Asimetrik Şifreleme: RSA ve Eliptik Eğriler
Genel ve özel anahtar çiftlerini, RSA'nın kavramsal olarak nasıl çalıştığını ve ECC'nin neden daha verimli olduğunu anlayın.
Asimetrik Şifreleme: RSA ve Eliptik Eğriler, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Asimetrik Şifreleme Nedir?
Asimetrik şifreleme, matematiksel olarak birbirine bağlı bir anahtar çifti kullanır: serbestçe paylaşılan bir genel anahtar ve gizli tutulan bir özel anahtar. Genel anahtarla şifrelenen verinin şifresi yalnızca özel anahtarla çözülebilir; bunun tersi de geçerlidir.
RSA: Temel
RSA (Rivest–Shamir–Adleman, 1977), büyük asal sayıların çarpanlarına ayrılmasının zorluğuna dayanır. Güvenlik anahtar boyutuna bağlıdır: RSA-2048 günümüzdeki asgari düzeydir; yüksek güvenlik gerektiren kullanımlar için RSA-4096 tercih edilir. RSA, simetrik şifrelemeden daha yavaştır; toplu veri için değil, anahtar değişimi için kullanılır.
RSA Anahtarı Oluşturma
RSA anahtarı oluşturma:
# Generate 4096-bit RSA key pair:
openssl genrsa -out private.pem 4096
openssl rsa -in private.pem -pubout -out public.pem
# View key details:
openssl rsa -in private.pem -text -nooutEliptik Eğri Kriptografisi (ECC)
ECC, çok daha küçük anahtar boyutlarıyla RSA'ya eşdeğer güvenlik sağlar. 256 bitlik bir ECC anahtarı, 3072 bitlik bir RSA anahtarına denktir. Daha küçük anahtarlar, daha hızlı işlemler ve daha az bant genişliği anlamına gelir; bu, TLS el sıkışmaları ve mobil cihazlar için kritik öneme sahiptir.
Yaygın Eliptik Eğriler
Yaygın olarak kullanılan eğriler:
- P-256 (secp256r1) — TLS'de kullanılan NIST standardı
- X25519 — Bernstein tarafından tasarlanmış, verimli anahtar değişimi sağlayan ve patent sorunu bulunmayan eğri
- Ed25519 — SSH anahtarlarında kullanılan EdDSA imza şeması
Hibrit Şifreleme
Uygulamada asimetrik ve simetrik şifreleme birlikte kullanılır:
- Asimetrik: rastgele oluşturulan bir simetrik anahtarı alıcının genel anahtarıyla şifreleyiniz
- Simetrik: gerçek verileri bu anahtarla şifreleyiniz
TLS bu şekilde çalışır: RSA/ECDH oturum anahtarlarını müzakere eder; AES, oturum verilerini şifreler.
Diffie-Hellman Anahtar Değişimi
Diffie-Hellman (DH), iki tarafın bir anahtarı değiştirmeden güvensiz bir kanal üzerinden ortak bir gizli değer oluşturmasını sağlar. Ortak gizli değer, simetrik bir oturum anahtarı türetmek için kullanılır. ECDH (Eliptik Eğri DH), TLS 1.3'te kullanılan modern çeşididir.
İleriye Dönük Gizlilik
Kusursuz İleriye Dönük Gizlilik (PFS): her oturum, kullanımdan sonra silinen geçici DH anahtarları kullanır. Sunucunun özel anahtarı daha sonra ele geçirilse bile daha önce kaydedilmiş oturumların şifresi çözülemez. TLS 1.3, PFS kullanımını zorunlu kılar; TLS 1.2'de ECDHE şifre paketlerini arayınız.
Şifreleme ve İmzalama İçin RSA
RSA iki amaçla kullanılır:
- Şifreleme: genel anahtarla şifreleme → yalnızca özel anahtar sahibi şifreyi çözebilir
- İmzalama: özel anahtarla imzalama → genel anahtara sahip herkes gerçekliği doğrulayabilir
Şifreleme için OAEP dolgusu, imzalar için PSS dolgusu kullanınız. Şifreleme için PKCS#1 v1.5'i asla kullanmayınız.
Kuantum Sonrası Tehdit
Shor algoritmasını çalıştıran kuantum bilgisayarlar RSA ve ECC'yi kırabilir. NIST, kuantum sonrası kriptografi algoritmalarını standartlaştırmaktadır (anahtar değişimi için CRYSTALS-Kyber, imzalar için CRYSTALS-Dilithium). Geçiş yıllar sürecektir; kriptografiye bağımlı sistemlerin envanterini şimdiden çıkarmaya başlayınız.
Anahtar Yönetimi
Asimetrik anahtarlar güvenli yönetim gerektirir: anahtarları güvenilir donanımda oluşturunuz, özel anahtarları parola veya HSM ile koruyunuz, anahtarları düzenli aralıklarla yenileyiniz ve ele geçirilen anahtarları CRL/OCSP aracılığıyla iptal ediniz. Özel anahtarların kaybedilmesi, şifrelenmiş tüm verilere erişimin kaybedilmesi anlamına gelir.
Hızlı Kontrol: Asimetrik Şifreleme
Hangi yaklaşım, anahtar değişimi için asimetrik şifrelemeyi ve verileri şifrelemek için simetrik şifrelemeyi bir araya getirir?
Ders Özeti
Asimetrik şifreleme, genel ve özel anahtar çiftleri kullanır. RSA kendini kanıtlamıştır ancak yavaştır; ECC daha küçük anahtarlarla eşdeğer güvenlik sağlar. Hibrit şifreleme, pratik kullanım için ikisini birleştirir. Diffie-Hellman güvenli anahtar değişimini mümkün kılar; ECDHE ileriye dönük gizlilik sağlar. Kuantum tehditleri yaklaşmaktadır; NIST PQC standardizasyonunu takip ediniz.
Sıkça Sorulan Sorular
“Asimetrik Şifreleme: RSA ve Eliptik Eğriler” dersi ücretsiz mi?
Evet — “Asimetrik Şifreleme: RSA ve Eliptik Eğriler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Asimetrik Şifreleme: RSA ve Eliptik Eğriler” dersinde ne öğreneceğim?
Genel ve özel anahtar çiftlerini, RSA'nın kavramsal olarak nasıl çalıştığını ve ECC'nin neden daha verimli olduğunu anlayın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Asimetrik Şifreleme: RSA ve Eliptik Eğriler” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Simetrik Şifreleme: AES ve Akış Şifreleri
- Asimetrik Şifreleme: RSA ve Eliptik Eğriler
- Özet Fonksiyonları: SHA-256 ve Ötesi
- Dijital İmzalar ve Sertifikalar