IET, 10.1049/iet-ifs.2014.0625
  • Mehmet Tahir SANDIKKAYA, Ali Emre HARMANCI, "A Security Paradigm for PaaS Clouds", Proceedings of the Romanian Academy Series A: Mathematics, Physics, Technical Sciences, Information Science, c. SI: Cryptology, n. 16, 09/2015, s. 345-355, ISSN: 1454-9069, Romanian Academy, Publishing House of the Romanian Academy, Açık Erişim
Bildiriler
  • Mostafa MOHAMMADPOURFARD, Fateme GHANAATPISHE, Yang WENG, İstemihan GENÇ, Mehmet Tahir SANDIKKAYA, "Real-Time Detection of Cyber-Attacks in Modern Power Grids with Uncertainty using Deep Learning", 09/2022, s. 1-6, 2022 International Conference on Smart Energy Systems and Technologies (SEST), Eindhoven, Netherlands, 05.09.2022 - 07.09.2022, 10.1109/SEST53650.2022.9898413
  • Berkan UFUK, Mehmet Tahir SANDIKKAYA, "Moving Target Defense Router: MaTaDoR", 00/2022, s. 649-654, 19th International Conference on Security and Cryptography (SECRYPT 2022), Lisbon, Portugal, 11.07.2022 - 13.07.2022, 10.5220/0011306500003283
  • Mehmet ÖZKAR, Mehmet Tahir SANDIKKAYA, "A Survey on Security & Privacy Design in e-Health", 09/2020, s. 208-213, 2020 5th International Conference on Computer Science and Engineering (UBMK), Diyarbakır, Turkey, 09.09.2020 - 11.09.2020, 10.1109/UBMK50275.2020.9219372
  • Gökay ŞİMŞEK, Mehmet Tahir SANDIKKAYA, "Parking IoT: An IoT Architecture to Collect Availability Data from Parking Lots", 07/2020, s. 1-5, Proceedings of the he 9th Mediterranean Conference on Embedded Computing (MECO'20), Budva, Montenegro, 08.06.2020 - 11.06.2020, 10.1109/MECO49872.2020.9134335
  • Cemile Diler ÖZDEMİR, Mehmet Tahir SANDIKKAYA, Yusuf YASLAN, "Malicious Behavior Classification in PaaS", Communications in Computer and Information Science (CCIS), c. 1073, 08/2019, s. 215-232, Springer International Publishing, Cham, Switzerland, 10.1007/978-3-030-29193-8_11
  • Mustafa ÖZBEK, Mehmet Tahir SANDIKKAYA, "Detecting Malicious Behavior in Microservice Based Web Applications", 04/2019, s. 1-4, Proceedings of the 2019 27th Signal Processing and Communications Applications Conference (SIU), Sivas, Turkey, 24.04.2019 - 26.04.2019, 10.1109/SIU.2019.8806294
  • Cemile Diler ÖZDEMİR, Mehmet Tahir SANDIKKAYA, Yusuf YASLAN, "Classifying Malicious Thread Behavior in PaaS Web Services", 03/2018, s. 418-425, Proceedings of the 8th International Conference on Cloud Computing and Services Science - Volume 1: CLOSER, Funchal, Madeira, Portugal, 19.03.2018 - 21.03.2018, 10.5220/0006688204180425
  • Aşkın OKKALI, Mehmet Tahir SANDIKKAYA, "Preserving privacy using visual cryptography in surveillance systems", 10/2017, s. 1141–1144, 2017 International Conference on Computer Science and Engineering (UBMK), Antalya, Turkey, 05.10.2017 - 08.10.2017, 10.1109/UBMK.2017.8093534
  • Mehmet Tahir SANDIKKAYA, Bahadır ÖDEVCİ, Tolga OVATMAN, "Practical Runtime Security Mechanisms for an aPaaS Cloud", 12/2014, s. 53-58, 2014 IEEE Global Communications Conference (Globecom 2014 CCSNA14), Austin, TX, USA, 08.12.2014 - 12.12.2014, 10.1109/GLOCOMW.2014.7063385
  • Mehmet Tahir SANDIKKAYA, Ali Emre HARMANCI, "Security Problems of Platform-as-a-Service (PaaS) Clouds and Practical Solutions to the Problems", 10/2012, s. 463-468, IEEE 31st Symposium on Reliable Distributed Systems (SRDS 2012), Irvine, CA, USA, 08.10.2012 - 11.10.2012, 10.1109/SRDS.2012.84
  • Mehmet Tahir SANDIKKAYA, Bart De Decker, Vincent Naessens, "Privacy in Commercial Medical Storage Systems", 12/2010, s. 247-258, Electronic Healthcare - Third International Conference (eHealth 2010), Casablanca, Morocco, 13.12.2010 - 15.12.2010, 10.1007/978-3-642-23635-8_32
  • Mohamed Layouni, Kristof Verslype, Mehmet Tahir SANDIKKAYA, Bart De Decker, Hans Vangheluwe, "Privacy-preserving Telemonitoring for eHealth", 07/2009, c. 5645, s. 95-110, Data and Applications Security XXIII, 23rd Annual IFIP WG 11.3 Working Conference Proceedings, Montreal, Canada, 12.07.2009 - 15.07.2009, 10.1007/978-3-642-03007-9_7
  • Vincent Naessens, Mehmet Tahir SANDIKKAYA, Jorn Lapon, Kristof Verslype, Pieter Verhaeghe, Girma Nigusse, Bart De Decker, "Privacy Policies, Tools and Mechanisms of the Future", 04/2009, s. 125-138, iNetSec 2009 — Open Research Problems in Network Security - IFIP WG 11, Zurich, Switzerland, 23.04.2009 - 24.04.2009, 10.1007/978-3-642-05437-2_12
  • Burak KANTARCI, Mehmet Tahir SANDIKKAYA, Ayşegül GENÇATA, Sema OKTUĞ, "Prudent Creditization Polling (PCP): A Novel Adaptive Polling Service for an EPON", 2016, s. 388-397, 11th International IFIP TC6 Conference (ONDM 2007), Athens, Greece, 29.05.2007 - 31.05.2007, 10.1007/978-3-540-72731-6_42
  • Mehmet Tahir SANDIKKAYA, Bülent ÖRENCİK, "Agent-Based Offline Electronic Voting", 2006, s. 333-340, IEEE 30th Annual International COMPSAC'06, Chicago, IL, USA., 17.09.2006 - 21.09.2006, 10.1109/COMPSAC.2006.107
Tezler

Projeler

Tamamlanmış araştırma projeleri
  • DiCoMas —Distributed Collaboration using Multi-Agent System Architectures (Çoklu etmen mimarileri kullanımıyla dağıtık işbirliği)

    IWT —Instituut voor de Aanmoediging van Innovatie door Wetenschap & Technologie in Vlaanderen (Flamanya'da Bilim ve Teknoloji Yoluyla Yenilik Enstitüsü)

    2007 – 2011

  • Güvenli Bir Bulut Yapısı Oluşturma

    İstanbul Teknik Üniversitesi

    2011 – 2013

  • Yazılım Geliştirme Platformu Sunan Bir Bulut Sisteminin Operasyonel Eniyilemesinin Gerçeklenmesi

    T.C. Bilim, Sanayi ve Teknoloji Bakanlığı

    2013 – 2015

  • FEnCY —Ergene Havzası Su Kalitesi Yönetimi İçin Kirletici Parmak İzine Bağlı Coğrafi Bilgi Sistemi Bazlı Karar Destek Sistemleri Geliştirilmesi

    TÜBİTAK

    2016 – 2019

  • Nesnelerin İnterneti için Çok Etkenli Hafif Sıklet Asıllama

    İstanbul Teknik Üniversitesi

    2018 – 2021

Süregiden araştırma projeleri
  • HoneyWalT: A Flexible Platform for Massive IoT Honeypots (HoneyWalT: Nesnelerin İnterneti için Geniş Ölçekli ve Esnek Korsan Tuzağı Sunucu Altyapısı)

    İstanbul Teknik Üniversitesi ve Fransa Ankara Büyükelçiliği, ayrıca Fransız Araştırma Bakanlığı

    2018 –

  • Bulut Sistemlerde Çalışan Dağıtık Durum Makinesi Başarımının Artırılması

    TÜBİTAK

    2019 –

  • SWAIN: Sustainable Watershed Management Through IoT-Driven Artificial Intelligence (Nesnelerin İnternetine Dayalı Yapay Zekâ ile Sürdürülebilir Havza Yönetimi)

    CHIST-ERA, supported by the Horizon 2020 Future Emerging Technologies of the EU through ERA-NET funding scheme (AB Horizon 2020 Future Emerging Technologies programı tarafından fonlanan, uzun vadeli bilişim projelerini ERA-NET kapsamında desteklemek amacıyla kurulan CHIST-ERA'nın desteğiyle)

    2021 –

  • Nesnelerin İnterneti Cihazlarında Asıllama Sırasında Karşılaşılan Güvenlik Zafiyetlerini Engelleyen Bir Düzenek

    İstanbul Teknik Üniversitesi

    2021 –


Danışmanlıklar

Tamamlanmış proje danışmanlıkları

Gizlilik anlaşmaları uyarınca ayrıntılar sunulmamıştır.


Öğretim

Derslerimden birini alan bir öğrenciyseniz ve dersle ilgili anonim yorumlarınız olacaksa lütfen anonim geribesleme formunu kullanın.

2022/23 Bahar döneminde verdiğim dersler:

Önceki dönemlerde verdiğim dersler:

2022/2023 Güz dönemi
2021/2022 Bahar dönemi
2021/2022 Güz dönemi
2020/2021 Yaz dönemi
2020/2021 Bahar dönemi
2020/2021 Güz dönemi
2019/2020 Bahar dönemi
2019/2020 Güz dönemi
2018/2019 Bahar dönemi
2017/2018 Bahar dönemi
2017/2018 Güz dönemi
2016/2017 Bahar dönemi
2016/2017 Güz dönemi
Bunlardan başka, İTÜ'de daha önce yardım ettiğim dersler pek çoktur.
  • Ağda programlama
  • Ayrık matematik
  • Biçimsel diller ve otomatlar
  • Bilgisayar ağları
  • Bilgisayar işletim sistemleri
  • Bilgisayar haberleşmesi
  • Bilgisayar mimarisi
  • Bilgisayarla bilim ve mühendislik hesapları
  • Bilişim etiği
  • Gerçek zaman sistemleri
  • İşlevsel programlama
  • Mantıksal devreler
  • Mikroişlemci sistemleri
  • Nesneye dayalı modelleme ve tasarım
  • Programlamaya giriş
  • Veri yapıları
  • Veri yapıları ve laboratuvarı
  • Veritabanı yönetim sistemleri
Öğretim İstatistikleri
Katılım ile kazanılan not ilişkisini gösteren çizim
Derse katılım ile kazanılan not ilişkisi.
Ders verdiğim yıllar içinde öğrencilerin derse katılımı ile dönem sonunda hak ettikleri not arasındaki ilişki hep dikkatimi çekmiştir. Bu gerçeği kanıta dayandırmak için %70 devamlılık koşuluyla örtüşen bu görsel yeterli olur sanıyorum. Çizim, 2016'dan Şubat 2023'e dek derslerime katılan toplam 2281 öğrencinin notları ve (14 haftalık döneme göre normalize edilmiş) derse katılımları yıla göre derlenerek oluşturulmuştur.
Lisans öğrencilerinin not dağılımını gösteren çizim
Lisans öğrencilerinin not dağılımı.
Çizim, 2016'dan Şubat 2023'e dek derslerime katılan toplam 2031 lisans öğrencisinin notlarının dağılımını göstermektedir. Dağılımdan da görülebildiği gibi, notların belirlenmesi sırasında öğrenci yararına kararlar ağırlıktadır. Bu dağılıma göre, öğrencilerin kazandıkları ortalama not 2,69/4,00 civarındadır. Bu durumda her öğrencinin bir harfli nottan daha fazla kayırıldığı söylenebilir. Dağılımın çarpıklığı öğrencinin yararına 2,61'dir.

Öğrenciler

Doktora Öğrencileri
  • Tez Aşamasında – Işıl Çetintav
  • Tez Aşamasında – Mohammed Khudhair Abbas Abbas
  • Tez Aşamasında – Nazanin Moarref
  • Tez Önerisinde – Emine Bircan
Yüksek Lisans Mezunları
  • 2019 – Mustafa Özbek
  • Mikroservis Tabanlı Ağ Uygulamalarında Zararlı Davranışların Saptanması
  • 2021 – Tolga Bilbey
  • Kişisel Veri Toplanmasında Oyunlaştırmanın Etkisi (İngilizce) – Oyun ve Etkileşim Teknolojileri
Yüksek Lisans Öğrencileri
  • Tez Aşamasında – Mehmet Özkar
  • Tez Aşamasında – Mert Yıldız
  • Tez Aşamasında – Berkan Ufuk
  • Ders Aşamasında – Ayşe Sayın
  • Ders Aşamasında – Gizemnur Taşkın
  • Ders Aşamasında – Züleyha İpek
  • Ders Aşamasında – Mustafa Evcil
Lisans Mezunları
  • 2017 – Emir Erdem
  • Isawa-Morii Tek Kullanımlık Şifre Protokolünün Doğrulanması ve Tek Kullanımlık Şifre Protokollerinin Buluta Uyarlanması (İngilizce)
  • 2017 – Sabri Özgür
  • Güvenlik Protokollerinin Anlamsal Doğrulanması (İngilizce)
  • 2017 – Aşkın Okkalı
  • Etkileşimli Ortamlarda Görsel Kriptografi ile Resim Şifreleme
  • 2017 – Emre Kadakal
  • Ağ Yörelerinde Görsel Kriptografi Uygulaması
  • 2018 – Birkan Denizer
  • Blok Zinciri Tabanlı Açık Artırma Sistemi (İngilizce)
  • 2018 – Buğra Ekuklu
  • Aktör Temelli C++ Uygulama Çerçevesi Gerçeklenmesi (İngilizce)
  • 2018 – Burak Sayın
  • Islık Ezgisi Tanımayla Davranışsal Asıllama (İngilizce)
  • 2018 – Burak Karakan
  • Yüz Mimikleriyle Davranışsal Asıllama (İngilizce)
  • 2018 – Recep Can Altınbağ
  • Nehirde Kirletici Tespitine Yardımcı Olacak CBS tabanlı Karar Destek Sistemi için Ontoloji Geliştirme (İngilizce)
  • 2018 – Yiğit Ziya Güneş
  • Devinime Dayalı Jestlerle Davranışsal Asıllama (İngilizce)
  • 2019 – Berati Şahin
  • Hyperledger Fabric Blokzincir çerçevesiyle üniversiteler arası transkript paylaşımı (İngilizce)
  • 2019 – İsmet Faruk Çolak
  • Hyperledger Fabric Blokzincir çerçevesiyle üniversiteler arası transkript paylaşımı (İngilizce)
  • 2019 – Gökay Şimşek
  • Sehir Merkezlerindeki Boş Park Yerlerinin IoT ile Belirlenmesi (İngilizce)
  • 2020 – Ayşe Sayın
  • Güvenlik Protokollerinin Biçimsel Doğrulanması (İngilizce)
  • 2021 - Seda Bilgin
  • SD-WAN Ağlarda Segment Yönlendirme Uygulaması
  • 2021 – Muhammed Ali Eryiğit
  • Nginx CDN Modülü (İngilizce)
  • 2021 – Savaş Denli
  • Pekiştirmeli Öğrenme ile Kahve Derecelendirme (İngilizce)
  • 2021 – Ahmet Yemliha Öner
  • Yadsınamaz Günlük Protokolünün Gerçeklenmesi (İngilizce)
  • 2021 – Yiğitcan Çoban
  • IoT Aygıtlara Yapılan Saldırıların Raporlanması (İngilizce)
  • 2021 – Merve Candan
  • IoT Aygıtlara Yapılan Saldırıların Raporlanması (İngilizce)

Uygulamalar

Tutarlı çalıştığını düşündüğüm, işe yarar, başka yerde bulunmaz, ufak uygulamalar oldukça buraya ekliyorum.


İzlenimler

Dünya üzerine ilk izlenim: Hiç hoş değil.2009-06-29

"Türk Genci, devrimlerin ve cumhuriyetin sahibi ve bekçisidir. Bunların gereğine, doğruluğuna herkesten çok inanmıştır. Yönetim biçimini ve devrimleri benimsemiştir. Bunları güçsüz düşürecek en küçük ya da en büyük bir kıpırtı ve bir davranış duydu mu, 'Bu ülkenin polisi vardır, jandarması vardır, ordusu vardır, adalet örgütü vardır' demeyecektir. Elle, taşla, sopa ve silahla; nesi varsa onunla kendi yapıtını koruyacaktır.

Polis gelecek, asıl suçluları bırakıp, suçlu diye onu yakalayacaktır. Genç, 'Polis henüz devrim ve cumhuriyetin polisi değildir' diye düşünecek, ama hiç bir zaman yalvarmayacaktır. Mahkeme onu yargılayacaktır. Yine düşünecek, 'demek adalet örgütünü de düzeltmek, yönetim biçimine göre düzenlemek gerek.'

Onu hapse atacaklar. Yasal yollarla karşı çıkışlarda bulunmakla birlikte bana, başbakana ve meclise telgraflar yağdırıp, haksız ve suçsuz olduğu için salıverilmesine çalışılmasını, kayrılmasını istemeyecek. Diyecek ki, 'ben inanç ve kanaatimin gereğini yaptım. Araya girişimde ve eylemimde haklıyım. Eğer buraya haksız olarak gelmişsem, bu haksızlığı ortaya koyan neden ve etkenleri düzeltmek de benim görevimdir.'

İşte benim anladığım Türk Genci ve Türk Gençliği!"

Mustafa Kemal Atatürk, Bursa, 5 Şubat 1933
Varsayılan ayarlar olmasaydı bazı ülkelerde bilgisayar kullanılamazdı.2017-08-17

Vs.

Zaman zaman yayınlanan herkese açık içeriği derledim.

Topluma yönelik
  • 19 Aralık 2021 – TELE1 Bilim-Teknoloji Evreni – Casus yazılımlardan nasıl korunabiliriz? 🔗
  • Kasım 2021 – İTÜ Vakfı Dergisi 87 – Uzaktan Eğitimin Güvenliği 🔗
  • 03 Haziran 2021 – Metametrik Çarşamba Buluşmaları 25 – Güvenli İletişim & Kişisel Verileri Gizlemek 🔗
  • 25 Ocak 2021 – Sivil sayfalar – İnternet Çağında Kişisel Veri Gizliliği Ne Denli Mümkün? 🔗
  • 23 Eylül 2020 – Metametrik Çarşamba Buluşmaları 06 – Her şeyin algoritması 🔗
  • 23 Mayıs 2020 – İTÜ Aday Öğrenci Buluşması – Bilgisayar Mühendisliği 🔗 🔗
  • 14 Nisan 2020 – İTÜ | Uzaktan Eğitim – Uzaktan Eğitim Derslerinin Güvenliği Üzerine Notlar 🔗
  • 18 Aralık 2019 – KVKK Çarşamba Seminerleri – Bulut Bilişime Özgü Mahremiyet Sorunları ve Çözüm Yaklaşımları 🔗
Akademiye yönelik
  • 19 Kasım 2021 – RIPE 83 - Academic and NREN Session – AI-based Web Application Attack Detection 🔗
  • 04 Nisan 2018 – CryptoAction Symposium 2018 – OTP-as-a-Service 🔗
  • 06 Nisan 2018 – CryptoAction Symposium 2016 – Design and Formal Verification of a Cloud Compliant Logging Mechanism 🔗
  • Ağustos 2000 – trlinuxmag – BASH Programlama 🔗

Computer security researcher Mehmet Tahir SANDIKKAYA

Please follow my lectures in Istanbul Technical University via ninova. You may find my resume here. You may check the ongoing and finished projects, consultancies, my publications, and my students in the related pages.


Contact

For personal communications I accept only e-mail. (You must legibly rewrite the address, though.) If you need detailed contact information, just send me an e-mail. I'll answer you if I am interested in the content.

For professional use, I still prefer e-mail. Still, other means of communication might help you.

e-mail
PGP Key IDBB58 7431 784A A2D1
RoomEEB 5310
PostİTÜ Ayazağa Yerleşkesi, Bilgisayar ve Bilişim Fakültesi, TR34469, İstanbul.
Phone+90 212 285 3585
Fax+90 212 285 3585
ORCID0000-0002-9756-603X
Researcher IDB-1628-2016
Scopus Author ID16242572800
Google ScholarMehmet Tahir SANDIKKAYA
dblp66/4900
zoterosandikkaya
OpenAlexA2018597904
Semantic ScholarMehmet Tahir SANDIKKAYA
Publons1202144
IEEE Xplore37831962400
WikidataQ57477025
Dimensions015614301413.24
University web page with a funky designsandikkaya

Education

İltekin Primary School, Ankara.1985~1990
Ankara Atatürk Anatolian High School1990~1997
Istanbul Technical University, Bachelor of Science program in Electrical Engineering.1998~2002
Istanbul Technical University, Master of Science program in Computer Science.2002~2005
Istanbul Technical University, Philosophiæ Doctor program in Computer Science.2006~2015

Affiliation

I have worked in many valuable companies for short periods in different positions.

I am working (mostly as a researcher in my opinion) in Istanbul Technical University since 2002.

During 2008~2010, I was with MSEC research group of Katholieke Universiteit Leuven Technologiecampus Ghent.

During summer 2018 till winter 2019, I have been with Drakkar group at Grenoble Informatics Laboratory of Grenoble Institute of Technology in University of Grenoble-Alpes as an invited research fellow.

A member of IEEE, senior member since 2020. A member of ACM since 2022.

* I am not a member of any party, foundation, association, or organization; apart from the aforementioned.


Research

I research in cloud computing, cyber-physical systems, IoT and computer networks within the common context of computer security. Following list can give a better idea:


Publications

Articles
  • Mohammed Khudhair ABBAS, Mehmet Tahir SANDIKKAYA, "An efficient VoLTE covert timing channel for 5 G networks: RDCTC", Optik, Vol. 270, No. Nov/2022, p. 170076, ISSN: 0030-4026, Elsevier, 10.1016/j.ijleo.2022.170076
  • Mehmet Tahir SANDIKKAYA, Yusuf YASLAN, Cemile Diler ÖZDEMİR, "DeMETER in clouds: detection of malicious external thread execution in runtime with machine learning in PaaS clouds", Journal of Cluster Computing, Vol. 23, No. 4/2020, pp. 2565–2578, ISSN: 1386-7857, Springer, 10.1007/s10586-019-03027-8
  • Tolga BİLBEY, Mehmet Tahir SANDIKKAYA, "The Effects of Gamification to Private Data Collection", Journal of Computational Design, Vol. 1, No. 3/2020, pp. 133-154, ISSN: 2687-4318, Istanbul Technical University Rectorate, Open Access
  • Emir ERDEM, Mehmet Tahir SANDIKKAYA, "OTPaaS —One Time Password as a Service", IEEE Transactions on Information Forensics and Security, Vol. 14, No. 3, 03/2019, pp. 743-756, ISSN: 1556-6013, IEEE, 10.1109/TIFS.2018.2866025
  • Mehmet Tahir SANDIKKAYA, Tolga OVATMAN, Ali Emre HARMANCI, "Design and formal verification of a cloud compliant secure logging mechanism", IET Information Security, Vol. 4, No. 10, 07/2016, pp. 203-214, ISSN: 1751-8709, IET, 10.1049/iet-ifs.2014.0625
  • Mehmet Tahir SANDIKKAYA, Ali Emre HARMANCI, "A Security Paradigm for PaaS Clouds", Proceedings of the Romanian Academy Series A: Mathematics, Physics, Technical Sciences, Information Science, Vol. SI: Cryptology, No. 16, 09/2015, pp. 345-355, ISSN: 1454-9069, Romanian Academy, Publishing House of the Romanian Academy, Open access
Conference Papers
  • Mostafa MOHAMMADPOURFARD, Fateme GHANAATPISHE, Yang WENG, İstemihan GENÇ, Mehmet Tahir SANDIKKAYA, "Real-Time Detection of Cyber-Attacks in Modern Power Grids with Uncertainty using Deep Learning", 09/2022, pp. 1-6, 2022 International Conference on Smart Energy Systems and Technologies (SEST), Eindhoven, Netherlands, 05.09.2022 - 07.09.2022, 10.1109/SEST53650.2022.9898413
  • Berkan UFUK, Mehmet Tahir SANDIKKAYA, "Moving Target Defense Router: MaTaDoR", 00/2022, pp. 649-654, 19th International Conference on Security and Cryptography (SECRYPT 2022), Lisbon, Portugal, 11.07.2022 - 13.07.2022, 10.5220/0011306500003283
  • Mehmet ÖZKAR, Mehmet Tahir SANDIKKAYA, "A Survey on Security & Privacy Design in e-Health", 09/2020, pp. 208-213, 2020 5th International Conference on Computer Science and Engineering (UBMK), Diyarbakır, Turkey, 09.09.2020 - 11.09.2020, 10.1109/UBMK50275.2020.9219372
  • Gökay ŞİMŞEK, Mehmet Tahir SANDIKKAYA, "Parking IoT: An IoT Architecture to Collect Availability Data from Parking Lots", 07/2020, pp. 1-5, Proceedings of the he 9th Mediterranean Conference on Embedded Computing (MECO'20), Budva, Montenegro, 08.06.2020 - 11.06.2020, 10.1109/MECO49872.2020.9134335
  • Cemile Diler ÖZDEMİR, Mehmet Tahir SANDIKKAYA, Yusuf YASLAN, "Malicious Behavior Classification in PaaS", Communications in Computer and Information Science (CCIS), Vol. 1073, 08/2019, pp. 215-232, Springer International Publishing, Cham, Switzerland, 10.1007/978-3-030-29193-8_11
  • Mustafa ÖZBEK, Mehmet Tahir SANDIKKAYA, "Detecting Malicious Behavior in Microservice Based Web Applications", 04/2019, pp. 1-4, Proceedings of the 2019 27th Signal Processing and Communications Applications Conference (SIU), Sivas, Turkey, 24.04.2019 - 26.04.2019, 10.1109/SIU.2019.8806294
  • Cemile Diler ÖZDEMİR, Mehmet Tahir SANDIKKAYA, Yusuf YASLAN, "Classifying Malicious Thread Behavior in PaaS Web Services", 03/2018, pp. 418-425, Proceedings of the 8th International Conference on Cloud Computing and Services Science - Volume 1: CLOSER, Funchal, Madeira, Portugal, 19.03.2018 - 21.03.2018, 10.5220/0006688204180425
  • Aşkın OKKALI, Mehmet Tahir SANDIKKAYA, "Preserving privacy using visual cryptography in surveillance systems", 10/2017, pp. 1141–1144, 2017 International Conference on Computer Science and Engineering (UBMK), Antalya, Turkey, 05.10.2017 - 08.10.2017, 10.1109/UBMK.2017.8093534
  • Mehmet Tahir SANDIKKAYA, Bahadır ÖDEVCİ, Tolga OVATMAN, "Practical Runtime Security Mechanisms for an aPaaS Cloud", 12/2014, pp. 53-58, 2014 IEEE Global Communications Conference (Globecom 2014 CCSNA14), Austin, TX, USA, 08.12.2014 - 12.12.2014, 10.1109/GLOCOMW.2014.7063385
  • Mehmet Tahir SANDIKKAYA, Ali Emre HARMANCI, "Security Problems of Platform-as-a-Service (PaaS) Clouds and Practical Solutions to the Problems", 10/2012, pp. 463-468, IEEE 31st Symposium on Reliable Distributed Systems (SRDS 2012), Irvine, CA, USA, 08.10.2012 - 11.10.2012, 10.1109/SRDS.2012.84
  • Mehmet Tahir SANDIKKAYA, Bart De Decker, Vincent Naessens, "Privacy in Commercial Medical Storage Systems", 12/2010, pp. 247-258, Electronic Healthcare - Third International Conference (eHealth 2010), Casablanca, Morocco, 13.12.2010 - 15.12.2010, 10.1007/978-3-642-23635-8_32
  • Mohamed Layouni, Kristof Verslype, Mehmet Tahir SANDIKKAYA, Bart De Decker, Hans Vangheluwe, "Privacy-preserving Telemonitoring for eHealth", 07/2009, Vol. 5645, pp. 95-110, Data and Applications Security XXIII, 23rd Annual IFIP WG 11.3 Working Conference Proceedings, Montreal, Canada, 12.07.2009 - 15.07.2009, 10.1007/978-3-642-03007-9_7
  • Vincent Naessens, Mehmet Tahir SANDIKKAYA, Jorn Lapon, Kristof Verslype, Pieter Verhaeghe, Girma Nigusse, Bart De Decker, "Privacy Policies, Tools and Mechanisms of the Future", 04/2009, pp. 125-138, iNetSec 2009 — Open Research Problems in Network Security - IFIP WG 11, Zurich, Switzerland, 23.04.2009 - 24.04.2009, 10.1007/978-3-642-05437-2_12
  • Burak KANTARCI, Mehmet Tahir SANDIKKAYA, Ayşegül GENÇATA, Sema OKTUĞ, "Prudent Creditization Polling (PCP): A Novel Adaptive Polling Service for an EPON", 2016, pp. 388-397, 11th International IFIP TC6 Conference (ONDM 2007), Athens, Greece, 29.05.2007 - 31.05.2007, 10.1007/978-3-540-72731-6_42
  • Mehmet Tahir SANDIKKAYA, Bülent ÖRENCİK, "Agent-Based Offline Electronic Voting", 2006, pp. 333-340, IEEE 30th Annual International COMPSAC'06, Chicago, IL, USA., 17.09.2006 - 21.09.2006, 10.1109/COMPSAC.2006.107
Dissertations

Projects

Completed research projects
  • DiCoMas —Distributed Collaboration using Multi-Agent System Architectures

    IWT —Instituut voor de Aanmoediging van Innovatie door Wetenschap & Technologie in Vlaanderen (Institute for Innovation through Science and Technology in Flanders)

    2007 – 2011

  • Güvenli Bir Bulut Yapısı Oluşturma (Designing a Secure Cloud Architecture)

    Istanbul Technical University

    2011 – 2013

  • Yazılım Geliştirme Platformu Sunan Bir Bulut Sisteminin Operasyonel Eniyilemesinin Gerçeklenmesi (Operational Optimization of a Development Platform-as-a-Service Cloud)

    T.C. Bilim, Sanayi ve Teknoloji Bakanlığı (Republic of Turkey, Ministry of Science, Industry and Technology)

    2013 – 2015

  • FEnCY —Ergene Havzası Su Kalitesi Yönetimi İçin Kirletici Parmak İzine Bağlı Coğrafi Bilgi Sistemi Bazlı Karar Destek Sistemleri Geliştirilmesi (Pollutant Fingerprint Detection based Functional Integrated Geographic Information Management Software for Ergene Basin)

    TÜBİTAK (The Scientific and Technological Research Council of Turkey)

    2016 – 2019

  • Multi-Factor Lightweight Authentication for Internet of Things

    Istanbul Technical University

    2018 – 2021

Ongoing research projects
  • HoneyWalT: A Flexible Platform for Massive IoT Honeypots

    Istanbul Technical University and Embassy of France in Ankara as well as French Ministry

    2018 –

  • Performance Optimization of Distributed State Machine in Clouds

    TÜBİTAK (The Scientific and Technological Research Council of Turkey)

    2019 –

  • SWAIN: Sustainable Watershed Management Through IoT-Driven Artificial Intelligence

    CHIST-ERA, supported by the Horizon 2020 Future Emerging Technologies of the EU through ERA-NET funding scheme

    2021 –

  • A mechanism to mitigate security vulnerabilities during IoT Authentication

    Istanbul Technical University

    2021 –


Consultancy

Completed project consultancy

Details are omitted with respect to non-disclosure agreements.


Teaching

If you are one of my students and want to send anonymous feedback on my courses, please use this anonymous feedback form.

The courses I taught during 2022/23 Spring semester:

The courses I taught during...

2022/2023 Fall dönemi
2021/2022 Spring semester
2021/2022 Fall semester
2020/2021 Summer semester
2020/2021 Spring semester
2020/2021 Fall semester
2019/2020 Spring semester
2019/2020 Fall semester
2018/2019 Spring semester
2017/2018 Spring semester
2017/2018 Fall semester
2016/2017 Spring semester
2016/2017 Fall semester
Additionally, there are numerous courses I have assisted in Istanbul Technical University in the past.
  • Computer architecture
  • Computer communications
  • Computer networks
  • Computer operating systems
  • Data structures
  • Data structures and laboratory
  • Database management systems
  • Discrete mathematics
  • Formal languages and automata
  • Functional programming
  • Information technology ethics
  • Introduction to programming
  • Logic circuits
  • Microprocessor systems
  • Network programming
  • Object-oriented modeling & design
  • Real-time systems
  • Scientific and engineering computing
Teaching Statistics
Correlation of attendance with grade
Correlation of attendance with grade.
Throughout the years, I closely observed the effect of attendance to grades. I suppose this figure, which overlaps with the 70% attendance requirement, is evidential. The figure compiles a total of 2281 students' grades and (normalized to 14 week semester) attendance, till 2016 to February 2023.
Cumulative grade distribution of the undergraduate students
Cumulative grade distribution of the undergraduate students.
The graph includes the cumulative grade distribution of a total of 2031 students since 2016 to February 2023. One can observe that students' profit is considered during the assignment of the grades. The average grade of students is 2.69/4.00 with respect to the distribution. Therefore, each student has favored more than a letter grade on average. The skew of the distribution is 2.61 to the advantage of the students.

Students

PhD students
  • PhD Candidate – Işıl Çetintav
  • PhD Candidate – Mohammed Khudhair Abbas Abbas
  • PhD Candidate – Nazanin Moarref
  • PhD Proposal – Emine Bircan
MSc Graduates
  • 2019 – Mustafa Özbek
  • Detecting Malicious Behavior in Microservices Based Web Applications (Turkish)
  • 2021 – Tolga Bilbey
  • Gamification Effects on Private Data Collection – Game and Interaction Technologies
MSc Students
  • Thesis Stage – Mehmet Özkar
  • Thesis Stage – Mert Yıldız
  • Thesis Stage – Berkan Ufuk
  • Course Stage – Ayşe Sayın
  • Course Stage – Gizemnur Taşkın
  • Course Stage – Züleyha İpek
  • Course Stage – Mustafa Evcil
BSc Graduates
  • 2017 – Emir Erdem
  • Computational Verification of Isawa-Morii One Time Password Protocol and Adaptation of Generic One Time Password Protocols to Cloud
  • 2017 – Sabri Özgür
  • Semantic Verification of Security Protocols
  • 2017 – Aşkın Okkalı
  • Image Encryption With Visual Cryptography In Interactive Environments (Turkish)
  • 2017 – Emre Kadakal
  • Applied Visual Cryptography In Web Sites (Turkish)
  • 2018 – Birkan Denizer
  • Auction System Based on Blockchain Technologies
  • 2018 – Buğra Ekuklu
  • Implementation of an Actor Model as a C++ Framework
  • 2018 – Burak Sayın
  • Behavioral Authentication with Whistle Melody Recognition
  • 2018 – Burak Karakan
  • Behavioral Authentication with Facial Expressions
  • 2018 – Recep Can Altınbağ
  • Developing An Ontology for GIS-based Decision Support System to Determine River Pollution
  • 2018 – Yiğit Ziya Güneş
  • Behavioral Authentication with Motion Gestures
  • 2019 – Berati Şahin
  • Transcript Sharing Among Universities via Hyperledger Fabric Framework of Blockchain
  • 2019 – İsmet Faruk Çolak
  • Transcript Sharing Among Universities via Hyperledger Fabric Framework of Blockchain
  • 2019 – Gökay Şimşek
  • A solution to detect available parking slot in city centers using IoT
  • 2020 – Ayşe Sayın
  • Formal Verification of Security Protocols
  • 2021 - Seda Bilgin
  • Segment Routing Application for SD-WAN (Turkish)
  • 2021 – Muhammed Ali Eryiğit
  • Nginx CDN Module
  • 2021 – Savaş Denli
  • Coffee Rating with Reinforcement Learning
  • 2021 – Ahmet Yemliha Öner
  • Implementation of Undeniable Logging Protocol
  • 2021 – Yiğitcan Çoban
  • Reporting of Attacks on IoT Devices
  • 2021 – Merve Candan
  • Reporting of Attacks on IoT Devices

Applications

I try to add some tiny utilities when I believe its hard to find similar applications elsewhere.


Impressions

Useful heuristic: when someone says “maybe the blockchain will solve this” they probably understand neither the problem nor the blockchain.by Matt Blaze, 2017
What CS majors should knowby Matt Might
Teach Yourself Programming in Ten YearsPeter Norvig, 2014
What every programmer should know about memory, Parts 1-9Ulrich Drepper, 2007-09-21
First impression on life: Not so good.2009-06-29
What Every Computer Scientist Should Know About Floating-Point ArithmeticDavid Goldberg, 1991-03
Kerckhoffs' Principles
  1. The system must be practically, if not mathematically, indecipherable;
  2. It should not require secrecy, and it should not be a problem if it falls into enemy hands;
  3. It must be possible to communicate and remember the key without using written notes, and correspondents must be able to change or modify it at will;
  4. It must be applicable to telegraph communications;
  5. It must be portable, and should not require several persons to handle or operate;
  6. Lastly, given the circumstances in which it is to be used, the system must be easy to use and should not be stressful to use or require its users to know and comply with a long list of rules.
Auguste Kerckhoffs, 1883
The purpose of abstraction is not to be vague, but to create a new semantic level in which one can be absolutely precise. Edsger Dijkstra, The Humble Programmer, 1972
A Stick Figure Guide to the Advanced Encryption Standard (AES)by Jeff Moser, 2009-09-22

Etc.

Et cetera.

I have complied some public content that are published elsewhere.

Public interest
  • 19 Aralık 2021 – TELE1 Bilim-Teknoloji Evreni – Casus yazılımlardan nasıl korunabiliriz? 🔗
  • Kasım 2021 – İTÜ Vakfı Dergisi 87 – Uzaktan Eğitimin Güvenliği 🔗
  • 03 Haziran 2021 – Metametrik Çarşamba Buluşmaları 25 – Güvenli İletişim & Kişisel Verileri Gizlemek 🔗
  • 25 Ocak 2021 – Sivil sayfalar – İnternet Çağında Kişisel Veri Gizliliği Ne Denli Mümkün? 🔗
  • 23 Eylül 2020 – Metametrik Çarşamba Buluşmaları 06 – Her şeyin algoritması 🔗
  • 23 Mayıs 2020 – İTÜ Aday Öğrenci Buluşması – Bilgisayar Mühendisliği 🔗 🔗
  • 14 Nisan 2020 – İTÜ | Uzaktan Eğitim – Uzaktan Eğitim Derslerinin Güvenliği Üzerine Notlar 🔗
  • 18 Aralık 2019 – KVKK Çarşamba Seminerleri – Bulut Bilişime Özgü Mahremiyet Sorunları ve Çözüm Yaklaşımları 🔗
Academic interest
  • 19 Kasım 2021 – RIPE 83 - Academic and NREN Session – AI-based Web Application Attack Detection 🔗
  • 04 Nisan 2018 – CryptoAction Symposium 2018 – OTP-as-a-Service 🔗
  • 06 Nisan 2018 – CryptoAction Symposium 2016 – Design and Formal Verification of a Cloud Compliant Logging Mechanism 🔗
  • Ağustos 2000 – trlinuxmag – BASH Programlama 🔗