- Puan
- 28
- Yaş
- 118
Öncelikle merhaba ben Cyber3301RD sizin gelişiminize yardımcı olmaya çalışan adam tüm konularım herşeyden önce temel oturttmanızdır arkadaşlar amacım ülkemize hayrı dokunacak bilgili nesil yetiştirmektir
"Bana bir harf öğretenin kırk yıl kölesi olurum"Hz.Ali r.a nında dediği gibi herkese birşey katma için burdayım
Kriptografi denince çoğu kişinin aklına:
- Hackerlar
- Şifre kırma
- Gizli mesajlar
gelir.
Ama aslında kriptografi:
"Bilgiyi yetkisiz kişilerin okuyamayacağı veya değiştiremeyeceği hale getirme sanatıdır."
Bu kadar basit.
--------------------------------------------------
# EN BASİT ÖRNEK
Arkadaşına şu mesajı göndermek istiyorsun:
Merhaba
Ama biri araya girip okuyabilir.
Bu yüzden mesajı değiştiriyorsun:
XJ82KLS91A
Artık gören kişi ne yazdığını anlamıyor.
Arkadaşın ise bunu tekrar:
Merhaba
haline çevirebiliyor.
İşte kriptografi temelde budur.
--------------------------------------------------
# KRİPTOGRAFİNİN 4 TEMEL AMACI
1) Gizlilik (Confidentiality)
Bilgiyi sadece doğru kişinin okuyabilmesi.
Örnek:
- WhatsApp mesajları
- Banka şifreleri
- E-postalar
--------------------------------------------------
2) Bütünlük (Integrity)
Bilginin yolda değiştirilmediğinin garanti edilmesi.
Gönderilen:
100 TL gönder
Yolda değiştirilirse:
10000 TL gönder
olabilir.
Kriptografi bu değişikliği fark eder.
--------------------------------------------------
3) Kimlik Doğrulama (Authentication)
Karşıdaki kişinin gerçekten iddia ettiği kişi olup olmadığını doğrulamak.
Örnek:
Instagram'dan gelen mesaj gerçekten Instagram'dan mı?
--------------------------------------------------
4) İnkar Edememe (Non-Repudiation)
Bir işlemi yaptıktan sonra:
"Ben yapmadım"
diyememen.
Elektronik imza bunun en iyi örneğidir.
--------------------------------------------------
# ŞİFRELEME (ENCRYPTION) NEDİR?
Okunabilir veriyi anlamsız hale getirme işlemidir.
Örnek:
HELLO
↓
A7F9D2BC1
--------------------------------------------------
# ŞİFRE ÇÖZME (DECRYPTION)
Şifrelenmiş veriyi tekrar okunabilir hale getirme işlemidir.
Örnek:
A7F9D2BC1
↓
HELLO
--------------------------------------------------
# ANAHTAR (KEY) NEDİR?
Kriptografinin en önemli parçasıdır.
Bir kasa düşün.
Kasayı açan şey anahtardır.
Kriptografide de veriyi açan veya kilitleyen şey:
KEY
yani anahtardır.
--------------------------------------------------
# SİMETRİK ŞİFRELEME
Tek anahtar kullanılır.
Şifreleyen:
KEY123
Şifre çözen:
KEY123
Aynı anahtar kullanılır.
--------------------------------------------------
Örnek:
Mesaj:
Merhaba
Anahtar:
KEY123
Şifreli çıktı:
4A8F92BC
Arkadaşın aynı anahtarla tekrar açabilir.
--------------------------------------------------
Avantajları:
- Çok hızlıdır
- Az sistem kaynağı kullanır
--------------------------------------------------
Dezavantajları:
- Anahtar çalınırsa tüm sistem tehlikeye girer
--------------------------------------------------
# ASİMETRİK ŞİFRELEME
Burada iki anahtar bulunur.
1. Public Key
2. Private Key
--------------------------------------------------
PUBLIC KEY
Herkes görebilir.
İnsanlara dağıtılabilir.
--------------------------------------------------
PRIVATE KEY
Kesinlikle gizli tutulur.
Sadece sahibi bilir.
--------------------------------------------------
Örnek:
Senin iki anahtarın var.
Public Key
Private Key
Ben sana mesaj göndermek istiyorum.
Sen bana Public Key veriyorsun.
Ben mesajı bununla şifreliyorum.
Ama açamıyorum.
Çünkü açmak için Private Key gerekiyor.
Private Key sadece sende.
--------------------------------------------------
# HASH NEDİR?
Hash şifreleme değildir.
Bu çok önemli.
Hash:
Bir veriyi alır ve onun dijital parmak izini oluşturur.
--------------------------------------------------
Örnek:
Merhaba
↓
8A1F74B21D89C4D8F....
--------------------------------------------------
Hash'in özelliği:
Geri çevrilemez.
--------------------------------------------------
Örnek:
Merhaba
ile
merhaba
aynı şey değildir.
Tek harf değişince hash tamamen değişir.
--------------------------------------------------
# ŞİFRELER NEDEN HASHLENİR?
Veritabanında şifreleri düz saklamak tehlikelidir.
Kötü örnek:
Ahmet123
--------------------------------------------------
İyi örnek:
8C6976E5B5410415BDE....
--------------------------------------------------
Veri sızarsa gerçek şifre doğrudan görünmez.
--------------------------------------------------
# SALT NEDİR?
Birçok kişinin şifresi:
123456
olabilir.
Bu durumda hepsinin hash değeri aynı olur.
--------------------------------------------------
Bunu önlemek için sisteme rastgele veri eklenir.
Örnek:
123456 + X7Q2
↓
Hash
--------------------------------------------------
Başka kullanıcı:
123456 + Z91K
↓
Farklı Hash
--------------------------------------------------
Bu rastgele eklenen veriye:
SALT
denir.
--------------------------------------------------
# DİJİTAL İMZA NEDİR?
Gerçek hayattaki imzanın elektronik karşılığıdır.
Amaç:
"Bu dosyayı gerçekten ben gönderdim."
kanıtı oluşturmaktır.
--------------------------------------------------
Örnek:
Bir PDF dosyası gönderdin.
Dijital imza ekledin.
Karşı taraf şunları kontrol edebilir:
- Dosya değişmiş mi?
- Dosyayı gerçekten sen mi gönderdin?
--------------------------------------------------
# HTTPS NEDİR?
Tarayıcıdaki kilit işaretini görmüşsündür.

Bu işaret:
"Tarayıcı ile site arasındaki trafik şifreleniyor."
anlamına gelir.
--------------------------------------------------
Bu sayede ağdaki biri:
- Şifreni
- Kart bilgilerini
- Oturum bilgilerini
düz metin olarak göremez.
--------------------------------------------------
# BRUTE FORCE NEDİR?
Şifreyi tahmin etmeye çalışmaktır.
Örnek:
0000
0001
0002
0003
0004
şeklinde sürekli deneme yapmak.
--------------------------------------------------
Şifre:
1234
ise sonunda bulunacaktır.
Bu yönteme:
BRUTE FORCE
denir.
--------------------------------------------------
# MODERN KRİPTOGRAFİ NEDEN GÜÇLÜ?
Çünkü matematik üzerine kuruludur.
Örneğin:
2^256
olasılık içeren bir anahtar uzayı düşün.
Bu sayı o kadar büyüktür ki:
- Dünyadaki tüm bilgisayarlar
- Milyonlarca yıl boyunca
deneme yapsa bile pratikte kırılması mümkün değildir.
--------------------------------------------------
# GÜNLÜK HAYATTA KRİPTOGRAFİ
Her yerde kullanılır:
- WhatsApp
- Signal
- Telegram
- Bankacılık uygulamaları
- VPN servisleri
- HTTPS siteleri
- Wi-Fi şifreleme sistemleri
- Kripto paralar
- Elektronik imzalar
- E-Devlet sistemleri
- Mobil bankacılık
--------------------------------------------------
# AKILDA KALMASI İÇİN ÖZET
Şifreleme (Encryption)
=
Veriyi gizlemek
Şifre Çözme (Decryption)
=
Gizli veriyi tekrar açmak
Simetrik Şifreleme
=
Tek anahtar
Asimetrik Şifreleme
=
Public Key + Private Key
Hash
=
Tek yönlü dijital parmak izi
Salt
=
Hash'i güçlendiren rastgele veri
Dijital İmza
=
Ben gönderdim kanıtı
HTTPS
=
İnternette güvenli iletişim
--------------------------------------------------
TEK CÜMLELİK ÖZET
Kriptografi, veriyi doğru kişi dışında herkes için anlamsız hale getiren ve verinin değiştirilmediğini kanıtlayan matematiksel güvenlik sistemidir.
"Bana bir harf öğretenin kırk yıl kölesi olurum"Hz.Ali r.a nında dediği gibi herkese birşey katma için burdayım
Kriptografi denince çoğu kişinin aklına:
- Hackerlar
- Şifre kırma
- Gizli mesajlar
gelir.
Ama aslında kriptografi:
"Bilgiyi yetkisiz kişilerin okuyamayacağı veya değiştiremeyeceği hale getirme sanatıdır."
Bu kadar basit.
--------------------------------------------------
# EN BASİT ÖRNEK
Arkadaşına şu mesajı göndermek istiyorsun:
Merhaba
Ama biri araya girip okuyabilir.
Bu yüzden mesajı değiştiriyorsun:
XJ82KLS91A
Artık gören kişi ne yazdığını anlamıyor.
Arkadaşın ise bunu tekrar:
Merhaba
haline çevirebiliyor.
İşte kriptografi temelde budur.
--------------------------------------------------
# KRİPTOGRAFİNİN 4 TEMEL AMACI
1) Gizlilik (Confidentiality)
Bilgiyi sadece doğru kişinin okuyabilmesi.
Örnek:
- WhatsApp mesajları
- Banka şifreleri
- E-postalar
--------------------------------------------------
2) Bütünlük (Integrity)
Bilginin yolda değiştirilmediğinin garanti edilmesi.
Gönderilen:
100 TL gönder
Yolda değiştirilirse:
10000 TL gönder
olabilir.
Kriptografi bu değişikliği fark eder.
--------------------------------------------------
3) Kimlik Doğrulama (Authentication)
Karşıdaki kişinin gerçekten iddia ettiği kişi olup olmadığını doğrulamak.
Örnek:
Instagram'dan gelen mesaj gerçekten Instagram'dan mı?
--------------------------------------------------
4) İnkar Edememe (Non-Repudiation)
Bir işlemi yaptıktan sonra:
"Ben yapmadım"
diyememen.
Elektronik imza bunun en iyi örneğidir.
--------------------------------------------------
# ŞİFRELEME (ENCRYPTION) NEDİR?
Okunabilir veriyi anlamsız hale getirme işlemidir.
Örnek:
HELLO
↓
A7F9D2BC1
--------------------------------------------------
# ŞİFRE ÇÖZME (DECRYPTION)
Şifrelenmiş veriyi tekrar okunabilir hale getirme işlemidir.
Örnek:
A7F9D2BC1
↓
HELLO
--------------------------------------------------
# ANAHTAR (KEY) NEDİR?
Kriptografinin en önemli parçasıdır.
Bir kasa düşün.
Kasayı açan şey anahtardır.
Kriptografide de veriyi açan veya kilitleyen şey:
KEY
yani anahtardır.
--------------------------------------------------
# SİMETRİK ŞİFRELEME
Tek anahtar kullanılır.
Şifreleyen:
KEY123
Şifre çözen:
KEY123
Aynı anahtar kullanılır.
--------------------------------------------------
Örnek:
Mesaj:
Merhaba
Anahtar:
KEY123
Şifreli çıktı:
4A8F92BC
Arkadaşın aynı anahtarla tekrar açabilir.
--------------------------------------------------
Avantajları:
- Çok hızlıdır
- Az sistem kaynağı kullanır
--------------------------------------------------
Dezavantajları:
- Anahtar çalınırsa tüm sistem tehlikeye girer
--------------------------------------------------
# ASİMETRİK ŞİFRELEME
Burada iki anahtar bulunur.
1. Public Key
2. Private Key
--------------------------------------------------
PUBLIC KEY
Herkes görebilir.
İnsanlara dağıtılabilir.
--------------------------------------------------
PRIVATE KEY
Kesinlikle gizli tutulur.
Sadece sahibi bilir.
--------------------------------------------------
Örnek:
Senin iki anahtarın var.
Public Key
Private Key
Ben sana mesaj göndermek istiyorum.
Sen bana Public Key veriyorsun.
Ben mesajı bununla şifreliyorum.
Ama açamıyorum.
Çünkü açmak için Private Key gerekiyor.
Private Key sadece sende.
--------------------------------------------------
# HASH NEDİR?
Hash şifreleme değildir.
Bu çok önemli.
Hash:
Bir veriyi alır ve onun dijital parmak izini oluşturur.
--------------------------------------------------
Örnek:
Merhaba
↓
8A1F74B21D89C4D8F....
--------------------------------------------------
Hash'in özelliği:
Geri çevrilemez.
--------------------------------------------------
Örnek:
Merhaba
ile
merhaba
aynı şey değildir.
Tek harf değişince hash tamamen değişir.
--------------------------------------------------
# ŞİFRELER NEDEN HASHLENİR?
Veritabanında şifreleri düz saklamak tehlikelidir.
Kötü örnek:
Ahmet123
--------------------------------------------------
İyi örnek:
8C6976E5B5410415BDE....
--------------------------------------------------
Veri sızarsa gerçek şifre doğrudan görünmez.
--------------------------------------------------
# SALT NEDİR?
Birçok kişinin şifresi:
123456
olabilir.
Bu durumda hepsinin hash değeri aynı olur.
--------------------------------------------------
Bunu önlemek için sisteme rastgele veri eklenir.
Örnek:
123456 + X7Q2
↓
Hash
--------------------------------------------------
Başka kullanıcı:
123456 + Z91K
↓
Farklı Hash
--------------------------------------------------
Bu rastgele eklenen veriye:
SALT
denir.
--------------------------------------------------
# DİJİTAL İMZA NEDİR?
Gerçek hayattaki imzanın elektronik karşılığıdır.
Amaç:
"Bu dosyayı gerçekten ben gönderdim."
kanıtı oluşturmaktır.
--------------------------------------------------
Örnek:
Bir PDF dosyası gönderdin.
Dijital imza ekledin.
Karşı taraf şunları kontrol edebilir:
- Dosya değişmiş mi?
- Dosyayı gerçekten sen mi gönderdin?
--------------------------------------------------
# HTTPS NEDİR?
Tarayıcıdaki kilit işaretini görmüşsündür.
Bu işaret:
"Tarayıcı ile site arasındaki trafik şifreleniyor."
anlamına gelir.
--------------------------------------------------
Bu sayede ağdaki biri:
- Şifreni
- Kart bilgilerini
- Oturum bilgilerini
düz metin olarak göremez.
--------------------------------------------------
# BRUTE FORCE NEDİR?
Şifreyi tahmin etmeye çalışmaktır.
Örnek:
0000
0001
0002
0003
0004
şeklinde sürekli deneme yapmak.
--------------------------------------------------
Şifre:
1234
ise sonunda bulunacaktır.
Bu yönteme:
BRUTE FORCE
denir.
--------------------------------------------------
# MODERN KRİPTOGRAFİ NEDEN GÜÇLÜ?
Çünkü matematik üzerine kuruludur.
Örneğin:
2^256
olasılık içeren bir anahtar uzayı düşün.
Bu sayı o kadar büyüktür ki:
- Dünyadaki tüm bilgisayarlar
- Milyonlarca yıl boyunca
deneme yapsa bile pratikte kırılması mümkün değildir.
--------------------------------------------------
# GÜNLÜK HAYATTA KRİPTOGRAFİ
Her yerde kullanılır:
- Signal
- Telegram
- Bankacılık uygulamaları
- VPN servisleri
- HTTPS siteleri
- Wi-Fi şifreleme sistemleri
- Kripto paralar
- Elektronik imzalar
- E-Devlet sistemleri
- Mobil bankacılık
--------------------------------------------------
# AKILDA KALMASI İÇİN ÖZET
Şifreleme (Encryption)
=
Veriyi gizlemek
Şifre Çözme (Decryption)
=
Gizli veriyi tekrar açmak
Simetrik Şifreleme
=
Tek anahtar
Asimetrik Şifreleme
=
Public Key + Private Key
Hash
=
Tek yönlü dijital parmak izi
Salt
=
Hash'i güçlendiren rastgele veri
Dijital İmza
=
Ben gönderdim kanıtı
HTTPS
=
İnternette güvenli iletişim
--------------------------------------------------
TEK CÜMLELİK ÖZET
Kriptografi, veriyi doğru kişi dışında herkes için anlamsız hale getiren ve verinin değiştirilmediğini kanıtlayan matematiksel güvenlik sistemidir.