Gizli anahtarlı şifreleme: Revizyonlar arasındaki fark

[kontrol edilmiş revizyon][kontrol edilmiş revizyon]
İçerik silindi İçerik eklendi
YBot (mesaj | katkılar)
Arşiv bağlantısı eklendi
Bulgu (mesaj | katkılar)
düzenle
1. satır:
{{düzenle|Nisan 2017}}
Açık anahtarlı şifrelemenin temel avantajı gelişmiş güvenlik ve kolaylıktır, çünkü gizli anahtarlar kimseye verilmek zorunda değildir. Bunun aksine gizli anahtar sisteminde, şifreleme ve çözümleme için aynı anahtar kullanıldığından dolayı, gizli anahtarların karşıya iletilmesi gerekir (görüşme veya iletişim kanalıyla). En büyük kaygı ise, hasımların anahtar iletimi sırasında gizli anahtarı ele geçirebileceğidir.
[[Kriptografi]]k yöntemlerden, hem [[şifre]]leme hem de [[deşifre]]leme işlemi için aynı anahtarı kullanan [[kriptosistem]]lere verilen isimdir. Simetrik şifreleme olarak da adlandırılır. Simetrik şifreleme uzun bir geçmişe sahiptir. Haberleşen tarafların(Hem göndericinin hem de alıcının) aynı anahtarı kullanmaları gerektiği için burada asıl sorun anahtarın karşıya güvenli bir şekilde iletilmesidir. Simetrik şifreleme anahtar karşıya güvenli bir şekilde iletildiği sürece [[Açık anahtarlı şifreleme]]den daha güvenlidir. Anahtar elinde olmayan birisi şifrelenmiş metini ele geçirse de şifrelenmiş metinden asıl metni bulması mümkün değildir. Simetrik şifrelemede haberleşen tarafların her biri için bir anahtar çifti üretilmelidir. Bu yüzden de çok fazla anahtar çifti ile uğraşmak gerekebilir.
 
[[Sezar]],[[Vigenere]],[[DES]], [[3DES]], [[RC5]], [[Blowfish]], [[IDEA]], [[SAFER]] gibi algoritmalar gizli anahtarlı şifreleme algoritmalarına örnek olarak verilebilir.
==Dijital İmzalar==
:Açık anahtarlı şifreleme sistemlerinin diğer büyük avantajı ise reddedilemez [[dijital imza|dijital imzalar]] sağlayabilir olmasıdır.
 
==Avantajları==
==Üçüncü Tarafa Güven==
Simetrik şifrelemede,[[Açık anahtarlı şifreleme]] ile, aynı seviyede güvenliği sağlamak için gereken anahtarın boyutu çok daha küçüktür. Anahtar boyutunun küçük olmasından dolayı [[Açık anahtarlı şifreleme]]ye göre daha hızlı şifreleme yapabilir.
:Gizli anahtar sistemleri aracılığıyla kimlik doğrulama, bazen biraz gizli veriyi paylaşmak ve bazen de üçüncü tarafa güvenmeyi gerektiriyor. Bunun sonucunda gönderen taraf, önceki kimlik doğrulaması yapılmış mesajın gizliliğini, bir şekilde taraflardan birinin güvenliğinin aşıldığını iddia ederek kendisinin gönderdiğini reddedebilir. Örnek olarak Kerberos gizli anahtar doğrulama sistemi, merkezi bir veritabanında tüm kullanıcıların gizli anahtarlarının kopyalarının tutulmasını kapsar; veritabanının saldırıya uğraması halinde veritabanı büyük bir sahteciliğe izin vermiş olur. Açık anahtarlı kimlik doğrulama diğer taraftan bu tür reddedişleri de önler; her kullanıcının tek sorumluluğu sadece ellerindeki gizli anahtarı korumaktır. Açık anahtarlı doğrulamanın bu özelliğine genellikle inkar edilemezlik denir.
Yine anahtar boyutunun küçük olmasından dolayı anahtar üretim hızı daha yüksektir.
 
== Gizli Anahtarlı Şifreleme HızıTürleri ==
Gizli anahtarlı şifreleme algoritmaları ikiye ayrılır: [[Dizi Şifreleri]] ve [[Blok Şifreleri]]. Dizi Şifreleme türündeki sistemlerde harfler (daha doğrusu bitler veya byte'lar) teker teker şifrelenir. Blok şifrelemeye göre daha hızlı ve küçüktür fakat önemli bir güvenlik açığı vardır. Aynı dizi anahtarı kullanılması, bazı saldırıların bilgi çıkarmasına sebep olabilir. [[WEP]] ve de [[SSL]]'de kullanılan [[RC4]] bu türün en bilinen örneğidir.
:Açık anahtarlı şifrelemenin dezavantajı şifreleme hızıdır. Birçok gizli anahtarlı şifreleme metotları, herhangi bir açık anahtarlı şifreleme metodundan önemli ölçüde hızlıdırlar. Yine de açık anahtarlı şifrelemenin gizli anahtar şifreleme ile birlikte kullanılabilmesi en iyi yöntemlerden birisidir. Şifreleme için en iyi çözüm, açık anahtarlı şifrelemenin güvenliği ve gizli anahtarlı şifrelemenin hız avantajı için bu iki sistemi birlikte kullanmaktır (örneğin dijital zarf (digital envelope) adı verilen protokol).
Blok Şifreleme türündeki sistemlerde dönüşümler harften ziyade uzunluğu sabit bloklar üzerinde yapılır. Yaygın olarak 64 bit blok uzunluğu kullanılır. Geçmişte kullanılan [[DES]] ve günümüzde oldukça yaygın bir şekilde kullanılan [[AES]] bu türdendir.
:Açık anahtarlı şifreleme kullanıcıların gizli anahtarı kullanılmıyor olsa bile kişileştirme için savunmasız olabilir. Bir sertifika yetkilisi üzerinde başarılı bir saldırı yapılması, hasmın herkesi taklit etmesi ve bir kişinin, ödün verilen yetkiliden açık anahtarları alırken hasmın kendi seçimine yönlendirmesine yol açacaktır.
 
{{Yazılım-taslak}}
:Birçok durumda, açık anahtarlı şifreleme gerekli değildir ve yalnızca gizli anahtarlı şifreleme kullanımı daha verimlidir. Bu uygulama, güvenli gizli anahtar dağıtımının yapılabildiği ortamlarda yapılır, örneğin kullanıcıların özel toplantılarında. Bunlara ayrıca tek yetkilinin tüm anahtarları bildiği ve yönettiği ortamlar dahildir, örneğin kapalı bir bankacılık sistemi. Yetkilinin önceden herkesin anahtarlarını bilmesinden itibaren, bir kısım anahtarın açık ve diğerlerinin gizli olmasının fazla bir avantajı yoktur. Dikkat edilmesi gereken nokta ise sistemin eğer kullanıcı sayısı genişler ve kullanışsız hale gelebilirse; açık anahtarlı sistemde herhangi bir kısıtlama yapılmasına gerek kalmaz.
 
[[Kategori:ŞifrelemeKriptoloji]]
==Kişisel Dosyaları Şifreleme==
:Açık anahtarlı şifreleme tek kullanıcılı ortam için çok gerekli değildir. Örneğin, eğer kişisel dosyalarınızı şifrelenmiş bir şekilde saklamak istiyorsanız, kişisel parolanızı gizli anahtar gibi herhangi bir gizli anahtarlı şifrelemede kullanabilirsiniz. Genel olarak açık anahtarlı şifreleme, çok kullanıcı ortamında için uygundur.
 
==Sıkça Düşülen Yanılgı==
:Açık anahtarlı şifreleme, gizli anahtarlı şifrelemenin yerine geçmez, aksine onu daha güvenli hale getirmek için kullanılır. İlk çıkan güvenli gizli anahtar taşıma tekniği Diffie-Hellman gizli anahtarlı sistemi üzerine kurulmuştur; bu hala Diffie-Hellman sisteminin birincil görevidir. Gizli ve açık anahtarlı şifreleme son derece önemlidir ve hala birçok çalışma ve araştırma konularındandır.<ref>{{Web kaynağı | başlık = What are the advantages and disadvantages of public-key cryptography compared with secret-key cryptography? | url = http://www.rsa.com/rsalabs/node.asp?id=2167 | yayıncı = rsa | erişimtarihi = 3 Mayıs 2013 | dil = İngilizce | arşivurl = http://web.archive.org/web/20120521222616/http://www.rsa.com/rsalabs/node.asp?id=2167 | arşivtarihi = 21 Mayıs 2012}}</ref>
 
== Kaynakça ==
{{Kaynakça}}
 
[[Kategori:Şifreleme]]