← Blog'a Dön
Güvenlik 📅 29.08.2026 ⏱️ 7 dakika ✍️ Fevzi Ege Yurtsevenler

Şifreleme Nedir? Simetrik ve Asimetrik Farkı

Şifreleme, okunabilir veriyi yalnızca doğru anahtara sahip kişilerin çözebileceği bir forma dönüştürme işlemidir. Simetrik ve asimetrik şifrelemenin farkını, nerede kullanıldığını ve nasıl birlikte çalıştığını yeni başlayanlar için sade bir dille anlatıyoruz.

#şifreleme nedir#güvenlik#siber güvenlik#yeni başlayanlar

Şifreleme (encryption), okunabilir bir veriyi (düz metin) yalnızca doğru anahtara sahip kişilerin geri çözebileceği okunamaz bir forma (şifreli metin) dönüştürme işlemidir. Amaç, veri yanlış ellere geçse bile içeriğin anlaşılamaz kalmasını sağlamaktır.

Şifreleme ikiye ayrılır: aynı anahtarın hem kilitleme hem açma için kullanıldığı simetrik şifreleme ve biri açık biri gizli iki farklı anahtar kullanan asimetrik şifreleme. Bu yazıda ikisinin farkını, günlük hayattaki karşılıklarını ve neden çoğu zaman birlikte çalıştıklarını yeni başlayan biri olarak anlaşılır şekilde ele alıyoruz.

Şifreleme nasıl çalışır?

Şifreleme üç bileşenden oluşur: düz metin (korunacak veri), algoritma (dönüştürme kuralı) ve anahtar (dönüşümü kişiye özel yapan gizli değer). Algoritma herkese açık olabilir; asıl gizli tutulan şey anahtardır. Doğru anahtar olmadan şifreli metni okunabilir hale getirmek pratikte imkânsız olacak kadar zordur. Bu prensibe "Kerckhoffs ilkesi" denir: güvenlik algoritmanın gizliliğine değil, anahtarın gizliliğine dayanır.

Simetrik şifreleme nedir?

Simetrik şifrelemede veriyi kilitleyen ve açan tek bir ortak anahtar vardır. Aynı anahtarı hem gönderen hem alan kullanır, tıpkı bir kapıyı açan tek anahtarın kopyasını iki kişinin taşıması gibi. En yaygın örneği AES (Advanced Encryption Standard) algoritmasıdır; genelde AES-128 veya AES-256 anahtar boyutlarıyla kullanılır. Simetrik şifreleme hızlıdır ve büyük dosyaları şifrelemek için idealdir. Zorluğu ise anahtarı karşı tarafa güvenli biçimde ulaştırmaktır, çünkü anahtar ele geçerse şifre de çözülür.

Asimetrik şifreleme nedir?

Asimetrik şifrelemede iki ayrı anahtar vardır: herkesle paylaşılabilen açık anahtar (public key) ve yalnızca sahibinde kalan özel anahtar (private key). Açık anahtarla şifrelenen veri yalnızca eşleşen özel anahtarla açılır. Böylece anahtarı önceden gizlice paylaşma sorunu ortadan kalkar: birine güvenli mesaj göndermek için onun açık anahtarını kullanmanız yeterlidir. En bilinen örnekleri RSA ve ECC (eliptik eğri şifrelemesi) algoritmalarıdır. Karşılığında asimetrik yöntemler simetrik olanlara göre daha yavaştır, bu yüzden genelde büyük veri yığınlarını değil, küçük ama kritik verileri korumakta kullanılır.

Simetrik ve asimetrik şifreleme arasındaki fark nedir?

En temel fark anahtar sayısıdır: simetrik tek anahtar, asimetrik iki anahtar kullanır. Bu tek fark hızı, anahtar paylaşımını ve kullanım alanını doğrudan belirler. Aşağıdaki tablo ikisini karşılaştırıyor.

Özellik Simetrik Şifreleme Asimetrik Şifreleme
Anahtar sayısı Tek (ortak gizli anahtar) İki (açık + özel anahtar)
Hız Hızlı Daha yavaş
Anahtar paylaşımı Zor (güvenli kanal gerekir) Kolay (açık anahtar herkese verilebilir)
Tipik algoritmalar AES, ChaCha20, 3DES RSA, ECC, Diffie-Hellman
En uygun kullanım Büyük veri / dosya şifreleme Anahtar değişimi, dijital imza, kimlik doğrulama

Neden ikisi birlikte (hibrit) kullanılır?

Gerçek dünyada çoğu sistem ikisini birleştirir; buna hibrit şifreleme denir. HTTPS ile bir web sitesine bağlandığınızda tam olarak bu yaşanır: tarayıcı ve sunucu önce asimetrik yöntemle güvenli bir şekilde tek bir gizli anahtar üzerinde anlaşır, sonra tüm iletişimi bu ortak anahtarla simetrik olarak şifreler. Böylece asimetrik yöntemin güvenli anahtar paylaşımı ile simetrik yöntemin hızı bir arada elde edilir. Adres çubuğundaki kilit simgesinin arkasında dönen mekanizma budur (TLS).

Hashing şifreleme midir?

Hayır, sık karıştırılsa da ikisi farklıdır. Şifreleme çift yönlüdür: doğru anahtarla veri geri çözülüp okunabilir. Hashing (özetleme) ise tek yönlüdür; bir veriyi sabit uzunlukta bir "parmak izine" çevirir ve geri döndürülemez. Parolalar bu yüzden şifrelenmez, hash'lenir (örneğin bcrypt ile) — böylece veritabanı sızsa bile parolanın kendisi doğrudan okunamaz. Hashing gizlilik için değil, bütünlük ve doğrulama için kullanılır.

Şifreleme günlük hayatta nerede kullanılır?

Şifreleme, fark etmeseniz de gününüzün büyük kısmında çalışır. WhatsApp ve Signal gibi uygulamaların uçtan uca şifrelemesi, banka uygulamalarının HTTPS trafiği, telefonunuzun disk şifrelemesi, Wi-Fi ağınızın WPA2/WPA3 koruması ve şifre yöneticileri bunların hepsi şifreleme kullanır. Kısaca şifreleme, dijital gizliliğin ve güvenli iletişimin görünmez altyapısıdır.

Şifrelemeyi öğrenmeye nereden başlanmalı?

İyi haber: temel mantığı kavramak için matematik dehası olmanız gerekmez. Başlangıç için Sezar şifresi, XOR ve Base64 gibi basit kodlama/şifreleme örnekleriyle elinizi kirletmek en hızlı yoldur. Bunları tarayıcıda deneyerek görmek, "anahtar" ve "algoritma" kavramlarını kalıcı hale getirir. AltaySec ekosisteminde pratik.altaysec.com.tr üzerinde ücretsiz kripto/CTF egzersizleriyle bu kavramları uygulayarak pekiştirebilir, ilerledikçe daha ileri güvenlik konularına geçebilirsiniz.

Yasal ve etik not

Şifreleme özünde bir savunma teknolojisidir: verinizi ve gizliliğinizi korur. Ancak aynı teknoloji fidye yazılımı (ransomware) gibi saldırılarda kurbanın dosyalarını rehin almak için kötüye de kullanılabilir. Öğrenirken hedef her zaman kendi verinizi korumak ve sistemleri savunmak olmalıdır; şifreleme araçlarını başkalarının verisine izinsiz erişmek veya zarar vermek için kullanmak hem etik dışıdır hem de suçtur. Bilgiyi savunma tarafında tutun.

Sık Sorulan Sorular

Simetrik mi asimetrik şifreleme mi daha güvenlidir?

Biri diğerinden mutlak olarak "daha güvenli" değildir; ikisi farklı sorunları çözer. Simetrik şifreleme hız ve büyük veri için, asimetrik ise güvenli anahtar paylaşımı ve kimlik doğrulama için güçlüdür. Güvenlik daha çok algoritmanın doğru seçimine, yeterli anahtar boyutuna (örneğin AES-256, RSA-2048 ve üzeri) ve anahtarların doğru saklanmasına bağlıdır.

AES ve RSA arasındaki fark nedir?

AES simetrik bir algoritmadır ve tek ortak anahtarla çalışır; büyük verileri hızlıca şifrelemek için kullanılır. RSA ise asimetriktir, açık ve özel anahtar çifti kullanır; genelde anahtar değişimi ve dijital imza için tercih edilir. Pratikte ikisi birlikte kullanılır: RSA anahtarı güvenle paylaşır, AES asıl veriyi şifreler.

Şifreleme ile hashing aynı şey mi?

Hayır. Şifreleme çift yönlüdür; doğru anahtarla veri geri çözülür. Hashing tek yönlüdür ve geri döndürülemez; bir veriyi sabit uzunlukta bir özete çevirir. Parolalar geri çözülmemesi gerektiği için şifrelenmez, hash'lenir.

Yeni başlayan biri şifrelemeyi öğrenebilir mi?

Evet. Temel kavramları anlamak için ileri matematik gerekmez; Sezar şifresi, XOR ve Base64 gibi basit örneklerle başlanabilir. Tarayıcı içi CTF ve kripto egzersizleriyle uygulama yaparak öğrenmek en kalıcı yöntemdir.

📤 Bu Yazıyı Paylaş