Bu maddedeki bilgilerin için ek kaynaklar gerekli.Ekim 2022) () ( |
Bu madde veya bölüm Kriptoloji adlı maddeye çok benzemektedir ve bu iki maddenin önerilmektedir. Birleştirme işlemi yapıldıktan sonra sayfaya {{}} şablonunu ekleyiniz. |
Kriptografi, kriptoloji ya da şifreleme (Eski Yunancadan: κρυπτός, romanlaştırılmış: kryptós "gizli, saklı" ve γράφειν graphein, "yazma" veya -λογία -logia, "çalışma"), okunabilir durumdaki bir verinin içerdiği bilginin istenmeyen taraflarca anlaşılamayacak bir hale dönüştürülmesinde kullanılan yöntemlerin tümüdür. Kriptografi bir matematiksel yöntemler bütünüdür ve önemli bilgilerin güvenliği için gerekli gizlilik, aslıyla aynılık, kimlik denetimi ve asılsız reddi önleme gibi şartları sağlamak amaçlıdır. Bu yöntemler, bir bilginin iletimi esnasında ve saklanma süresinde karşılaşılabilecek aktif saldırı ya da pasif algılamalardan bilgiyi –dolayısıyla bilginin göndericisi, alıcısı, taşıyıcısı, konu edindiği kişiler ve başka her türlü taraf olabilecek kişilerin çıkarlarını da– koruma amacı güderler.
Bilgi güvenliği kavramları
Bir bilginin güvenli olarak iletileceğinden ya da elde edilmiş bir bilginin güvenli bir şekilde elde edilmiş olduğundan bahsedilebilmesi için, kullanılan iletişim sistemlerinin sahip olması beklenebilecek bazı güvenlik kavramları vardır:
- Gizlilik (privacy/confidentiality): Bilgiyi görme yetkisi olanlar dışındaki herkesten gizli tutmak.
- Kimlik denetimi (authentication/identification): İletimi gerçekleştirilen bir mesajın göndericisinin gerçekten gönderen kişi olduğu garantisi.
- Bütünlük ya da aslıyla aynılık (integrity): Bütünlük bir bağlantının tamamı ya da tek bir veri parçası için, mesajın gönderildiği gibi olduğuna, üzerinde hiçbir değişiklik, ekleme, yeniden düzenleme yapılmadığı garantisi.
- Reddedilmezlik (non-repudiation): Göndericinin ondan gelen mesajı inkâr edememesi (böylece bir mesaj gönderildiğinde alıcı göndericinin mesajı gönderdiğini ispatlayabilir).
- Erişim kontrolü (access control): İzinsiz kişi ya da uygulamaların erişmemeleri gereken kaynaklara erişemeyecekleri garantisi (ağ güvenliği bağlamında, erişim kontrolü, ana bilgisayar sistemlerine erişimleri kontrol etme ve limitlendirme yetisidir. Bu kontrolü başarmak için, erişimi kazanmaya çalışan her varlık ilk olarak tanımlanmalı veya doğrulanmalıdır. Erişim kontrolü servisleri kimlik denetimi yapılmış varlıkların kaynaklara ancak kendilerine izin verilen şekilde erişebilecekleri garantisini vermekle yükümlüdür).
Bu temel kavramlar dışında zaman bilgisi, tanıklık, anonymity (kimliği gizlilik, meçhullük), sahiplik, sertifikalandırma (tescil), imzalama gibi kavramlardan da bahsedilebilir.
Kriptografik sistemlerin esasları
Esas kelimesi ile bir kriptografik sistem içerisinde kullanılan temel işlevlerden bahsedilmektedir. Bir kriptografik sistem, bilgi güvenliğini sağlamak için bir araya getirilmiş birçok küçük yöntemler bütünlüğü olarak görülebilir. Bu yöntemler yapıları itibarı ile üç ana grupta incelenebilirler:
Kriptografik protokoller
Kriptografi sadece bilgi saklaması ve aktarması problemine güvenli bir çözüm aramaktan ibaret değildir. Elektronik imza, elektronik para ve elektronik seçim gibi farklı kullanım alanları da bulunmaktadır. Bu problemlere çözüm getiren protokoller, bahsi geçen şifreleme sistemlerine ek olarak, "kriptografik temel taşları" diyebileceğimiz yöntemler kullanmaktadır. Bunlardan bazıları şunlardır:
Kriptolojinin tarihçesi
Kriptoloji çok eski çağlardan beri insanoğlu tarafından kullanılmaktadır. Bu tarihçeye kısaca bakacak olursak:
- MÖ 1900 dolaylarında bir Mısırlı kâtip yazdığı kitabelerde standart dışı hiyeroglif işaretleri kullandı.
- MÖ 60-50 Julius Caesar (MÖ 100-44 ) normal alfabedeki harflerin yerini değiştirerek oluşturduğu şifreleme yöntemini devlet haberleşmesinde kullandı. Bu yöntem açık metindeki her harfin alfabede kendisinden 3 harf sonraki harfle değiştirilmesine dayanıyordu.
- 725-790 Abu Abd al-Rahman al-Khalil ibn Ahmad ibn Amr ibn Tammam al Farahidi al-Zadi al Yahmadi, kriptografi hakkında bir kitap yazdı (Bu kitap kayıp durumdadır). Kitabı yazmasına ilham kaynağı olan, Bizans imparatoru için Yunanca yazılmış bir şifreli metni çözmesidir. Abu Abd al-Rahman, bu metni çözmek için ele geçirdiği şifreli mesajın başındaki açık metni tahmin etme yöntemini kullanmıştır.
- 1000 - 1200 Gaznelilerden günümüze kalan bazı dokümanlarda şifreli metinlere rastlanmıştır. Bir tarihçinin dönemle ilgili yazdıklarına göre yüksek makamlardaki devlet görevlilerine yeni görev yerlerine giderken şahsa özel şifreleme bilgileri (belki şifreleme anahtarları) veriliyordu.
- 1586 Blaise de Vigenère(1523-1596) şifreleme hakkında bir kitap yazdı. İlk kez bu kitapta açık metin ve şifreli metin için otomatik anahtarlama yönteminden bahsedildi. Günümüzde bu yöntem hala DES CBC ve CFB kiplerinde kullanılmaktadır.
- 1623'te Sir Francis Bacon, 5-bit ikili kodlamayla karakter tipi değişikliğine dayanan stenografı geliştirdi.
- 1854 : Charles Wheatstone arkadaşı Lyon Playfair'in adını koyduğu Playfair şifresini tasarlamıştır.
- 1790'da Thomas Jefferson, Strip Cipher makinesini geliştirdi. Bu makineyi temel alan M-138-A, ABD donanmasının 2.Dünya savaşında da kullandı.
- 1917'de Joseph Mauborgne ve Gilbert Vernam mükemmel şifreleme sistemi olan "one-time pad"'i tasarladılar.
- 1920 ve 1930'larda FBI içki kaçakçılarının haberleşmesini çözebilmek için bir araştırma ofisi kurdu.
- William Frederick Friedman, Riverbank Laboratuvarlarını kurdu, ABD için kripto analiz yaptı, 2. Dünya savaşında Japonlar'ın Purple Machine şifreleme sistemini çözdü.
- II. Dünya savaşında Almanlar Arthur Scherbius tarafından icat edilmiş olan Enigma makinasını kullandılar. Bu makine Alan Turing ve ekibi tarafından çözüldü.
- 1970'lerde Horst Feistel (IBM) DES'in temelini oluşturan Lucifer algoritmasını geliştirdi.
· 1976'da DES (Data Encryption Standard), ABD tarafından FIPS 46(Federal Information Processing Standard) standardı olarak açıklandı.
- 1976 Whitfield Diffie ve Martin Hellman Açık Anahtar sistemini anlattıkları makaleyi yayınladılar.
- 1978'de Ronald L. Rivest, Adi Shamir ve Leonard M. Adleman: RSA algoritmasını buldular.
- 1985'te Neal Koblitz ve Victor S.Miller ayrı yaptıkları çalışmalarda eliptik eğri kriptografik (ECC) sistemlerini tarif ettiler.
- 1990'da Xuejia Lai ve James Massey: IDEA algoritmasını buldular.
- 1991'de Phil Zimmerman: PGP sistemini geliştirdi ve yayınladı.
- 1995'te SHA-1 (Secure Hash Algorithm) özet algoritması NIST tarafından standart olarak yayınlandı.
- 1997'de ABD'nin NIST (National Institute of Standards and Technology) kurumu DES'in yerini alacak bir simetrik algoritma için yarışma açtı.
- 2001'de NIST'in yarışmasını kazanan Belçikalı Joan Daemen ve Vincent Rijmen'e ait Rijndael algoritması, AES (Advanced Encryption Standard) adıyla standart haline getirildi.
Ayrıca bakınız
Kaynakça
- ^ ; Scott, Robert; ; McKenzie, Roderick (1984). A Greek-English Lexicon. Oxford University Press.
- Kamu Sertifikasyon Merkezi
- Şifrelerin matematiği : Kriptografi, Canan Çimen, Sedat Akleylek, Ersan Akyıldız
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
Bu maddedeki bilgilerin dogrulanabilmesi icin ek kaynaklar gerekli Lutfen guvenilir kaynaklar ekleyerek maddenin gelistirilmesine yardimci olun Kaynaksiz icerik itiraz konusu olabilir ve kaldirilabilir Kaynak ara Kriptografi haber gazete kitap akademik JSTOR Ekim 2022 Bu sablonun nasil ve ne zaman kaldirilmasi gerektigini ogrenin Bu madde veya bolum Kriptoloji adli maddeye cok benzemektedir ve bu iki maddenin tek baslik altinda birlestirilmesi onerilmektedir Birlestirme islemi yapildiktan sonra sayfaya Gecmis birlestir sablonunu ekleyiniz Kriptografi kriptoloji ya da sifreleme Eski Yunancadan kryptos romanlastirilmis kryptos gizli sakli ve grafein graphein yazma veya logia logia calisma okunabilir durumdaki bir verinin icerdigi bilginin istenmeyen taraflarca anlasilamayacak bir hale donusturulmesinde kullanilan yontemlerin tumudur Kriptografi bir matematiksel yontemler butunudur ve onemli bilgilerin guvenligi icin gerekli gizlilik asliyla aynilik kimlik denetimi ve asilsiz reddi onleme gibi sartlari saglamak amaclidir Bu yontemler bir bilginin iletimi esnasinda ve saklanma suresinde karsilasilabilecek aktif saldiri ya da pasif algilamalardan bilgiyi dolayisiyla bilginin gondericisi alicisi tasiyicisi konu edindigi kisiler ve baska her turlu taraf olabilecek kisilerin cikarlarini da koruma amaci guderler Bilgi guvenligi kavramlariBir bilginin guvenli olarak iletileceginden ya da elde edilmis bir bilginin guvenli bir sekilde elde edilmis oldugundan bahsedilebilmesi icin kullanilan iletisim sistemlerinin sahip olmasi beklenebilecek bazi guvenlik kavramlari vardir Gizlilik privacy confidentiality Bilgiyi gorme yetkisi olanlar disindaki herkesten gizli tutmak Kimlik denetimi authentication identification Iletimi gerceklestirilen bir mesajin gondericisinin gercekten gonderen kisi oldugu garantisi Butunluk ya da asliyla aynilik integrity Butunluk bir baglantinin tamami ya da tek bir veri parcasi icin mesajin gonderildigi gibi olduguna uzerinde hicbir degisiklik ekleme yeniden duzenleme yapilmadigi garantisi Reddedilmezlik non repudiation Gondericinin ondan gelen mesaji inkar edememesi boylece bir mesaj gonderildiginde alici gondericinin mesaji gonderdigini ispatlayabilir Erisim kontrolu access control Izinsiz kisi ya da uygulamalarin erismemeleri gereken kaynaklara erisemeyecekleri garantisi ag guvenligi baglaminda erisim kontrolu ana bilgisayar sistemlerine erisimleri kontrol etme ve limitlendirme yetisidir Bu kontrolu basarmak icin erisimi kazanmaya calisan her varlik ilk olarak tanimlanmali veya dogrulanmalidir Erisim kontrolu servisleri kimlik denetimi yapilmis varliklarin kaynaklara ancak kendilerine izin verilen sekilde erisebilecekleri garantisini vermekle yukumludur Bu temel kavramlar disinda zaman bilgisi taniklik anonymity kimligi gizlilik mechulluk sahiplik sertifikalandirma tescil imzalama gibi kavramlardan da bahsedilebilir Kriptografik sistemlerin esaslariEsas kelimesi ile bir kriptografik sistem icerisinde kullanilan temel islevlerden bahsedilmektedir Bir kriptografik sistem bilgi guvenligini saglamak icin bir araya getirilmis bircok kucuk yontemler butunlugu olarak gorulebilir Bu yontemler yapilari itibari ile uc ana grupta incelenebilirler Anahtarsiz sifreleme Gizli anahtarli sifreleme Acik anahtarli sifrelemeKriptografik protokollerKriptografi sadece bilgi saklamasi ve aktarmasi problemine guvenli bir cozum aramaktan ibaret degildir Elektronik imza elektronik para ve elektronik secim gibi farkli kullanim alanlari da bulunmaktadir Bu problemlere cozum getiren protokoller bahsi gecen sifreleme sistemlerine ek olarak kriptografik temel taslari diyebilecegimiz yontemler kullanmaktadir Bunlardan bazilari sunlardir Sifir Bilgi IspatlariKriptolojinin tarihcesiKriptoloji cok eski caglardan beri insanoglu tarafindan kullanilmaktadir Bu tarihceye kisaca bakacak olursak MO 1900 dolaylarinda bir Misirli katip yazdigi kitabelerde standart disi hiyeroglif isaretleri kullandi MO 60 50 Julius Caesar MO 100 44 normal alfabedeki harflerin yerini degistirerek olusturdugu sifreleme yontemini devlet haberlesmesinde kullandi Bu yontem acik metindeki her harfin alfabede kendisinden 3 harf sonraki harfle degistirilmesine dayaniyordu 725 790 Abu Abd al Rahman al Khalil ibn Ahmad ibn Amr ibn Tammam al Farahidi al Zadi al Yahmadi kriptografi hakkinda bir kitap yazdi Bu kitap kayip durumdadir Kitabi yazmasina ilham kaynagi olan Bizans imparatoru icin Yunanca yazilmis bir sifreli metni cozmesidir Abu Abd al Rahman bu metni cozmek icin ele gecirdigi sifreli mesajin basindaki acik metni tahmin etme yontemini kullanmistir 1000 1200 Gaznelilerden gunumuze kalan bazi dokumanlarda sifreli metinlere rastlanmistir Bir tarihcinin donemle ilgili yazdiklarina gore yuksek makamlardaki devlet gorevlilerine yeni gorev yerlerine giderken sahsa ozel sifreleme bilgileri belki sifreleme anahtarlari veriliyordu 1586 Blaise de Vigenere 1523 1596 sifreleme hakkinda bir kitap yazdi Ilk kez bu kitapta acik metin ve sifreli metin icin otomatik anahtarlama yonteminden bahsedildi Gunumuzde bu yontem hala DES CBC ve CFB kiplerinde kullanilmaktadir 1623 te Sir Francis Bacon 5 bit ikili kodlamayla karakter tipi degisikligine dayanan stenografi gelistirdi 1854 Charles Wheatstone arkadasi Lyon Playfair in adini koydugu Playfair sifresini tasarlamistir 1790 da Thomas Jefferson Strip Cipher makinesini gelistirdi Bu makineyi temel alan M 138 A ABD donanmasinin 2 Dunya savasinda da kullandi 1917 de Joseph Mauborgne ve Gilbert Vernam mukemmel sifreleme sistemi olan one time pad i tasarladilar 1920 ve 1930 larda FBI icki kacakcilarinin haberlesmesini cozebilmek icin bir arastirma ofisi kurdu William Frederick Friedman Riverbank Laboratuvarlarini kurdu ABD icin kripto analiz yapti 2 Dunya savasinda Japonlar in Purple Machine sifreleme sistemini cozdu II Dunya savasinda Almanlar Arthur Scherbius tarafindan icat edilmis olan Enigma makinasini kullandilar Bu makine Alan Turing ve ekibi tarafindan cozuldu 1970 lerde Horst Feistel IBM DES in temelini olusturan Lucifer algoritmasini gelistirdi 1976 da DES Data Encryption Standard ABD tarafindan FIPS 46 Federal Information Processing Standard standardi olarak aciklandi 1976 Whitfield Diffie ve Martin Hellman Acik Anahtar sistemini anlattiklari makaleyi yayinladilar 1978 de Ronald L Rivest Adi Shamir ve Leonard M Adleman RSA algoritmasini buldular 1985 te Neal Koblitz ve Victor S Miller ayri yaptiklari calismalarda eliptik egri kriptografik ECC sistemlerini tarif ettiler 1990 da Xuejia Lai ve James Massey IDEA algoritmasini buldular 1991 de Phil Zimmerman PGP sistemini gelistirdi ve yayinladi 1995 te SHA 1 Secure Hash Algorithm ozet algoritmasi NIST tarafindan standart olarak yayinlandi 1997 de ABD nin NIST National Institute of Standards and Technology kurumu DES in yerini alacak bir simetrik algoritma icin yarisma acti 2001 de NIST in yarismasini kazanan Belcikali Joan Daemen ve Vincent Rijmen e ait Rijndael algoritmasi AES Advanced Encryption Standard adiyla standart haline getirildi Ayrica bakinizKriptografi hukuku Kriptografik algoritmalar Kriptografik ilkeller Kriptografik ozet fonksiyonu Kuantum kriptografisiKaynakca Scott Robert McKenzie Roderick 1984 A Greek English Lexicon Oxford University Press Kamu Sertifikasyon Merkezi Sifrelerin matematigi Kriptografi Canan Cimen Sedat Akleylek Ersan Akyildiz