0Pricing
Cyber Security Academy · Ders

Şifre Takımları

Şifrelemeyi müzakere edin

Şifre Takımları, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Şifre Takımı Nedir

Şifre takımı, bir TLS bağlantısının birlikte kullandığı kriptografik algoritmaların adlandırılmış bileşimidir.

El sıkışması sırasında istemci ve sunucu, ortak bir listeden hangi takımın kullanılacağı üzerinde uzlaşır.

Takım Adının Yapısı

Bir TLS 1.2 takımının adı, birkaç algoritmayı bir arada belirtir.

Örneğin: ECDHE_RSA_WITH_AES_128_GCM_SHA256.

  • ECDHE = anahtar değişimi
  • RSA = kimlik doğrulama
  • AES_128_GCM = toplu şifreleme
  • SHA256 = ileti kimlik doğrulaması / PRF

Anahtar Değişimi Bileşeni

Anahtar değişimi algoritması, ortak gizli değerin nasıl oluşturulacağını belirler.

  • ECDHE ve DHE ileri gizlilik sağlar.
  • Statik RSA anahtar değişimi (eski ve TLS 1.3'te kaldırılmıştır) bunu sağlamaz.

Kimlik Doğrulama Bileşeni

Kimlik doğrulama algoritması, sunucunun sertifikasındaki anahtar türüne bağlı olarak sunucunun kimliğini kanıtlar.

  • RSA sertifikaları RSA imzalarını kullanır.
  • ECDSA sertifikaları, daha küçük ve hızlı olan eliptik eğri imzalarını kullanır.

Toplu Şifreleme

Toplu şifreleme algoritması, uygulamanın gerçek verilerini şifreler.

  • AES-GCM ve ChaCha20-Poly1305, modern AEAD şifreleridir.
  • Daha eski CBC kipleri daha zayıftır ve kullanımdan kaldırılmaktadır.

AEAD Şifreleri

AEAD (İlişkili Verilerle Kimlik Doğrulamalı Şifreleme) gibi AES-GCM şifreleri, tek adımda hem şifreleme hem de bütünlük sağlar.

TLS 1.3, AEAD kullanımını zorunlu kılarak eski kiplerdeki dolguyla ilgili bir saldırı sınıfını ortadan kaldırır.

TLS 1.3'te Sadeleştirilmiş Takımlar

TLS 1.3 şifre takımları çok daha kısadır; çünkü anahtar değişimi ve kimlik doğrulama ayrı ayrı uzlaştırılır.

Örnek: TLS_AES_128_GCM_SHA256 yalnızca toplu şifreleme algoritmasını ve özeti belirtir.

Kullanılabilir Takımları Listeleme

OpenSSL derlemenizin desteklediği şifre takımlarını listeleyebilirsiniz.

openssl ciphers -v 'HIGH:!aNULL:!MD5'

Uzlaşma Sırası

Takımı genellikle sunucu seçer. Sunucu şifreleme tercihi etkinleştirildiğinde sunucu, istemcinin karar vermesine izin vermek yerine her iki tarafın desteklediği en güçlü takımı seçer.

Bu, istemcinin zayıf kriptografiye yönelmesini önler.

ssl_prefer_server_ciphers on;
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';

Güvenli Takımları Seçme

Güvenli bir yapılandırma için en iyi uygulamalar:

  • İleri gizliliği (ECDHE/DHE) zorunlu tutun.
  • AEAD şifrelerini (GCM veya ChaCha20) kullanın.
  • RC4, 3DES ve CBC eski şifrelerini devre dışı bırakın.
  • Yalnızca TLS 1.2 ve 1.3 sürümlerini tercih edin.

Yapılandırmanızı Sınama

Bir sunucunun gerçekte ne üzerinde uzlaştığını, hangi takımları kabul veya reddettiği dahil olmak üzere sınayın.

nmap --script ssl-enum-ciphers -p 443 example.com

Hızlı Kontrol

ECDHE_RSA_WITH_AES_128_GCM_SHA256 takımında ileri gizliliği hangi bölüm sağlar?

Özet

Bir şifre takımının anahtar değişimini, kimlik doğrulamayı, toplu şifrelemeyi ve bir özeti bir araya getirdiğini öğrendiniz.

  • ECDHE ileri gizlilik sağlar.
  • AES-GCM gibi AEAD şifreleri verileri ve bütünlüğü birlikte güvence altına alır.
  • TLS 1.3, sadeleştirilmiş takım adları kullanır.

Sırada sunucunun sertifikasını doğrulamaya odaklanıyoruz.

Sıkça Sorulan Sorular

“Şifre Takımları” dersi ücretsiz mi?

Evet — “Şifre Takımları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Şifre Takımları” dersinde ne öğreneceğim?

Şifrelemeyi müzakere edin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Şifre Takımları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. TLS El Sıkışması
  2. Şifre Takımları
  3. Sertifika Doğrulama
  4. Yaygın TLS Saldırıları
← Cyber Security Academy Sayfasına Dön