Connect with us

Kriptoloji temelleri

Blog & Makaleler

blank

Yayınlama

-

Kriptoloji; şifre bilimi olmakla beraber, bir iletişimin güvenli bir kanalda güvenilir bir şekilde yapılması ve ya bir verinin güvenli bir şekilde saklanması ile ilgilenen bilim dalıdır. Latince gizli anlamına gelen “kryptos” ve sözcük anlamına gelen “logos” kelimelerinin birleşiminden türemiştir. Kriptoloji ile çözülen başlıca güvenlik problemleri;

  • Depolanan verinin, mesajların ve iletişimin gizliliği
  • Depolanan verinin, mesajların ve iletişimin bütünlüğü
  • Kullanıcı ve verinin doğruluk denetiminin sağlanması
  • Yapılan işlem ya da iletişimin inkar edilememesi

Kripto algoritmaları genel olarak anahtarsız ve anahtarlı olmak üzere ikiye ayrılmaktadır. Anahtarsız kripto algoritmalarına örnek olarak hash algoritmaları verilebilir. Hash algoritmaları tek yönlü algoritmalar olup algoritmanın ürettiği sonuçtan asıl metine dönüş mümkün değildir. Hash algoritmalarının kullanım alanlarına örnek olarak; kullanıcı şifrelerinin veri tabanlarında güvenli bir şekilde tutulmayı sağlaması ve bir dosyanın hash sonucu sayesinde hiçbir değişiklik yaşamadığının garanti altına alınması verilebilir. Tarihten bir diğer anahtarsız kripto algoritması örneği, Almanların ikinci dünya savaşı sırasında kullandığı Enigma Kripto Makinesi olarak verilebilir. Anahtarlı kripto algoritmaları ise simetrik algoritmalar ve asimetrik algoritmalar olarak ikiye ayrılmaktadır.

blank

Almanların İkinci Dünya Savaşında kullandıkları Enigma Kriptolama Makinesi.

Modern anahtarlı şifre biliminin temel prensibi, 1883 yılında Kerckhoff tarafından ortaya konmuştur. Bu prensibe göre; sistemin güvenliği kripto algoritmasının gizliliğine değil, kullanılan anahtarın gizliliğine dayanmalıdır. Buradaki temel hedef, algoritma deşifre edilse bile bilgilerin gizliliğinin garanti altına alınmasıdır. Bir diğer avantaj ise, algoritmaların akademik camia tarafından analiz edilerek muhtemel açıklıkların ve hataların tespit edilebilmesidir.

Simetrik algoritmalarda iletişimin güvenliği sadece anahtarın gizliliğine bağlıdır. Simetrik algoritmalarda tek bir anahtar vardır. Şifresiz metin şifrelenirken ve şifreli metin çözülürken aynı anahtar kullanılır. Simetrik algoritmaların ilk önemli örneği, IBM’in 1970’lerde geliştirdiği Feistel algoritmasına dayanan DES (Data Encryption Standart) algoritmasıdır. Blok şifreleme algoritmalarından olan Feistel algoritmalarının genel özelliği girdiyi belirli bitlik parçalar halinde işleme alması ve işleme alınan parçalarda yer değiştirme ve karıştırma işlemlerini belirli bir sırada ve sayıda uygulamaktır. 1976 yılında, NSA (Amerikan Standartlar Enstitüsü) tarafından yer değiştirme algoritmasında DES küçük bir değişiklik geçirmiştir. DES algoritmasının blok büyüklüğü 64 bit, anahtar uzunluğu 56 bit her blok için yer değiştirme ve karıştırma işlem sayısı 16’dır. Farklara dayalı (diferansiyel) ve doğrusal (lineer) şifre çözümleme yöntemlerinin 1990’larda bulunması ile DES güvenilirliğini yitirmiştir. Ardından NSA bir yarışma düzenleyerek daha güvenilir bir kripto algoritması bulmaya çalışmıştır. Yarışmayı kazanan Rijndael algoritması, 2001’de AES (Advanced Encryption Standard) adı altında standartlaştırılmıştır. AES, 128 bitlik blokları 128,192 ve ya 256 bitlik anahtarlar için sırasıyla 10, 12 ve 14 tur işleme sokarak şifreleme sağlar. Simetrik sistemlerin en büyük problemi, anahtarın karşılıklı uçlar arasında güvenli iletişim kurulmadan önce nasıl taşınacağı ve ne şekilde saklanacağıdır. Örneğin 20 noktanın birbiri ile şifreli iletişim hattına sahip olabilmesi için her bir noktada 19 adet anahtar saklanmalı ve toplamda sistemde (20×19)/2=190 adet anahtara ihtiyaç bulunmaktadır.

Asimetrik algoritmalara geçilirse, temelde sistemde her kullanıcının iki anahtarı vardır: açık ve gizli anahtarlar. Sistemde şifreleme herkesin görebileceği açık anahtar ile yapılır. Fakat, şifre çözme işlemi sadece gizli anahtar ile yapılır. Bu sistemlerin çalışması, matematiğin çözülmesi zor olan asal sayılar, logaritma ve ya çarpanlara ayırma gibi özelliklerine dayanır. Asimetrik algoritmalar kriptolojide devrim niteliğinde adımlar atılmasına sebep olmuş ve simetrik algoritmalardaki anahtar iletim problemini ortadan kaldırmıştır. Asimetrik algoritmaların ilk örneği 1976 yılında Diffie ve Hellman tarafından ortaya konmuştur. Diffie-Hellman anahtar değişim algoritmasında, karşılıklı uçlar pozitif ve yeterli büyüklükte bir tamsayıyı taban olarak seçer. İki uç da kendinden başka kimsenin bilmediği birer pozitif sayı daha seçer. Ardından, seçilen ortak tabana seçilen gizli sayılar üssü olacak şekilde hesaplama yaparlar. Bulunan sonuç karşı tarafa gönderilir. Gelen sonucun üssü eldeki gizli sayılar olacak şekilde birer hesaplama daha yapılır. Bu işlemler sonucunda iki uç da birbirinin gizli sayılarını bilmediği halde, bu sayıların çarpımının sonucunu elde etmiş olur. Bu sayede iki taraf da kendilerinden başka kimsenin bilmediği bir ortak anahtar elde etmiş olurlar. Bir diğer başarılı asimetrik algoritma; 1977 yılında Rivest, Shamir ve Adleman tarafından bulunmuştur. Algoritmaya isimlerinin baş harfleri olan RSA adını koymuşlardır. RSA matematiğin asal sayılar özelliğinden faydalanır. Bir RSA kullanıcısı iki büyük asal sayının çarpımını üretir ve seçtiği diğer bir değerle birlikte ortak anahtar olarak ilan eder. Seçilen asal çarpanlarını ise gizli anahtar olarak saklar. Ortak anahtarı kullanan biri herhangi bir mesajı şifreleyebilir. Ancak, sadece asal çarpanları bilen kişi bu mesajı çözebilir.

 

Bilgi ve İletişim Güvenliği Uzmanı Onur Ünver

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Devamını oku

Blog

blank
Blog & Makaleler1 gün

Raspberry Pi, Ev Yapımı Tabletler İçin Portre Formatında 7″ Dokunmatik Ekranını Tanıttı

Raspberry Pi, Ev Yapımı Tabletler İçin Portre Formatında 7″ Dokunmatik Ekranını Tanıttı Ev yapımı tablet tasarımlarına ve çeşitli etkileşimli insan-makine...

blank
Blog & Makaleler6 gün

Rusya’dan Google’a Tarihi Ceza: 20 Desilyon Dolarlık Astronomik Yaptırım!

Rusya’dan Google’a Tarihi Ceza: 20 Desilyon Dolarlık Astronomik Yaptırım! Rus kanallarını kapatan Google, Rusya mahkemelerinden tarihin en büyük para cezasını...

blank
Blog & Makaleler1 hafta

Cumhuriyetimizin 101. Yılında Teknoloji ve Yenilikle Aydınlık Bir Geleceğe

Cumhuriyetimizin 101. Yılında Teknoloji ve Yenilikle Aydınlık Bir Geleceğe Bugün, Türkiye Cumhuriyeti’nin kuruluşunun 101. yılını kutlarken, Cumhuriyetimizin modern ve bağımsız...

blank
Blog & Makaleler2 hafta

Türkiye’de Çocukların Yüzde 98’i Düzenli Cep Telefonu Kullanıcısı

TÜİK araştırma sonuçlarına göre, düzenli cep telefonu ya da akıllı telefon kullanan çocukların oranı yüzde 98,2 olarak kayıtlara geçti ve...

blank
Blog & Makaleler2 hafta

TUSAŞ’a Yönelik Hain Terör Saldırısını Kınıyoruz

TUSAŞ’a Yönelik Hain Terör Saldırısını Kınıyoruz: Yerli ve Milli Teknoloji Yolunda Engellemeye Çalışanlara Karşı Birlikteyiz TUSAŞ Türk Havacılık ve Uzay...

blank
Blog & Makaleler3 hafta

Kalabalık Şehirlerde Yaşayanlar Neden Daha Yavaş Bir Hayat Yaşıyor?

Kalabalık Şehirlerde Yaşayanlar Neden Daha Yavaş Bir Hayat Yaşıyor? Büyük şehirlerdeki hayatın ne kadar hızlı aktığını düşündüğümüzde, metropollerde yaşayan insanların...

blank
Blog & Makaleler3 hafta

Dünya Krize Sürüklenirken: Küresel Savaş Korkusu ve Bize Düşenler

Dünya Krize Sürüklenirken: Küresel Savaş Korkusu ve Bize Düşenler Ortadoğu’daki çatışmaların derinleşmesi ve uluslararası ticaret dengelerinin Çin’in etkisi altında şekillenmesi,...

Galeri

blank
Blog & Makaleler8 ay

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı Teknoloji ve bilim, insanlığın ilerlemesinde ve gelişiminde kritik bir rol oynamaktadır. Her...

blank
Teknoloji Galerileri10 ay

Bakan Uraloğlu: 3. Çeyrek Raporu Sonuçlarını Açıkladı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2023 yılı 3’üncü çeyreği rakamlarını açıkladı. Bakan Uraloğlu, Bilgi Teknolojileri ve İletişim Kurumu tarafından...

blank
Blog & Makaleler11 ay

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk Evren, 13,8 milyar yıl önce, son derece yoğun ve sıcak bir durumdan...

blank
Bilişim Haberleri11 ay

SİNEMADA YAPAY ZEKA

Sinemada yapay zeka, birçok farklı şekilde kullanılabilir ve hikaye anlatımına, karakter gelişimine, görsel efektlere ve genel film yapımına önemli katkılarda...

blank
Blog & Makaleler11 ay

Möbius Şeridi: Geometrinin Harikası

Möbius Şeridi: Geometrinin Harikası Matematik ve geometri, doğanın düzenini anlama ve modelleme konusunda insanlığın en güçlü araçlarından biridir. Bu disiplinler,...

blank
Teknoloji Galerileri1 sene

Saatte 100 Km Hız Yapan Airscooter!

Yumurta şeklindeki kişisel uçan araba ‘Airscooter’ gökyüzünde saatte 100 km hızla uçabiliyor.   Yumurta Şeklindeki Uçan Araba: Airscooter Jetpack üzerinde...

blank
Teknoloji Galerileri2 sene

Uzun Pozlama Nedir ve Nasıl Uygulanır

Uzun pozlama, yetersiz ışık olan ortamda, nesnenin ya da konunun oluşturduğu hareket hissini fotoğrafta dondurmaktır. Diyafram, enstantane ve ISO ayarı...

Etiket Bulutu

Kategoriler

Trending