Kripto (Şifreleme) soruları Test 2

Soru 02 / 10

🎓 Kripto (Şifreleme) soruları Test 2 - Ders Notu

Merhaba sevgili öğrenciler! Bu ders notu, "Kripto (Şifreleme) soruları Test 2" sınavında karşılaşabileceğiniz temel kriptografi kavramlarını, önemli şifreleme yöntemlerini ve güvenlik prensiplerini sade bir dille özetlemektedir. Amacımız, karmaşık görünen bu konuları anlaşılır kılmak ve sınavda başarılı olmanızı sağlamaktır.

📌 Kriptografiye Giriş ve Temel Kavramlar

Kriptografi, bilgiyi güvenli bir şekilde iletmek ve saklamak için kullanılan bilim ve sanattır. Temel amacı, yetkisiz kişilerin verilere erişmesini veya değiştirmesini engellemektir.

  • Açık Metin (Plaintext): Şifrelenmemiş, orijinal, okunabilir bilgidir. Örneğin, "Merhaba Dünya".
  • Şifreli Metin (Ciphertext): Açık metnin şifrelenmiş, okunamaz hale getirilmiş halidir. Örneğin, "Nfsxbgx Ezoyb".
  • Şifreleme (Encryption): Açık metni şifreli metne dönüştürme işlemidir.
  • Şifre Çözme (Decryption): Şifreli metni tekrar açık metne dönüştürme işlemidir.
  • Anahtar (Key): Şifreleme ve şifre çözme işlemlerinde kullanılan gizli bilgidir. Bir kilidin anahtarı gibi düşünebilirsiniz.
  • Algoritma (Algorithm): Şifreleme ve şifre çözme işlemlerini gerçekleştiren matematiksel kurallar bütünüdür.

💡 İpucu: Kriptografide anahtarın gizliliği, algoritmanın kendisinden daha önemlidir. Algoritma açık olsa bile, anahtar gizli kaldığı sürece güvenlik sağlanır.

📌 Simetrik Şifreleme Algoritmaları

Simetrik şifrelemede, şifreleme ve şifre çözme için **aynı anahtar** kullanılır. Bu yöntem hızlıdır ancak anahtarın güvenli bir şekilde paylaşılması zor olabilir.

📝 Sezar Şifrelemesi (Caesar Cipher)

En basit ve en eski şifreleme yöntemlerinden biridir. Her harf, alfabede belirli bir sayı kadar kaydırılır. Kaydırma miktarı anahtardır.

  • İşleyiş: Her harf, anahtar değeri kadar ileri (veya geri) kaydırılır. Örneğin, anahtar $3$ ise 'A' harfi 'D' olur, 'B' harfi 'E' olur.
  • Örnek: Açık Metin: "TEST", Anahtar: $3$
    • T $\rightarrow$ W
    • E $\rightarrow$ H
    • S $\rightarrow$ V
    • T $\rightarrow$ W
    Şifreli Metin: "WHVW"
  • Matematiksel Gösterim: Şifreleme: $C = (P + K) \pmod{26}$, Şifre Çözme: $P = (C - K) \pmod{26}$ (Burada P açık metin harfinin sayısal değeri, K anahtar, C şifreli metin harfinin sayısal değeri ve 26 alfabedeki harf sayısıdır.)

⚠️ Dikkat: Sezar şifrelemesi kolayca kırılabilir çünkü sadece 25 olası anahtar vardır (Türk alfabesi için 28).

📝 Vigenere Şifrelemesi

Sezar şifrelemesinin daha gelişmiş bir versiyonudur. Tek bir kaydırma yerine, bir anahtar kelime kullanılarak her harf farklı bir miktarda kaydırılır.

  • İşleyiş: Bir anahtar kelime belirlenir (örneğin "ANAHTAR"). Açık metinle aynı uzunluğa gelene kadar anahtar kelime tekrar edilir. Her açık metin harfi, karşılık gelen anahtar kelime harfinin değerine göre kaydırılır.
  • Örnek: Açık Metin: "MERHABA", Anahtar Kelime: "KOD"
    • Anahtar kelime açık metinle eşleşecek şekilde tekrarlanır: KODKODK
    • M (12) + K (10) = 22 (W)
    • E (4) + O (14) = 18 (S)
    • R (17) + D (3) = 20 (U)
    • H (7) + K (10) = 17 (R)
    • A (0) + O (14) = 14 (O)
    • B (1) + D (3) = 4 (E)
    • A (0) + K (10) = 10 (K)
    Şifreli Metin: "WSUR OEK" (Türk alfabesi için harf değerleri değişebilir, bu örnek İngiliz alfabesi temel alınmıştır.)

💡 İpucu: Vigenere şifrelemesi, Sezar'a göre frekans analizine karşı daha dayanıklıdır çünkü aynı harf farklı şekillerde şifrelenebilir.

📌 Asimetrik Şifreleme Algoritmaları

Asimetrik şifrelemede, şifreleme ve şifre çözme için **iki farklı anahtar** kullanılır: bir açık anahtar (public key) ve bir özel anahtar (private key). Açık anahtar herkesle paylaşılırken, özel anahtar gizli tutulur.

  • Açık Anahtar (Public Key): Şifreleme yapmak ve dijital imzaları doğrulamak için kullanılır. Herkesle paylaşılabilir.
  • Özel Anahtar (Private Key): Şifre çözmek ve dijital imza oluşturmak için kullanılır. Sadece sahibi tarafından bilinmelidir.
  • İşleyiş:
    • Bir kişi size şifreli mesaj göndermek istediğinde, sizin açık anahtarınızı kullanır.
    • Siz, gelen mesajı kendi özel anahtarınızla çözersiniz.
    • Bu sayede anahtar paylaşımı sorunu çözülmüş olur.
  • Örnek Algoritma: RSA (Rivest–Shamir–Adleman) en bilinen asimetrik şifreleme algoritmasıdır.

🔑 Anahtar Fark: Simetrikte 1 anahtar, asimetrikte 2 anahtar (açık ve özel) vardır.

📌 Hash Fonksiyonları (Özet Fonksiyonları)

Hash fonksiyonları, herhangi bir uzunluktaki veriyi alıp, sabit uzunlukta benzersiz bir "özet" veya "parmak izi" oluşturan tek yönlü matematiksel fonksiyonlardır.

  • Tek Yönlü: Bir hash değerinden orijinal veriyi geri elde etmek neredeyse imkansızdır.
  • Veri Bütünlüğü: Verinin değişip değişmediğini kontrol etmek için kullanılır. Verideki ufacık bir değişiklik bile tamamen farklı bir hash değeri üretir.
  • Kullanım Alanları: Şifrelerin saklanması (şifrenin kendisi değil, hash'i saklanır), dosya bütünlüğü kontrolü, dijital imzalar.
  • Örnek Algoritmalar: MD5, SHA-256, SHA-3.

🔒 Güvenlik: Hash fonksiyonları, verinin gizliliğini değil, **bütünlüğünü** sağlamak için kullanılır. Bir dosyanın indikten sonra değişip değişmediğini kontrol etmek gibi.

📌 Kriptoanaliz ve Saldırı Türleri

Kriptoanaliz, şifreli metinleri anahtar olmadan çözmeye veya şifreleme sistemlerinin zayıflıklarını bulmaya çalışan bilim dalıdır. Kriptografinin karşıtıdır.

  • Kaba Kuvvet Saldırısı (Brute-Force Attack): Olası tüm anahtarları tek tek deneyerek şifreyi kırmaya çalışmaktır. Anahtar uzayı (olası anahtar sayısı) ne kadar büyükse, bu saldırı o kadar uzun sürer.
  • Frekans Analizi Saldırısı: Bir dildeki harflerin (veya harf çiftlerinin) belirli bir sıklıkta ortaya çıktığı gerçeğine dayanır. Örneğin, İngilizcede 'E' harfi en sık kullanılan harftir. Bu bilgi, şifreli metindeki en sık geçen harfin 'E' olabileceği varsayımıyla şifreyi çözmek için kullanılabilir. Sezar gibi basit şifrelemelerde etkilidir.
  • Bilinen Açık Metin Saldırısı (Known-Plaintext Attack): Saldırganın hem açık metni hem de buna karşılık gelen şifreli metni bildiği durumdur. Bu bilgi, anahtarı veya algoritmayı çözmek için kullanılabilir.

🧠 Unutmayın: Kriptografik sistemler, bu saldırı türlerine karşı dayanıklı olacak şekilde tasarlanmalıdır.

↩️ Testi Çözmeye Devam Et
✨ Konuları Gir, Yapay Zeka Saniyeler İçinde Sınavını Üretsin!
1 2 3 4 5 6 7 8 9 10
Ana Konuya Dön:
Geri Dön