Simetrik Şifreleme: AES ve Akış Şifreleri
Simetrik şifrelerin nasıl çalıştığını, anahtar boyutlarını, blok ve akış şifreleri arasındaki farkları ve çalışma kiplerini öğrenin.
Simetrik Şifreleme: AES ve Akış Şifreleri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Simetrik Şifreleme Nedir?
Simetrik şifreleme, hem şifreleme hem de şifre çözme için aynı anahtarı kullanır. Hızlı ve verimlidir; bu nedenle büyük miktarda veriyi şifrelemek için idealdir. Anahtar dağıtımı sorunu — iki tarafın anahtarı güvenli biçimde nasıl paylaşacağı — temel zorluğudur.
AES: Gelişmiş Şifreleme Standardı
AES, NIST tarafından 2001 yılında kabul edilen küresel simetrik şifreleme standardıdır. 128 bitlik bloklar ve 128, 192 veya 256 bitlik anahtar uzunluklarıyla çalışır. AES; TLS'de, disk şifrelemede, Wi-Fi'de (WPA2) ve sayısız başka protokolde kullanılır.
AES Blok Şifreleme Kipleri
Blok şifreleme kipleri, AES'in bir bloktan daha büyük verileri nasıl işlediğini belirler:
- ECB — her blok bağımsız olarak şifrelenir (güvenli değildir; kalıpları açığa çıkarır)
- CBC — her blok önceki şifreli metinle XOR işlemine tabi tutulur (IV gerektirir)
- GCM — kimliği doğrulanmış şifreleme; hem gizlilik hem de bütünlük sağlar (tercih edilir)
- CTR — blok şifrelemeyi akış şifrelemesine dönüştürür
GCM Kipi Neden Tercih Edilir
AES-GCM, İlişkili Verilerle Kimliği Doğrulanmış Şifreleme (AEAD) sağlar: tek işlemde şifreleme ve bütünlük denetimi. Şifreli metin üzerinde yapılan her türlü değişiklik algılanır. TLS 1.3'te ve modern protokollerde kullanılır. Yeni sistemlerde CBC yerine her zaman GCM'yi tercih edin.
Akış Şifreleri
Akış şifreleri, düz metinle XOR işlemine tabi tutulan sözde rastgele bir anahtar akışı kullanarak verileri her seferinde bir bit veya bayt şifreler. Örnekler: RC4 (güvenliği kırılmış), ChaCha20 (modern, TLS 1.3'te kullanılır). Akış şifreleri, değişken uzunluktaki veriler ve donanım kaynakları kısıtlı ortamlar için verimlidir.
ChaCha20-Poly1305
ChaCha20-Poly1305, TLS 1.3 ve WireGuard'da kullanılan modern bir AEAD şifresidir. ChaCha20 akış şifresini, Poly1305 ise kimlik doğrulama etiketini sağlar. Donanımsal AES hızlandırması bulunmayan cihazlarda (mobil cihazlar, IoT) AES'ten daha iyi performans gösterir.
Anahtar Dağıtımı Sorunu
Her iki tarafın da aynı anahtara sahip olması gerekir; ancak bu anahtar güvenli bir şekilde nasıl değiştirilir? Seçenekler:
- Önceden paylaşılan anahtar (fiziksel değiş tokuş)
- Asimetrik şifrelemeyle anahtar kapsülleme
- Güvenilmeyen bir kanal üzerinden Diffie-Hellman anahtar değişimi
AES Anahtar Boyutları
AES-128, çoğu kullanım için yeterli güvenlik sağlar. AES-256, çok gizli veriler ve kuantum sonrası değerlendirmeler için kullanılır. Donanımsal hızlandırma (AES-NI CPU komutları) kullanıldığında AES-256 ile AES-128 arasındaki ek yük çok azdır.
Uygulamada Simetrik Şifreleme
Simetrik şifreleme kullanım örnekleri:
# Encrypt a file with AES-256-CBC using OpenSSL:
openssl enc -aes-256-cbc -pbkdf2 -in file.txt -out file.enc
# Decrypt:
openssl enc -d -aes-256-cbc -pbkdf2 -in file.enc -out file.txtDisk Şifreleme
Tam disk şifrelemesi (FDE), kullanılmayan durumdaki verileri korumak için simetrik şifreleme kullanır:
- BitLocker (Windows) — AES-XTS-128 veya 256
- FileVault 2 (macOS) — AES-XTS-128
- LUKS (Linux) — yapılandırılabilir, genellikle AES-XTS-256
Kaçınılması Gereken Güvenliği Kırılmış Algoritmalar
Yeni sistemlerde bunları asla kullanmayınız:
- DES — 56 bitlik anahtar, 1999'dan beri güvenliği kırılmış durumda
- 3DES — yavaş, TLS'de kullanımdan kaldırılmış
- RC4 — birden çok zayıflığı bulunan akış şifresi
- ECB kipi — veri örüntülerini sızdırır ("ECB pengueni")
Hızlı Kontrol: Simetrik Şifreleme
Hangi AES kipi hem gizlilik hem de bütünlük (kimliği doğrulanmış şifreleme) sağlar ve modern protokollerde tercih edilir?
Ders Özeti
Simetrik şifreleme, şifreleme ve şifre çözme işlemleri için tek bir anahtar kullanır. AES standarttır ve kimliği doğrulanmış şifreleme için GCM kipi tercih edilir. ChaCha20-Poly1305, kaynakları kısıtlı cihazlar için modern bir alternatiftir. DES, 3DES, RC4 ve ECB kipinden kaçınınız. Anahtar dağıtımı için asimetrik kriptografi veya Diffie-Hellman gerekir.
Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 76
- Dersler
- 303
Sıkça Sorulan Sorular
“Simetrik Şifreleme: AES ve Akış Şifreleri” dersi ücretsiz mi?
Evet — “Simetrik Şifreleme: AES ve Akış Şifreleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Simetrik Şifreleme: AES ve Akış Şifreleri” dersinde ne öğreneceğim?
Simetrik şifrelerin nasıl çalıştığını, anahtar boyutlarını, blok ve akış şifreleri arasındaki farkları ve çalışma kiplerini öğrenin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Simetrik Şifreleme: AES ve Akış Şifreleri” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Simetrik Şifreleme: AES ve Akış Şifreleri
- Asimetrik Şifreleme: RSA ve Eliptik Eğriler
- Özet Fonksiyonları: SHA-256 ve Ötesi
- Dijital İmzalar ve Sertifikalar