🎓 Kripto (Şifreleme) soruları Test 1 - Ders Notu
Bu ders notu, "Kripto (Şifreleme) soruları Test 1" için temel şifreleme kavramlarını, klasik şifreleme yöntemlerini ve modern kriptografinin ana prensiplerini sade bir dille özetlemektedir.
📌 Temel Kriptografi Kavramları
Kriptografi, bilgiyi güvenli bir şekilde iletmek için kullanılan bilim ve sanattır. İşte bilmeniz gereken temel terimler:
- Açık Metin (Plaintext): Şifrelenmemiş, okunabilir orijinal mesaj. Örneğin, "Merhaba Dünya".
- Şifreli Metin (Ciphertext): Şifreleme algoritması uygulandıktan sonra elde edilen okunaksız mesaj. Örneğin, "Khoor Zruog".
- Şifreleme (Encryption): Açık metni şifreli metne dönüştürme süreci.
- Deşifreleme (Decryption): Şifreli metni tekrar açık metne dönüştürme süreci.
- Anahtar (Key): Şifreleme ve deşifreleme algoritmalarına özgü, gizli tutulan bilgi. Şifrenin kilidi gibidir.
- Algoritma (Algorithm): Şifreleme ve deşifreleme işlemlerini tanımlayan matematiksel kurallar bütünü.
💡 İpucu: Bir anahtar ne kadar rastgele ve uzun olursa, şifre o kadar güçlü olur. Güvenlik, anahtarın gizliliğine bağlıdır.
📌 Klasik Şifreleme Yöntemleri: Sezar Şifresi
Sezar şifresi, tarihteki en eski ve en basit yerine koyma (substitution) şifrelerinden biridir. Her harf, alfabede belirli bir sayı kadar kaydırılarak şifrelenir.
- Çalışma Prensibi: Açık metindeki her harf, belirlenen bir "kaydırma miktarı" kadar ileri (veya geri) kaydırılır. Alfabe döngüseldir (Z'den sonra A gelir).
- Anahtar: Kaydırma miktarıdır. Örneğin, 3 birim kaydırma.
- Örnek: "A" harfi 3 birim kaydırılırsa "D" olur. "Z" harfi 3 birim kaydırılırsa "C" olur.
- Matematiksel İfade: Şifreleme için $C = (P + K) \pmod{26}$ ve deşifreleme için $P = (C - K) \pmod{26}$ formülü kullanılır. Burada $P$ açık metin harfinin sayısal değeri (A=0, B=1...), $C$ şifreli metin harfinin sayısal değeri ve $K$ anahtar/kaydırma miktarıdır.
⚠️ Dikkat: Sezar şifresi, çok az anahtar seçeneği olduğu için (sadece 25 farklı kaydırma) günümüzde güvenli değildir ve kolayca kırılabilir.
📌 Klasik Şifreleme Yöntemleri: Vigenère Şifresi
Vigenère şifresi, Sezar şifresine göre daha karmaşık, polialfabetik bir yerine koyma şifresidir. Birden fazla Sezar şifresini bir araya getirerek çalışır.
- Çalışma Prensibi: Bir anahtar kelime kullanılır. Açık metin harfleri, anahtar kelimenin harflerine karşılık gelen kaydırma miktarlarıyla sırayla şifrelenir. Anahtar kelime, açık metin bitene kadar tekrar eder.
- Anahtar: Bir kelime veya kelime öbeği (örneğin, "KASA").
- Örnek: "MERHABA" mesajını "KASA" anahtarıyla şifrelerken, M harfi K'ya göre, E harfi A'ya göre, R harfi S'ye göre şifrelenir.
- Avantajı: Tek harf frekans analizini zorlaştırır çünkü aynı açık metin harfi, anahtar kelimenin farklı harfleriyle eşleştiğinde farklı şifreli metin harflerine dönüşebilir.
💡 İpucu: Vigenère şifresi, anahtar kelimenin uzunluğu ve tekrar etme şekli nedeniyle Sezar'dan daha güvenli olsa da, modern bilgisayarlar ve kriptanaliz teknikleriyle hala kırılabilir.
📌 Mükemmel Güvenlik: Tek Kullanımlık Not Defteri (One-Time Pad - OTP)
Tek Kullanımlık Not Defteri, teorik olarak kırılamaz olduğu kanıtlanmış tek şifreleme yöntemidir. Ancak pratik uygulamaları zordur.
- Çalışma Prensibi: Açık metinle aynı uzunlukta, tamamen rastgele ve asla tekrar etmeyen bir anahtar kullanılır. Genellikle XOR işlemi ($P \oplus K = C$) ile şifreleme yapılır.
- Anahtar Koşulları: Anahtar, açık metinle aynı uzunlukta, tamamen rastgele üretilmiş, sadece bir kez kullanılmış ve gizli tutulmuş olmalıdır.
- Mükemmel Gizlilik: Bu koşullar sağlandığında, şifreli metinden açık metni tahmin etmek matematiksel olarak imkansızdır, çünkü her olası açık metin için eşit derecede olası bir anahtar vardır.
⚠️ Dikkat: Anahtarın dağıtımı ve yönetimi (aynı uzunlukta, rastgele, tek kullanımlık olması) pratikte OTP'nin yaygın kullanımını sınırlar. Örneğin, iki tarafın önceden aynı uzunlukta ve gizli bir anahtara sahip olması gerekir.
📌 Modern Kriptografi: Simetrik Anahtarlı Şifreleme (Gizli Anahtarlı)
Modern kriptografi, anahtar kullanımına göre iki ana kategoriye ayrılır. Simetrik şifrelemede, hem şifreleme hem de deşifreleme için aynı gizli anahtar kullanılır.
- Anahtar Yapısı: Tek bir anahtar hem şifreleme hem de deşifreleme için kullanılır. Bu anahtarın gizli tutulması esastır.
- Hız: Genellikle asimetrik şifrelemeye göre daha hızlıdır, bu nedenle büyük veri miktarlarını şifrelemek için tercih edilir.
- Anahtar Dağıtımı: Anahtarın iletişim kuran taraflar arasında güvenli bir şekilde paylaşılması en büyük zorluğudur.
- Örnekler: AES (Advanced Encryption Standard), DES (Data Encryption Standard) gibi algoritmalar bu kategoriye girer.
💡 İpucu: Günlük hayatta dosyalarınızı şifrelerken, bir VPN bağlantısı kurarken veya bir web sitesiyle güvenli bir oturum başlattığınızda (arka planda) genellikle simetrik şifreleme kullanılır.
📌 Modern Kriptografi: Asimetrik Anahtarlı Şifreleme (Açık Anahtarlı)
Asimetrik şifrelemede, biri açık (herkesin bilebileceği), diğeri özel (sadece sahibinin bilebileceği) olmak üzere bir çift anahtar kullanılır.
- Anahtar Yapısı: Bir açık anahtar (public key) ve bir özel anahtar (private key) çifti bulunur. Açık anahtar şifrelemek için kullanılırken, özel anahtar deşifrelemek için kullanılır (veya tam tersi dijital imzada).
- Güvenlik: Özel anahtar gizli kaldığı sürece, açık anahtarın bilinmesi güvenliği tehlikeye atmaz.
- Anahtar Dağıtımı: Açık anahtar rahatlıkla paylaşılabilir, bu da anahtar dağıtımı sorununu çözer.
- Hız: Simetrik şifrelemeye göre daha yavaştır, bu yüzden genellikle sadece anahtar değişimi veya küçük veri parçalarını şifrelemek için kullanılır.
- Örnekler: RSA, ElGamal gibi algoritmalar bu kategoriye girer.
⚠️ Dikkat: Dijital imzalar, güvenli anahtar değişimi ve kimlik doğrulama gibi kritik güvenlik uygulamaları için asimetrik şifreleme vazgeçilmezdir. Web sitelerinin güvenliğini sağlayan SSL/TLS protokollerinin temelini oluşturur.