Özet Fonksiyonları: SHA-256 ve Ötesi
Çakışma direnci, ön görüntü direnci ve uygulamalar gibi kriptografik özet özelliklerini keşfedin.
Özet Fonksiyonları: SHA-256 ve Ötesi, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Kriptografik Özet İşlevi Nedir?
Kriptografik özet işlevi, rastgele uzunluktaki girdiyi alır ve sabit uzunlukta bir çıktı (özet) üretir. Şu özelliklere sahip olmalıdır: belirlenimci olmalı, hızlı hesaplanmalı, ön görüntü dirençli olmalı (tersine çevrilememeli), çakışma dirençli olmalı (aynı özete sahip iki girdi bulunamamalı) ve çığ etkisine duyarlı olmalıdır (küçük bir değişiklik → tamamen farklı bir özet).
SHA-2 Ailesi
SHA-2 ailesi (NSA tarafından tasarlanmış ve NIST tarafından standartlaştırılmıştır) şunları içerir:
- SHA-256 — 256 bitlik çıktı, yaygın olarak kullanılır
- SHA-384 — 384 bitlik çıktı
- SHA-512 — 512 bitlik çıktı, 64 bitlik CPU'larda daha hızlıdır
SHA-256, Bitcoin'de, TLS sertifikalarında ve Git işleme kimliklerinde kullanılır.
SHA-3 Ailesi
SHA-3, SHA-2'den tamamen farklı bir tasarım (Keccak sünger yapısı) kullanır. SHA-2'de zayıflıklar bulunması ihtimaline karşı yedek olarak standartlaştırılmıştır. SHA-3 yaygın olarak kullanılmamaktadır; ancak bazı kriptografik protokollerde ve donanımlarda kullanılır.
MD5 ve SHA-1: Güvenliği Kırılmış
Güvenlik amaçları için MD5 veya SHA-1'i asla kullanmayınız:
- MD5: sıradan donanımlarla saniyeler içinde çakışma bulunabilir
- SHA-1: ilk pratik çakışma 2017'de gösterilmiştir (SHAttered)
Güvenlikle ilgili olmayan sağlama toplamları (dosya tekilleştirme) için hâlâ yararlıdırlar; ancak bütünlük güvencesi için kullanılmamalıdırlar.
Özet Kullanımları: Dosya Bütünlüğü
İndirilenleri doğrulama:
sha256sum ubuntu-24.04.iso
# Compare with the hash published on the official site
# If hashes match, file is unmodifiedÖzet Kullanımları: Dijital İmzalar
Belgeleri imzalarken belgenin tamamını özel anahtarla şifrelemeyiz (bu işlem çok yavaştır). Bunun yerine:
- Belgenin özetini alırız (hızlıdır)
- Özeti özel anahtarla şifreleriz (küçük ve hızlıdır)
- Alıcı, genel anahtarla şifreyi çözer ve kendi hesapladığı özetle karşılaştırır
HMAC: Bütünlük İçin Anahtarlı Özet
HMAC (Özet Tabanlı Mesaj Kimlik Doğrulama Kodu), bir kimlik doğrulama etiketi üretmek için bir özet işlevini gizli bir anahtarla birleştirir. Hem veri bütünlüğünü hem de gerçekliğini doğrulamak için kullanılır. JWT'lerde, API kimlik doğrulamasında ve TLS'de kullanılır.
import hmac, hashlib
mac = hmac.new(key, message, hashlib.sha256).hexdigest()Özet Uzunluğu Genişletme Saldırıları
SHA-2 (Merkle-Damgård yapısı), uzunluk genişletme saldırılarına karşı savunmasızdır: H(secret+message) değerini biliyorsanız, gizli değeri bilmeden H(secret+message+extension) değerini hesaplayabilirsiniz. HMAC bunu önler. SHA-3 bu saldırıya karşı savunmasız değildir.
Gökkuşağı Tabloları ve Tuzlama
Bir gökkuşağı tablosu, hızlı arama için özet → girdi eşlemelerini önceden hesaplar. Tuzlama bunu önler: her girdiye benzersiz ve rastgele bir değer eklemek, her özeti benzersiz kılar. Böylece arama yapmak yerine her kayıt için baştan sona kaba kuvvet uygulanması gerekir.
Merkle Ağaçları
Bir Merkle ağacı, her üst düğümün çocuklarının özeti olduğu bir özet ağacıdır. Her şeyi indirmeden büyük veri kümelerini verimli bir şekilde doğrulamak için Bitcoin blok zincirinde, Git'te ve sertifika şeffaflığı günlüklerinde kullanılır.
Doğru Özeti Seçme
Seçim rehberi:
- Genel bütünlük/sağlama toplamları: SHA-256
- Parola depolama: Argon2id, bcrypt (doğrudan SHA-256 kullanmayınız)
- Mesaj kimlik doğrulama: HMAC-SHA-256
- Dijital imzalar: temel özet olarak SHA-256 veya SHA-384
- Kaçınınız: güvenlik uygulamalarında MD5 ve SHA-1
Hızlı Kontrol: Özet İşlevleri
Gizli bir anahtar gerektirirken aynı zamanda uzunluk genişletme saldırılarını önleyen yapı hangisidir?
Ders Özeti
Özet işlevleri, rastgele girdilerden sabit uzunlukta özetler üretir. SHA-256 ve SHA-512 güncel standartlardır. MD5 ve SHA-1, güvenlik açısından kırılmıştır. HMAC, kimliği doğrulanmış bütünlük için gizli bir anahtar ekler. Parolalar için Argon2/bcrypt kullanınız. Merkle ağaçları, büyük veri kümelerini verimli bir şekilde doğrulamak için özetlemeyi genişletir.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“Özet Fonksiyonları: SHA-256 ve Ötesi” dersi ücretsiz mi?
Evet — “Özet Fonksiyonları: SHA-256 ve Ötesi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Özet Fonksiyonları: SHA-256 ve Ötesi” dersinde ne öğreneceğim?
Çakışma direnci, ön görüntü direnci ve uygulamalar gibi kriptografik özet özelliklerini keşfedin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Özet Fonksiyonları: SHA-256 ve Ötesi” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Simetrik Şifreleme: AES ve Akış Şifreleri
- Asimetrik Şifreleme: RSA ve Eliptik Eğriler
- Özet Fonksiyonları: SHA-256 ve Ötesi
- Dijital İmzalar ve Sertifikalar