Cyber Security Academy · Ders

Simetrik Şifreleme: AES ve Akış Şifreleri

Simetrik şifrelerin nasıl çalıştığını, anahtar boyutlarını, blok ve akış şifreleri arasındaki farkları ve çalışma kiplerini öğrenin.

1. ders / 413 adım

Simetrik Şifreleme: AES ve Akış Şifreleri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Simetrik Şifreleme Nedir?

Simetrik şifreleme, hem şifreleme hem de şifre çözme için aynı anahtarı kullanır. Hızlı ve verimlidir; bu nedenle büyük miktarda veriyi şifrelemek için idealdir. Anahtar dağıtımı sorunu — iki tarafın anahtarı güvenli biçimde nasıl paylaşacağı — temel zorluğudur.

AES: Gelişmiş Şifreleme Standardı

AES, NIST tarafından 2001 yılında kabul edilen küresel simetrik şifreleme standardıdır. 128 bitlik bloklar ve 128, 192 veya 256 bitlik anahtar uzunluklarıyla çalışır. AES; TLS'de, disk şifrelemede, Wi-Fi'de (WPA2) ve sayısız başka protokolde kullanılır.

AES Blok Şifreleme Kipleri

Blok şifreleme kipleri, AES'in bir bloktan daha büyük verileri nasıl işlediğini belirler:

  • ECB — her blok bağımsız olarak şifrelenir (güvenli değildir; kalıpları açığa çıkarır)
  • CBC — her blok önceki şifreli metinle XOR işlemine tabi tutulur (IV gerektirir)
  • GCM — kimliği doğrulanmış şifreleme; hem gizlilik hem de bütünlük sağlar (tercih edilir)
  • CTR — blok şifrelemeyi akış şifrelemesine dönüştürür

GCM Kipi Neden Tercih Edilir

AES-GCM, İlişkili Verilerle Kimliği Doğrulanmış Şifreleme (AEAD) sağlar: tek işlemde şifreleme ve bütünlük denetimi. Şifreli metin üzerinde yapılan her türlü değişiklik algılanır. TLS 1.3'te ve modern protokollerde kullanılır. Yeni sistemlerde CBC yerine her zaman GCM'yi tercih edin.

Akış Şifreleri

Akış şifreleri, düz metinle XOR işlemine tabi tutulan sözde rastgele bir anahtar akışı kullanarak verileri her seferinde bir bit veya bayt şifreler. Örnekler: RC4 (güvenliği kırılmış), ChaCha20 (modern, TLS 1.3'te kullanılır). Akış şifreleri, değişken uzunluktaki veriler ve donanım kaynakları kısıtlı ortamlar için verimlidir.

ChaCha20-Poly1305

ChaCha20-Poly1305, TLS 1.3 ve WireGuard'da kullanılan modern bir AEAD şifresidir. ChaCha20 akış şifresini, Poly1305 ise kimlik doğrulama etiketini sağlar. Donanımsal AES hızlandırması bulunmayan cihazlarda (mobil cihazlar, IoT) AES'ten daha iyi performans gösterir.

Anahtar Dağıtımı Sorunu

Her iki tarafın da aynı anahtara sahip olması gerekir; ancak bu anahtar güvenli bir şekilde nasıl değiştirilir? Seçenekler:

  • Önceden paylaşılan anahtar (fiziksel değiş tokuş)
  • Asimetrik şifrelemeyle anahtar kapsülleme
  • Güvenilmeyen bir kanal üzerinden Diffie-Hellman anahtar değişimi

AES Anahtar Boyutları

AES-128, çoğu kullanım için yeterli güvenlik sağlar. AES-256, çok gizli veriler ve kuantum sonrası değerlendirmeler için kullanılır. Donanımsal hızlandırma (AES-NI CPU komutları) kullanıldığında AES-256 ile AES-128 arasındaki ek yük çok azdır.

Uygulamada Simetrik Şifreleme

Simetrik şifreleme kullanım örnekleri:

# Encrypt a file with AES-256-CBC using OpenSSL:
openssl enc -aes-256-cbc -pbkdf2 -in file.txt -out file.enc
# Decrypt:
openssl enc -d -aes-256-cbc -pbkdf2 -in file.enc -out file.txt

Disk Şifreleme

Tam disk şifrelemesi (FDE), kullanılmayan durumdaki verileri korumak için simetrik şifreleme kullanır:

  • BitLocker (Windows) — AES-XTS-128 veya 256
  • FileVault 2 (macOS) — AES-XTS-128
  • LUKS (Linux) — yapılandırılabilir, genellikle AES-XTS-256

Kaçınılması Gereken Güvenliği Kırılmış Algoritmalar

Yeni sistemlerde bunları asla kullanmayınız:

  • DES — 56 bitlik anahtar, 1999'dan beri güvenliği kırılmış durumda
  • 3DES — yavaş, TLS'de kullanımdan kaldırılmış
  • RC4 — birden çok zayıflığı bulunan akış şifresi
  • ECB kipi — veri örüntülerini sızdırır ("ECB pengueni")

Hızlı Kontrol: Simetrik Şifreleme

Hangi AES kipi hem gizlilik hem de bütünlük (kimliği doğrulanmış şifreleme) sağlar ve modern protokollerde tercih edilir?

Ders Özeti

Simetrik şifreleme, şifreleme ve şifre çözme işlemleri için tek bir anahtar kullanır. AES standarttır ve kimliği doğrulanmış şifreleme için GCM kipi tercih edilir. ChaCha20-Poly1305, kaynakları kısıtlı cihazlar için modern bir alternatiftir. DES, 3DES, RC4 ve ECB kipinden kaçınınız. Anahtar dağıtımı için asimetrik kriptografi veya Diffie-Hellman gerekir.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Simetrik Şifreleme: AES ve Akış Şifreleri” dersi ücretsiz mi?

Evet — “Simetrik Şifreleme: AES ve Akış Şifreleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Simetrik Şifreleme: AES ve Akış Şifreleri” dersinde ne öğreneceğim?

Simetrik şifrelerin nasıl çalıştığını, anahtar boyutlarını, blok ve akış şifreleri arasındaki farkları ve çalışma kiplerini öğrenin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Simetrik Şifreleme: AES ve Akış Şifreleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Simetrik Şifreleme: AES ve Akış Şifreleri
  2. Asimetrik Şifreleme: RSA ve Eliptik Eğriler
  3. Özet Fonksiyonları: SHA-256 ve Ötesi
  4. Dijital İmzalar ve Sertifikalar
← Cyber Security Academy Sayfasına Dön