Kriptoloji nedir? Kripto Nasıl çalışır? Neden gerek vardır?
İki kişinin bildiği sır değildir, derler. Çünkü siz sırrınızı bir dostunuzla paylaştığınızda, paylaşmak istediğinizde ya da zorunda kaldığınızda dostunuzda bir başka dostuyla bu sırrı paylaşma ihtimali çok yüksektir. İşte bundan sonra dedikodu çarkı işlemeye başlar. Sırrınızı en iyi ihtimalle dedikodu malzemesi olmasını engellemek, bilginin değişmemesini sağlamak ve ilgili kişilere güvenli bir şekilde ulaşmasını sağlamak adına tam bu noktada kripto dünyasının temel prensibi devreye girer. Buna “Bilmesi gereken prensibi” denir. İşte kriptoloji denen bilim, bilginin ilgili kişilere güvenli bir şekilde ulaştırılması ile ilgilenen bilim dalıdır. Bir başka deyişle kriptoloji şifre bilimidir. Sizden aldığı bilgiyi çeşitli şifre ve algoritmalarla işleyerek anlaşılmaz hale getirir. Veri çeşitli yollarla karşı tarafa iletilir. Karşı taraf şifreleme işlemi tersine işletir ve veri tekrar ortaya çıkar.
Kriptoloji Nerelerde kullanılır?
Gizli haberleşme ihtiyacı duyulan her yerde kullanılır. Askeri birlikler, devletler, şirketler, kişiler arasında ve hatta çevrim içi alışveriş sitelerinde, e-posta alıp gönderirken dahi kullanılır. Bilginin güç olarak kabul edildiği bu dönemde şifrelemenin, bilgiyi elinde tutmanın ve gerektiğinde başka yerlere güvenle ulaştırmanın önemini düşündüğümüzde kriptolojinin önemini bir kez daha anlamış oluruz.
Kripto Nasıl yapılır?
Dünyanın ilk değil ama anlaşılması en kolay olan “Sezar” şifrelemesinden örnek verelim. M.Ö. 50 yılında Jul Sezar tarafından bulunup uygulandığı için bu isimle anılmaktadır. Kaydırma yöntemine dayanır. Şöyle ki; her bir harfin karşısına o harften sonra gelen üçüncü harf yazılacaktır. Örnek olarak elimizdeki yazı şu olsun; HEMEN SALDIRIN. H harfinden sonraki 3. Harf K’dır (Türkçe karakterleri hariç tuttuğumuzda). E harfinden sonraki 3. Harf H’dir. Metni bu algoritmayla ilerlettiğimizde karşımıza şöyle bir metin çıkar; KHPHR VDOGLULR. Bu durumda bu metni ele geçirenler bir şey anlamayacağı için veri en basit şekliyle şifrelenerek güvenli kılınmıştır. Burada algoritma kendisinden sonra gelen ……ncı harfin seçilmesini belirten fonksiyonel mantıktır. Şifre ise kaçıncı harfi alacağını belirten 3’tür. Aslında bu açıdan bakıldığında veri iki defa şifrelenmektedir. Çünkü şifreyi bilseniz bile algoritmayı bilmiyorsanız metni çözemezsiniz. Algoritmayı bilseniz de şifreyi bilmiyorsanız metni yine çözemezsiniz. Bu iki aşamalı sistemin günümüzde geldiği noktayı hayal edebiliyor musunuz?
Kriptoloji nedir? Kripto Nasıl çalışır? Neden gerek vardır? Kuantum bilgisayarlarla işlem yapılabilen, 3 boyutu algoritmalarla oluşturulmuş, şifresi bile onlarca basamaklardan oluşmuş, şifrenin her bir karakterinin bile yüzlerce farklı değer alabileceğini düşündüğümüzde o şifrenin çözülebilmesinin ne kadar uzun süreceğini anlamak, sanırım çok da zor olmaz. Ancak yeri gelmişken söylemek lazım ki, bir şifrenin çözülme ihtimali septilyonda bir olsa bile verileriniz, normal posta yoluyla gönderilmesi kadar güvenli olmayacaktır. Bunun mantığını ise bilim insanlar şöyle açıklamaktadırlar. Veri sizin elinizdedir! Her ne kadar kuvvetli şifrelenirse şifrelensin, ne kadar zaman alırsa alsın o şifre bir gün çözülür ve o veriye bir gün ulaşırsınız. Ama normal posta öyle değil maalesef.. Buradaki ihtimallere ve olasılıklara sayısal olarak ulaşmanız mümkün değil. Ayrıca ulaşamadığınız için veri elinizde de değil. Üstelik bir de verinin şifreli olacağını düşünürsek, boş verin gitsin, diyorlar. O şifreleri çözmek anlaşılabileceği gibi hiç de kolay değil ve kısa zamanda da çözülemiyorlar. Bunun bir örneğini de çevrimiçi alışveriş yaparken görüyoruz. Kredi kartı bilgilerimizin 128 bit ile şifrelendiğine dair bilgiyi ya da ikonu görüyoruz ödeme yaparken. Bu ne demek örneğimize bakalım.
128 Bit Şifreleme Nedir?
128 bitlik bir şifrenin çözülmesi için ihtimal sayısı 2128’dir. Yani normal bir bilgisayar ile bunu 2 trilyon yılda çözebilirsiniz demektir. Yani elinizdeki bilgisayarla uğraşmaya kalkmayın, bilgisayarınıza yazık. Şimdi ki süper bilgisayarlar bu süreyi 1190 yıla indirgemiş durumdalar çok şükür ama görüldüğü üzere o da yeterli değil. Japonların 64 bitlik bir şifreyi de yüz bin bilgisayarı paralel bağlayarak 3,5 yılda çözdüğünü biliyoruz. Bu süreden sonra o bilgi istenmeyen kişilerin eline geçse de bir şey olmaz diyorsanız, bu sizin için yeterlidir. Kredi kartlarının belli bir son kullanma tarihi olmasının nedeni budur. Daha da ileri gidersek bazı güvenlik firmaları 4096 bitlik şifreleme hizmeti verdiklerini görürüz. Yani 24096 ihtimal. Bu ihtimalin başka bir ifadesi ise yaklaşık olarak 10500’tür. Sanırım bu sayının da bir ismi yoktur. Dünyada bilinen atom sayısının 1070 olduğunu düşünecek olursak, şifreyi hemen çözmeye başlasak iyi olur.
256 Bit SSL Çözülemeyecek şifre yoktur. Ya zaman meselesidir ya da teknoloji. Kimin hangi teknolojiye sahip olduğunu bilmediğimizden, her ne kadar çözülmesi zor gibi görünse de, yine de hiçbir şifreleme %100 güven vermez. Bundan dolayıdır ki, siz siz olun sırrınızı kimseye vermeyin. Read the full article









