Set 01 · Ders 06/09
Şifreleme temelleri: gizlemek, imzalamak, özetlemek
Kriptografi tek bir araç değildir: veriyi gizler, göndereni doğrular ve değişikliği fark etmek için tek yönlü özet üretir. Bu görevlerin hangi araçla çözüldüğünü öğren.
Siber Güvenlik Temelleri · Kimlik ve tarayıcı sınırları · Orta · 2 dk teori + 12 dk uygulama
Bu bölümde
- Simetrik şifreleme, asimetrik şifreleme ve hash'i ayırmak
- Dijital imzanın kimlik ve bütünlüğü nasıl doğruladığını açıklamak
- Bir güvenlik ihtiyacı için doğru kriptografik aracı seçmek
Bu sayfada
Siber Güvenlik Temelleri derslerini görKonum 6/9
01 · Teori
Konuyu anlamlandır
Kilitleyerek gönderdiğin bir kutuyu düşün. İçindekini başkaları görmesin, kutunun gerçekten beklediğin kişiden geldiğini anlayabilesin ve yolda değiştirilip değiştirilmediğini fark edebilesin. Bu üç ihtiyaç birbirine benzer görünür; kriptografide ise farklı araçlarla karşılanır.
Üç farklı ihtiyaç
- Şifreleme, veriyi doğru anahtara sahip olmayan kişiler için okunamaz hâle getirir.
- Dijital imza, verinin belirli bir özel anahtara sahip kişi veya sistem tarafından imzalandığını ve sonradan değiştirilmediğini doğrulamaya yardım eder.
- Kriptografik özetleme (hash), veriden sabit uzunlukta bir özet üretir. Aynı veri aynı özeti verir; küçük bir değişiklik özeti değiştirir.
Hash bir şifreleme türü değildir. Şifrelenmiş veri doğru anahtarla çözülebilir; güvenli bir hash işlevi ise özetten asıl veriye dönmeyi zorlaştıracak biçimde tasarlanır.
Şifreleme nasıl çalışır?
Simetrik şifrelemede aynı gizli anahtar veriyi hem şifrelemek hem çözmek için kullanılır. Hızlı olduğu için dosya ve bağlantı trafiği gibi büyük miktardaki veriyi korumaya uygundur. Temel soru, ortak anahtarın iki tarafa güvenle nasıl ulaştırılacağıdır.
Açık anahtarlı kriptografide bir açık anahtar ve yalnız sahibinde kalması gereken bir özel anahtar bulunur. Kullanılan algoritmaya göre bu yapı anahtar anlaşması, şifreleme veya dijital imza sağlayabilir; her açık anahtar algoritması bu işlerin tamamını yapmaz. Büyük veriyi doğrudan bu yöntemle işlemek yerine çoğunlukla güvenli bir başlangıç kurmak için kullanılır.
Parolalar neden yalnızca hash'lenmez?
Bir parola kısa ve tahmin edilebilir olabilir. Bu nedenle yalnızca hızlı bir hash almak yeterli değildir: biri olası parolaları deneyip sonuçları karşılaştırabilir.
Parola saklamak için her kullanıcıya özel, rastgele bir salt ve parola amacıyla tasarlanmış yavaş ya da bellek maliyetli bir hash yöntemi kullanılır. Salt gizli olmak zorunda değildir; aynı parolaların aynı özeti üretmesini engeller. Yavaşlık ise çok sayıda tahmini pahalılaştırır. Sistem giriş sırasında aynı işlemi uygular ve sonucu kayıtlı değerle karşılaştırır.
HTTPS bu araçları nasıl birleştirir?
Güncel TLS bağlantılarında sunucu genellikle sertifikasıyla hangi kimliği temsil ettiğini bildirir ve özel anahtara sahip olduğunu bir imzayla kanıtlar. Tarayıcı ile sunucu çoğunlukla geçici bir anahtar anlaşması yapar ve buradan oturuma özel simetrik anahtarlar türetir. Sonraki trafik, gizlilik ile bütünlüğü birlikte sağlayan hızlı simetrik yöntemlerle korunur.
Buradaki ders tek bir TLS akışını ezberlemek değil, doğru ihtiyaca doğru aracı seçmektir: gizlilik için şifreleme, kaynağı ve bütünlüğü doğrulamak için imza, veriyi karşılaştırmak için hash. Sıradaki Kimlik doğrulama ve yetkilendirme konusu, bu güven araçlarından kullanıcı kimliği ve izin kararlarına geçer.
02 · Uygulama
Doğru işlemi seç
Yaklaşık 12 dkParola saklama, dosya gizleme, indirme bütünlüğü ve dijital imza senaryoları için hash, şifreleme veya imza seç.
- 01Her senaryonun gizlilik, bütünlük veya kimlik ihtiyacını yaz.
- 02Uygun kriptografik işlemi seç ve tersine çevrilebilir olup olmadığını belirt.
- 03Kodlama ile kriptografiyi karıştıran bir yanlış seçimi düzelt.
03 · Kanıt
Kriptografik karar kartı
Dört senaryo için amaç, seçilen işlem ve seçimin sınırlarını gösteren kısa karar notu.
İyi bir çıktı şunları göstermeli
- Hash ile şifreleme aynı işlem gibi anlatılmıyor.
- Parola saklamada düz, hızlı hash önerilmiyor.
- Anahtar yönetiminin çözümün parçası olduğu belirtiliyor.
Kendini kontrol et
Metne dönmeden, cevapları kendi cümlelerinle düşün.
- 01Şifreleme ile hash arasındaki temel fark nedir?
- 02HTTPS neden yalnız asimetrik şifreleme kullanmak yerine simetrik ve asimetrik yöntemleri birlikte kullanır?
- 03Bir uygulama kullanıcı parolalarını saklayacaksa hangi yaklaşımı kullanmalıdır?
Cevaplarını karşılaştır
- 01Şifreleme doğru anahtarla geri çözülebilir; hash ise veriden sabit uzunlukta, geri döndürülmesi amaçlanmayan bir özet üretir.
- 02Asimetrik yöntem kimliği ve anahtar anlaşmasını güvenle kurar; simetrik yöntem ise bağlantı kurulduktan sonra büyük miktarda veriyi çok daha hızlı korur.
- 03Parolaları çözülebilir biçimde şifrelemek yerine her kullanıcı için benzersiz salt içeren, kasıtlı olarak yavaş bir parola hash'i kullanmalıdır.
Kısaca
- Simetrik şifreleme hızlı gizlilik sağlar.
- Asimetrik kriptografi anahtar paylaşımı ve imza için kullanılır.
- Parolalar şifrelenmez; uygun biçimde salt'lanıp hash'lenir.
Kaynakça
Son gözden geçirme: 17 Temmuz 2026
- The Transport Layer Security (TLS) Protocol Version 1.3
IETF / RFC Editor · RFC 8446 · 2018
TLS 1.3 el sıkışması, kimlik doğrulama, anahtar anlaşması ve simetrik trafik koruması.
- Guideline for Using Cryptographic Standards: Cryptographic Mechanisms
NIST · SP 800-175B Rev. 1 · 2020
Şifreleme, hash, dijital imza ve anahtar yönetimi mekanizmalarının doğru kullanımı.
- NIST SP 800-63B-4 — Authenticator and Verifier Requirements
NIST · SP 800-63B-4 · 2025
Parola doğrulayıcıları, salt kullanımı ve uygun parola hash işlemlerine ilişkin güncel gereksinimler.