Şifreleme Nedir? Simetrik ve Asimetrik Şifreleme Farkı
Şifreleme, anlaşılması zor bir metni, yalnızca doğru anahtarı taşıyan kişinin okuyabileceği bir biçime dönüştürme işlemidir. Amaç, veriyi taşıyan kişinin okumasını engellemek değil; yolda ya da ortamda bulunan başkalarının okumasını engellemek. Bu iki şey arasındaki fark, şifrelemenin neden bu kadar yaygın olduğunu açıklar.
Günlük hayatta şifreleme düşündüğünüzden çok daha yaygın. Telefonunuz kilitliyken mesajlarınız diskte şifrelenmiş durumdadır. Bir sitede girdiğiniz kart bilgileriniz, o bağlantı koptuğunda okunamaz hâle gelir. WhatsApp’taki mesajlar uçtan uca şifreleniyorsa, aradaki sunucular mesajı göremez. Hepsi aynı temel fikre dayanıyor.
İki ana yöntem
Simetrik şifreleme. Şifreleme ve çözme aynı anahtarla yapılır. Bir anahtar var ve bu anahtar hem kilitleme hem açma işlevi görüyor. Avantajı hızlı olması; büyük miktarda veri için idealdir. Dezavantajı, anahtarın iki tarafta da güvenli biçimde tutulması gerektiği. Anahtar ele geçerse veri de ele geçmiş olur.
Asimetrik şifreleme. İki anahtar var: biri herkese açık, biri sadece sahibinde tutulan özel anahtar. Herkes açık anahtarla şifreleyebilir, ama yalnızca özel anahtarı taşıyan kişi çözebilir. Bu sayede iki tarafın birbirini tanıması, önceden bir anahtar paylaşmadan mümkün olur.
Asimetrik yöntemler büyük veri şifrelemek için pratik değil; bunun yerine tipik bir kullanım şu: Rastgele bir veri parçası simetrik yöntemle şifrelenir, sonra bu veri asimetrik yöntemle şifrelenip gönderilir. Alıcı açık anahtarla bunu çözer, eline geçen simetrik anahtarla asıl veriyi açar.
Özet değer ve anahtar
Şifrelemede iki kavramı ayırmak gerekir. Özet değer (hash), veriyi sabit uzunlukta bir karakter dizisine dönüştüren tek yönlü işlemdir. Geri çevrilemez: özete geri dönüp orijinal veriyi bulmak matematiksel olarak imkânsızdır. Parolanızın özeti bu şekilde saklanıyorsa, veritabanı sızsa bile parolaların kendisi ele geçirilmez.
Anahtar ise şifreleme ve çözme işlemini yapan gizli bilgidir. Anahtarın uzunluğu belirleyicidir; kısa anahtarlar daha hızlı ama daha az güvenli, uzun anahtarlar daha yavaş ama çok daha güvenli.
Özet değer ile şifrelemeyi karıştırmak sık yapılan bir hatadır. Özet değerleme şifreleme değildir; geri dönüşü yoktur. Şifrelemede ise orijinal veriye ulaşılabilir.
İnternet üzerinden güvenli iletişim
Bir web sitesine girdiğinizde adresin başında https yazması, aradaki iletişimin şifrelendiği anlamına gelir. Kullanılan protokolde önce anahtar değişimi yapılır, sonra asıl veri şifrelenerek taşınır. Tarayıcınızın adres çubuğundaki kilit simgesi, kullandığınız sitenin kim olduğunu doğruladığını gösterir.
Türkiye’de e-Devlet ve bankacılık gibi kurumların kullandığı güvenli bağlantılar bu yönteme dayanıyor. Mesajlaşma uygulamalarındaki uçtan uca şifreleme ise farklı bir yaklaşım: şifreleme iki taraf arasında yapıldığı için sunucu şifrelenmiş veriyi bile göremiyor. Bu, sunucu tarafından içerik analizi yapılmasını da engelliyor.
Bir konuda dikkat edilmesi gereken ayrım var: Uçtan uca şifreleme sizin için güvenli olabilir ama karşı tarafın cihazı güvende olmak zorunda. Karşı tarafın telefonu ele geçirildiyse, sizin ona gönderdiğiniz mesajlar oradan okunabilir. Yani uçtan uca şifreleme, mesajın yolunu korur; iki ucu değil.
Şifrelemede sık yapılan hatalar
Güçlü görünen ama tahmin edilebilir anahtarlar. Doğum yılı, isim, telefon numarası gibi bilgilerden üretilen anahtarlar kaba kuvvet saldırılarıyla saniyeler içinde kırılabiliyor.
Aynı şifreyi her yerde kullanmak. Şifreleme ne kadar güçlü olursa olsun, anahtar zayıfsa sonuç değişmiyor. Bu yüzden asıl mesele algoritma değil, anahtarın yönetimi.
Kendi yazdığınız algoritmayı kullanmak. Kriptografide her adım bir güvenlik açığına yol açabiliyor. Güvenilir ve testten geçmiş algoritmalar varken kendi yönteminizi geliştirmek, üstün bir koruma yerine yanlış bir güven hissi yaratıyor.
Şifrelenmiş veriyi anahtarla birlikte saklamak. Şifrelemenin işe yaraması, çözme anahtarının veriden ayrı tutulmasına bağlı.
Kısaca
Şifreleme, verinin taşındığı yolun güvenli olmasını sağlar; içeriğin güvenliği değil. Kullandığınız her uygulamada, her banka işleminde ve her mesajda bu teknoloji arka planda çalışıyor. Gücü, kullandığınız algoritmadan çok anahtarın ne kadar güçlü ve ne kadar iyi korunduğunda belirleniyor.
















Yorum gönder