0Pricing
Cryptology Academy · Ders

XOR Tek Başına Neden Güvenli Değildir

Zayıf XOR şifrelemesine yönelik anahtar yeniden kullanımı saldırılarını ve crib-dragging yöntemini öğrenin

XOR Tek Başına Neden Güvenli Değildir, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

Hoş Geldiniz

Bu derste kuramın ötesine geçecek ve XOR şifrelemesine yönelik somut saldırıları göstereceksiniz: anahtar yeniden kullanımı, bilinen açık metin ve beşik sürükleme.

Zayıf Anahtar Yeniden Kullanımı Senaryosu

Aynı XOR anahtarıyla oturum belirteçlerini şifreleyen bir web uygulaması düşünün. Saldırgan iki şifreli belirteci ele geçirir. Bunlar üzerinde XOR işlemi yapmak anahtarı ortadan kaldırır: C1^C2 = P1^P2.

Bilinen Açık Metin Saldırısı

P1 biliniyorsa: K = P1 XOR C1. Artık aynı K ile şifrelenmiş diğer tüm şifreli metinler çözülebilir: Pi = Ci XOR K. Tek bir bilinen açık metin, sistemin tamamını bozar.

Beşik Sürükleme, 1. Adım

P1 bilinmiyorsa, 'the ' gibi yaygın bir İngilizce ifadeyi (beşiği) tahmin edin. Beşiği her konumda P1^P2 ile XOR işlemine tabi tutun. P2'de okunabilir bir metin görünürse beşik o konumdadır.

Beşik Sürükleme, 2. Adım

Ortaya çıkarılan P2 metnini yeni ve daha uzun bir beşik olarak kullanarak XOR akışında daha ileriye kaydırın. Keşfedilen her sözcük, bir sonraki sözcüğün bulunmasına yardımcı olur. Çoğu zaman mesajların tamamı dakikalar içinde kurtarılır.

İstatistiksel Anahtar Kurtarma

Aynı anahtarı kullanan çok sayıda şifreli metin olduğunda, XOR çıktısının 0 olduğu konumda Pi = Pj olur. Düzinelerce mesajı hizalamak, anahtar baytlarını birer birer açığa çıkarır.

Kısa Tekrarlanan XOR Anahtarları

Mesajlardan kısa olan anahtarlar tekrarlanır. Bunu Vigenère gibi ele alın: IoC kullanarak anahtar uzunluğunu belirleyin, ardından her konumu bağımsız olarak frekans analiziyle inceleyin. Saniyeler içinde kırılır.

Seçilmiş Açık Metin Saldırısı

Saldırganın istediği açık metinleri şifrelemesine izin veriliyorsa P=0x00...00 gönderilebilir. Böylece C doğrudan anahtar olur. Alternatif olarak herhangi bir konumda K = P XOR C değerini öğrenmek için bilinen bir P değeri gönderilebilir.

Bit Değiştirme Saldırısı

MAC içermeyen XOR şifreleri bit değiştirmeye izin verir: şifreli metindeki i bitini değiştirirseniz → açık metindeki i biti değişir. Saldırgan, anahtarı bilmeden şifrelenmiş veriyi değiştirebilir.

AES Tek Başına Neden Yeterli Değildir

AES'in ECB kipinde kullanımı belirlenimlidir — aynı blok her zaman aynı şekilde şifrelenir. Kimlik doğrulaması olmayan CTR kipi bit değiştirmeye izin verir. Her zaman kimlik doğrulamalı şifreleme (AES-GCM) kullanın.

Savunma: Kimlik Doğrulamalı Şifreleme

Kimlik Doğrulamalı Şifreleme (AE), şifrelemeyi bir MAC ile birleştirir. Şifreli metindeki herhangi bir değişiklik, şifre çözme işleminden önce MAC denetiminin başarısız olmasına neden olur. AES-GCM gibi AEAD düzenleri bit değiştirmeyi önler.

Hızlı Kontrol

Bir saldırganın aynı anahtarla XOR kullanılarak şifrelenmiş iki mesajı var. Şifreli metinler üzerinde XOR işlemi yapmak neyi açığa çıkarır?

Özet

Uygun anahtar yönetimi ve kimlik doğrulaması olmadığında XOR'un nasıl başarısız olduğunu gördünüz. Sırada XOR'un AES ve modern akış şifrelerindeki doğru rolünü inceleyeceksiniz.

Sıkça Sorulan Sorular

“XOR Tek Başına Neden Güvenli Değildir” dersi ücretsiz mi?

Evet — “XOR Tek Başına Neden Güvenli Değildir” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“XOR Tek Başına Neden Güvenli Değildir” dersinde ne öğreneceğim?

Zayıf XOR şifrelemesine yönelik anahtar yeniden kullanımı saldırılarını ve crib-dragging yöntemini öğrenin Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“XOR Tek Başına Neden Güvenli Değildir” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Bitsel İşlemlere Hızlı Bakış
  2. XOR Şifrelemesi ve Tek Kullanımlık Şerit
  3. XOR Tek Başına Neden Güvenli Değildir
  4. AES ve Akış Şifrelerinin İçinde XOR
← Cryptology Academy Sayfasına Dön