Simetrik ve Asimetrik
AES ve RSA
Simetrik ve Asimetrik, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
İki Şifreleme Ailesi
Modern şifreleme, anahtarların çalışma biçimine göre iki aileye ayrılır:
- Simetrik: Şifreleme ve şifre çözme işlemlerinde aynı anahtar kullanılır. Örnek: AES.
- Asimetrik: Bir anahtar çifti kullanılır; bir anahtar şifreler, farklı bir anahtar şifreyi çözer. Örnek: RSA.
Gerçek sistemler her ikisini birleştirir. Aralarındaki ödünleşimleri anlamak, kriptografik sistemlere saldırmak ve onları savunmak için gereklidir.
Simetrik Şifreleme
Simetrik şifrelemede her iki taraf tek bir gizli anahtarı paylaşır. Verileri kilitlemek ve kilidini açmak için aynı anahtar kullanılır.
- Avantaj: Çok hızlıdır ve büyük miktarda veri için idealdir.
- Dezavantaj: Önce anahtarı güvenli biçimde paylaşmanız gerekir. Bu, anahtar dağıtımı sorunudur.
AES
AES (Gelişmiş Şifreleme Standardı), en yaygın kullanılan simetrik şifreleme algoritmasıdır. 128 bitlik bloklar üzerinde çalışan bir blok şifreleme algoritmasıdır ve 128, 192 veya 256 bitlik anahtar boyutlarını destekler.
AES hızlıdır, modern CPU'larda donanım hızlandırmasından yararlanır ve doğru kullanıldığında güvenli kabul edilir. AES-256, yüksek güvenlik için yaygın tercihtir.
openssl enc -aes-256-cbc -salt -in secret.txt -out secret.enc
# Prompts for a password used to derive the keyBlok Şifreleme Kipleri
Bir blok şifreleme algoritmasının, tek bir bloktan daha büyük verileri işlemek için bir çalışma kipine ihtiyacı vardır:
- ECB: Güvenli değildir; aynı bloklar aynı şifreli metni üreterek kalıpları açığa çıkarır. Kaçının.
- CBC: Blokları bir başlangıç vektörüyle (IV) birbirine bağlar. Daha iyidir, ancak dikkatli kullanılmalıdır.
- GCM: Hem şifreleme hem de kimlik doğrulama sağlar (AEAD). Günümüzde önerilen kiptir.
ECB Pengueni
Ünlü bir gösterim: Bir penguen görüntüsünü ECB kipinde AES ile şifrelemek, penguenin hatlarını yine görünür bırakır. ECB, aynı düz metin bloklarını aynı şifreli metin bloklarına dönüştürür; bu nedenle yapı sızar.
Değerlendirmeler sırasında ECB'yi bir bulgu olarak tanımanızın nedeni budur. Şifreleme algoritması güçlüdür; zayıflık kiptedir.
Asimetrik Şifreleme
Asimetrik şifreleme, matematiksel olarak ilişkili bir anahtar çifti kullanır:
- Açık anahtar: Serbestçe paylaşılır. Herkes bunu kullanarak size yönelik şifreleme yapabilir.
- Özel anahtar: Gizli tutulur. Bununla yalnızca siz şifre çözebilirsiniz.
Bu yöntem anahtar dağıtımı sorununu çözer: Güvenliği tehlikeye atmadan açık anahtarınızı herkese duyurabilirsiniz.
RSA
RSA, klasik asimetrik algoritmadır. Güvenliği, iki büyük asal sayının çarpanlarına ayrılmasının zorluğuna dayanır.
Günümüzde 2048 bitlik anahtar boyutları yaygındır; 3072 veya 4096 bit daha geniş bir güvenlik payı sağlar. RSA, AES'e kıyasla yavaştır; bu nedenle büyük miktarda veriyi doğrudan şifrelemek için nadiren kullanılır.
openssl genrsa -out private.pem 2048
openssl rsa -in private.pem -pubout -out public.pemŞifreleme ve İmzalama
Asimetrik anahtarların iki farklı kullanım amacı vardır:
- Gizlilik: Alıcının açık anahtarıyla şifreleyin; şifreyi yalnızca alıcının özel anahtarı çözebilir.
- Gerçeklik (imzalama): Kendi özel anahtarınızla imzalayın; herkes açık anahtarınızla doğrulayarak bunun sizden geldiğini kanıtlayabilir.
Bu iki amaçta anahtarların zıt rollerle kullanıldığına dikkat edin.
Hibrit Şifreleme
TLS gibi gerçek protokoller her ikisini de birleştirir. İşleyiş şöyledir:
- Rastgele bir oturum anahtarını güvenli biçimde değiştirmek için yavaş asimetrik kriptografiyi bir kez kullanın.
- Asıl veriler için bu oturum anahtarıyla hızlı simetrik AES kullanın.
Bu sayede simetrik şifrelemenin hızını, asimetrik şifrelemenin anahtar dağıtım kolaylığıyla birleştirirsiniz.
Anahtar Değişimi: Diffie-Hellman
Diffie-Hellman, iki tarafın gizli bilginin kendisini hiç göndermeden, güvenli olmayan bir kanal üzerinden ortak bir sır üzerinde anlaşmasını sağlar. Modern TLS anahtar değişiminin temelini oluşturur.
Eliptik Eğri türevleri (ECDH, ECDSA), RSA ile aynı güvenliği çok daha küçük anahtarlarla sağlar; bu da onları daha hızlı ve giderek daha yaygın varsayılan seçenek hâline getirir.
Yaygın Kriptografi Zayıflıkları
Güçlü algoritmalar kötü kullanım nedeniyle başarısız olur. Şu bulgulara dikkat edin:
- Düz metin kalıplarını açığa çıkaran ECB kipi.
- CBC veya GCM'de yeniden kullanılan ya da öngörülebilir IV'ler/nonce'lar.
- Kaynak koduna veya yapılandırma dosyalarına sabit kodlanmış anahtarlar.
- Çarpanlarına ayrılabilen küçük RSA anahtarları (512 veya 1024 bit).
- Düz metni her seferinde bir bayt açığa çıkaran dolgu oracle'ı davranışı.
Sorun nadiren matematiktedir; genellikle uygulamadadır.
Hızlı Kontrol
Açık ve özel anahtarlarla ilgili anlayışınızı uygulayın.
Özet
İki şifreleme ailesini karşılaştırdınız:
- Simetrik (AES): Tek bir ortak anahtar kullanır ve hızlıdır, ancak anahtar dağıtımı zordur. GCM kipini kullanın, ECB'yi asla kullanmayın.
- Asimetrik (RSA, ECC): Açık/özel anahtar çifti kullanır ve dağıtım sorununu çözer, ancak yavaştır.
- Alıcının açık anahtarıyla şifreleyin; kendi özel anahtarınızla imzalayın.
- Hibrit sistemler ve Diffie-Hellman, TLS içinde her iki yaklaşımın en iyi yönlerini birleştirir.
Sırada: özetleri uygulamalı olarak tanıma ve kırma.
Sıkça Sorulan Sorular
“Simetrik ve Asimetrik” dersi ücretsiz mi?
Evet — “Simetrik ve Asimetrik” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Simetrik ve Asimetrik” dersinde ne öğreneceğim?
AES ve RSA Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.
“Simetrik ve Asimetrik” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Kodlama ve Şifreleme Karşılaştırması
- Karma Alma
- Simetrik ve Asimetrik
- Karmaları Kırma