İçeriğe atla
0 XP 0
0/6

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

10 dk · 50 XP · 6 etkinlik

Simetrik ve asimetrik şifreleme

Önceki derste şifrelemenin anahtarla geri döndüğünü gördün. Şimdi yeni soru: kaç anahtar? Şifreleme iki aileye ayrılır ve ayrımı anahtar sayısı belirler. Tek anahtarla çalışan aileye simetrik, anahtar çiftiyle çalışan aileye asimetrik denir. Bu ayrım hızı, anahtar dağıtımını ve algoritma seçimini doğrudan etkiler.

Simetrik ailede aynı anahtar veriyi hem kilitler hem açar. En yaygın örnek AES'tir. NIST'in FIPS 197 standardı AES'i üç anahtar boyuyla tanımlar: 128, 192 ve 256 bit. Algoritma veriyi 128 bitlik bloklar hâlinde işler. Simetrik şifreleme çok hızlıdır; disk şifreleme, veritabanı şifreleme ve TLS'in veri kısmı bu aileye dayanır.

AES'i tek başına kullanmazsın, yanına çalışma modu seçersin. Mod, blokların birbirine nasıl bağlanacağını belirler. GCM modu hem şifreler hem de kimlik doğrulama etiketi (tag) üretir. Biri şifreli veriyi yolda değiştirirse etiket tutmaz ve çözme işlemi hata verir. ECB modu ise aynı düz bloğu her seferinde aynı şifreli bloğa çevirir ve verideki deseni dışarı sızdırır. OWASP kimlik doğrulamalı modları önerir, ECB'den uzak durmanı söyler.

Simetrik ailenin zayıf yanı anahtar paylaşımıdır. Başka şehirdeki sunucuya anahtarı nasıl ulaştıracaksın? Anahtarı aynı kanaldan yollarsan, kanalı dinleyen kişi anahtarı da kapar ve bütün trafiği okur. Asimetrik şifreleme tam bu sorunu çözmek için doğdu.