Cryptology Academy · Ders

İleri Gizlilik ve Geçici Anahtar Değişimi

PFS'yi, DHE ile ECDHE arasındaki farkı ve geçici anahtarların önemini anlayın.

4. ders / 413 adım

İleri Gizlilik ve Geçici Anahtar Değişimi, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Hoş Geldiniz

İleriye dönük gizlilik, uzun vadeli anahtarlar ele geçirilse bile geçmiş oturumların güvende kalmasını sağlar. Artık çoğu güvenlik standardı bunu zorunlu kılmaktadır.

İleriye Dönük Gizlilik Nedir?

Kusursuz İleriye Dönük Gizlilik (PFS): uzun vadeli anahtarların ele geçirilmesi, daha önce kaydedilmiş trafiğin şifresinin çözülmesine izin vermez. Her oturumda yeni geçici anahtarlar kullanılır ve bunlar kullanımdan sonra yok edilir.

PFS Olmadan TLS 1.2 Neden Tehlikelidir

TLS 1.2 RSA anahtar değişimi: saldırgan, yıllarca şifreli trafiği kaydeder. Daha sonra sunucunun RSA özel anahtarını çalar. Artık saklanan TÜM oturumların şifresini geriye dönük olarak çözebilir. NSA'nın PRISM programı trafiği bu nedenle sakladı.

Geçici Diffie-Hellman (DHE)

DHE: her taraf her oturum için yeni DH anahtarları üretir. Oturum anahtarı türetilir ve kullanılır. Her iki taraf da el sıkışmadan sonra geçici özel anahtarlarını siler. Uzun vadeli anahtar yalnızca kimlik doğrulaması yapar.

ECDHE: Eliptik Eğri DHE

ECDHE = geçici ECDH. Her TLS oturumunda: yeni EC anahtar çifti üret → değiş tokuş et → oturum anahtarlarını türet → özel anahtarı sil. TLS 1.3'te baskındır. Aynı güvenlik düzeyinde DHE'den yaklaşık 10 kat daha hızlıdır.

TLS 1.3'te Zorunlu PFS

TLS 1.3, geçici anahtar değişimini zorunlu kılar. Tüm şifre takımları ECDHE veya DHE kullanır. RSA anahtar değişimi tamamen kaldırılmıştır. 0-RTT (erken veri), PFS'nin tek istisnasıdır.

0-RTT ve Ödünleşimleri

TLS 1.3 0-RTT, el sıkışma tamamlanmadan önce veri gönderir. Önceden paylaşılan bir oturum bileti kullanır — yeni bir anahtar değişimi olmadan oturum yeniden başlatılır. Bu, tek turlu gecikme karşılığında tekrar oynatma korumasından ve katı ileri gizlilikten ödün verir.

SSH'de İleri Gizlilik

SSH, anahtar değişimi sırasında geçici DH/ECDH kullanır. Ana bilgisayar anahtarı sunucunun kimliğini doğrular. Oturum anahtarları geçici değişimden türetilir ve oturumdan sonra atılır. PFS yerleşik olarak bulunur.

Çift Mandal Algoritması

Signal Protocol, Çift Mandal'ı kullanır: başlangıçtaki ECDH'den sonra her ileti mandalı ilerletir ve yeni anahtarlar türetir. Her ileti için ileri gizlilik ve ihlal sonrası kurtarma (geleceğe dönük gizlilik) sağlar.

HSM ve Uzun Vadeli Anahtar Koruması

PFS kullanılsa bile uzun vadeli kimlik doğrulama anahtarlarını korumak önemlidir. Bu anahtarlar şifreleme için değil, sunucu kimliği için kullanılır. HSM'ler, sunucunun OS'si ele geçirilse bile özel anahtarların dışa aktarılamamasını sağlar.

Sunucunuzda PFS'yi Doğrulayın

OpenSSL ile denetleyin: openssl s_client -connect yoursite.com:443 -cipher 'ECDHE' Ya da çevrimiçi olarak: Qualys SSL Labs (ssllabs.com/ssltest), TLS yapılandırmanızı derecelendirir ve özellikle ileri gizlilik denetimi yapar.

Kısa Denetim

ECDHE, statik RSA anahtar değişiminin sağlayamadığı ileri gizliliği hangi özelliği sayesinde sağlar?

Özet

İleri gizlilik, modern güvenlik için vazgeçilmezdir. Sırada RSA güvenliğini — ders kitabı düzeyindeki zayıflıkları ve dolgulama şemalarını — derinlemesine inceleyeceğiz.
Başlamak ücretsiz

Yapay zeka eğitmeniyle Cryptology Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
67
Dersler
261

Sıkça Sorulan Sorular

“İleri Gizlilik ve Geçici Anahtar Değişimi” dersi ücretsiz mi?

Evet — “İleri Gizlilik ve Geçici Anahtar Değişimi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“İleri Gizlilik ve Geçici Anahtar Değişimi” dersinde ne öğreneceğim?

PFS'yi, DHE ile ECDHE arasındaki farkı ve geçici anahtarların önemini anlayın. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“İleri Gizlilik ve Geçici Anahtar Değişimi” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Anahtar Dağıtımı Problemi
  2. Diffie-Hellman Anahtar Değişimi Matematiği
  3. ECDH: Anahtar Değişimi için Eliptik Eğriler
  4. İleri Gizlilik ve Geçici Anahtar Değişimi
← Cryptology Academy Sayfasına Dön