Şifreleme
Kısa tanım
Bir metni ya da veriyi anahtar olmadan okunamayacak hâle getiren, anahtar sahibinin ise geri çözebildiği dönüştürme işlemidir.
Diğer adları: Kriptografi, Encryption
Şifrelemenin amacı, mesajı yolda ele geçiren birinin içeriği anlayamamasını sağlamaktır. Okunabilir hâldeki metne açık metin, dönüştürülmüş hâline şifreli metin, dönüştürmeyi yöneten gizli bilgiye de anahtar denir.
Klasik yöntemler
En bilinen örnek Jül Sezar'a atfedilen kaydırma şifresidir: her harf alfabede sabit sayıda ileri kaydırılır. 3 kaydırmayla "ABC" "DEF" olur. Yalnızca birkaç düzine olası anahtar olduğu için bugün saniyeler içinde kırılır; denemek için Sezar şifrelemesine bakabilirsin. Vigenère şifresi ise bir anahtar kelimeye göre her harfi farklı miktarda kaydırır ve yüzyıllarca "kırılamaz" kabul edilmiştir; mantığını Vigenère şifreleme aracında görebilirsin.
Modern şifreleme
- Simetrik: Şifreleme ve çözme için aynı anahtar kullanılır. AES bugün disk, dosya ve kablosuz ağ şifrelemesinin standardıdır; 128 ya da 256 bit anahtar kullanır.
- Asimetrik: Herkese açık bir anahtarla şifrelenir, yalnızca gizli anahtarla çözülür. RSA ve eliptik eğri yöntemleri HTTPS bağlantılarında ve dijital imzalarda kullanılır.
Uygulamada ikisi birlikte çalışır: tarayıcın sunucuyla asimetrik yöntemle güvenli bir oturum anahtarı paylaşır, veri ise hızlı olan simetrik şifrelemeyle gönderilir. Bir PDF'i parola ile korurken de belge içeriği simetrik olarak şifrelenir; PDF şifreleme bunun günlük bir örneğidir.
Hash şifreleme değildir
SHA-256 gibi hash fonksiyonları veriyi sabit uzunlukta bir parmak izine dönüştürür, ama geri çözülemez. Dosya bütünlüğünü doğrulamak ve şifre saklamak için kullanılır; "şifreli" ile "hashlenmiş" aynı şey değildir. Bir metnin parmak izini SHA-256 hesaplamasıyla üretebilirsin. Güvenlik, algoritmanın gizliliğine değil anahtarın gizliliğine dayanmalıdır.