Temel bilgilerle başlayalım: şifreleme nedir? Şifreleme, belirli bilgilerin yanlış ellere geçmemesini sağlamak için kullanılır. Bunu, bilgilerin doğru anahtarlar (başka bir deyişle şifre) olmadan okunmasını imkansız hale getirerek yapar..
Şifreleme, bilginin okunmasını imkansız hale getirip “şifreli metne” dönüştürdüğünüz bir süreçtir. Şifre çözme, bilgiyi yeniden okunabilir hale getirip “düz metne” dönüştürdüğünüz zamandır. Her türlü bilgi şifrelenebilir: metin, e-postalar, dosyalar ve hatta tüm sabit sürücüler.
Her biri kendi avantajları ve dezavantajları olan (AES, RSA, Twofish, Elgamal gibi) farklı algoritmalar kullanan birçok farklı şifreleme yöntemi vardır, ancak bunları kullanmak için bunları gerçekten anlamamız gerekmez. Bununla birlikte, iki ana şifreleme türü hakkında bilgi edineceğiz: simetrik şifreleme ve asimetrik şifreleme. Simetrik şifreleme durumunda, bu basitçe şifrelemek ve şifre çözmek için aynı anahtarın (veya şifrenin) kullanıldığı anlamına gelir. Alice ve Bob’un simetrik şifrelemeyi nasıl kullandığına bir göz atalım.
[tweet_box design = ”box_02 ″] Daha çok simetrik şifreleme veya asimetrik şifreleme türü bir insan mısınız? [/ tweet_box]Contents
Simetrik şifreleme
Alice ve Bob yeni bir proje üzerinde birlikte çalışıyorlar. Birbirlerine e-posta yoluyla birçok şey gönderiyorlar, ancak rakipleri Eve’in e-postalarını izliyor olabileceğini biliyorlar. Eve’in çalışmaları yayınlanmadan önce duymadığından emin olmak istiyorlar. Bu yüzden bir kafede buluşurlar ve tüm e-postalarını şifrelemek için bir şifre kullanmaya karar verirler ve şifre “wateristhesourceoflife” dır. Bir dahaki sefere Alice’in Bob’a proje hakkında bir e-posta göndermesi gerektiğinde, şifreyi kullanarak bunu şifreler:
Simetrik şifreleme oldukça basittir: düz metni şifreli metne şifrelersiniz ve şifreli metni aynı şifreyi kullanarak tekrar düz metne dönüştürürsünüz. ancak, bunun bir sınırlaması var: Alice ve Bob’un şahsen buluşması gerekiyordu, Havva’nın şifreyi duyamadığından emin olmak için.
Bazen tanışamadığınız kişilerle (internet üzerinden tanıştığınız kişiler gibi) şifreleme kullanmak istersiniz. Asimetrik şifrelemenin resmin içine girdiği yer burasıdır.
Asimetrik şifreleme ve PGP
# | Crypto Exchange | Benefits |
---|---|---|
1 | Best exchange VISIT SITE |
|
2 | Ideal for newbies Visit SITE |
|
3 | Crypto + Trading |
|
Asimetrik şifreleme, şifreleme ve şifre çözme için iki farklı anahtar olduğu anlamına gelir ve bu, anahtar çiftleri. Her kişinin bir ortak anahtarı ve özel anahtarı vardır: genel anahtar herkesle paylaşılır ve özel anahtar güvenli bir şekilde depolanır ve paylaşılmaz. Genel anahtar şifrelemek için kullanılır ve özel anahtar şifre çözmek için kullanılır.. Bu şekilde Alice, özel anahtarını güvende tutarken açık anahtarını hem Bob hem de Eve dahil herkesle paylaşabilir. Bob (ve Eve) bir mesajı kendi açık anahtarıyla şifreleyebilir, ancak sadece (Alice’in sahip olduğu) özel anahtar mesajın şifresini çözebilir. Alice, Bob’a bir mesaj göndermek istediğinde, şifrelemek için Bob’un genel anahtarını kullanırken, Bob şifresini çözmek için kendi özel anahtarını kullanır..
Asimetrik şifreleme kullanmanın avantajı, herkesin kendi şifreleme kanalına sahip olmasıdır: Genel anahtarımı herkesle paylaşabilir ve herkesten şifreli mesajlar almaya hazır olabilirim. Asimetrik şifrelemenin bir başka avantajı, özel anahtarlara sahip kişilerin bilgileri imzalamasına izin vermesi ve kişilerin imzayı açık anahtarlarla doğrulayabilmesidir. Ama buna daha sonra döneceğiz.
PGP aslında ilk olarak 1991’de yazılmış bir programın adıdır ve temelde başlangıçta asimetrik şifrelemeyi akademik bir kavramdan kullanılabilir bir şeye götüren şey, bilgisayarlar sayesinde. Ayrıca GPG, GnuPG, OpenPGP’yi duymuş ve kafanız karışmış olabilir … Diyelim ki burada yapacağımız her şey OpenPGP standardına dayanıyor.
PGP nasıl kullanılır??
PGP genellikle iletişim için kullanılır, yani başka birinin okuması gereken metnin şifrelenmesi. PGP kullanan biriyle olan iletişimlerinizi şifrelemeniz istendiyse veya tüm bunların ne hakkında olduğunu görmek istiyorsanız, çok basit bir örnek deneyeceğiz.
# | CRYPTO BROKERS | Benefits |
---|---|---|
1 | Best Crypto Broker |
|
2 | Cryptocurrency Trading VISIT SITE |
|
# | BITCOIN CASINO | Benefits |
---|---|---|
1 | Best Crypto Casino |
|
2 | Fast money transfers VISIT SITE |
|
PGP’yi Windows için basit bir programla kullanmayı deneyelim: Taşınabilir PGP. Linux’ta GPA kullanıyorum, ancak aralarından seçim yapabileceğim çeşitli programlar var. Güvenilir ve açık kaynaklı bir seçenek kullandığınızdan emin olun!
Simetrik şifrelemenin aksine, asimetrik şifreleme, mesaj gönderip almanın farklı anahtarlar gerektiren farklı bir işlem olduğu anlamına gelir. İnsanların bize şifrelenmiş mesajlar göndermesine izin vermek istediğimizi varsayalım. Bunun için bir anahtar çifti oluşturmamız ve özel anahtarımızı güvende tutarken ortak anahtarımızı paylaşmamız gerekecek.
Anahtarların Oluşturulması ve Paylaşılması
Programı ilk kez çalıştırdığımızda, bize yeni bir anahtar çifti oluşturmak isteyip istemediğimizi soracak – hadi yapalım!
Hiçbir şey doldurmamıza gerek yok, hepsi isteğe bağlı. Ancak, muhtemelen bir parola eklemelisiniz: Bu, herhangi birinin bilgisayarınıza saldırması durumunda özel anahtarınızı korur.
Özel Anahtarların yanındaki anahtarlık simgesine tıklanarak “Anahtarlık” adlı bölümde her zaman yeni anahtar çiftleri oluşturulabilir..
Artık bir anahtar çiftimiz olduğuna göre, devam edelim ve genel anahtarımızı dışa aktar dışa aktarmak istediğimiz genel anahtarı (yeni yaptığımız) ve ardından Genel Anahtarların yanındaki disket simgesini tıklayarak. Dosyayı (sizin genel anahtarınızdır) rahat olduğunuz bir yere kaydedin.
Kaydettiğimiz bu dosya, bize şifreli mesajlar göndermek isteyen kişilerle paylaştığımız şeydir. Buluta yükleyebilir, e-posta eki olarak gönderebilir ve genel olarak herkese açık hale getirebiliriz. Özel anahtarımız bilgisayarımıza kaydedilir ve gerekirse dışa aktarabiliriz (bir parola olduğundan emin olun).
Mesajları şifreleme
Artık anahtarlarımıza sahip olduğumuza göre, insanlar bize şifreli mesajlar gönderebilir. Bu neye benziyor? Size şifreli bir mesaj göndermek isteyen biri olduğumuzu varsayalım. Bu kişinin genel anahtarınızı alması ve içe aktarması gerekir (yalnızca Genel Anahtarların yanındaki içe aktar düğmesini kullanarak). İçeri aktardıktan sonra Şifrele bölümüne gidip mesajımızı yazmaya başlayabiliriz. Bir dosyayı da şifreleyebiliriz. Mesajı / dosyayı açık anahtarıyla şifrelemek için doğru hedefi (alıcı) seçtiğimizden emin olmalıyız. Hazır olduğumuzda, geriye kalan tek şey “Şifrele” düğmesini tıklamaktır.
Bir dosyayı şifrelediğimizde, bize şifrelenmiş dosyayı nereye kaydedeceğimizi soracaktır (böylece alıcıya gönderebiliriz). Bir mesajı şifrelersek, bize şifreli metni gösterir ve daha sonra onu kopyalayabilir veya bir dosya olarak kaydedebiliriz, böylece daha sonra gönderebiliriz.
Mesajların şifresini çözme
Şimdi birisinin bu mesajı bize e-posta ile gönderdiğini varsayalım. E-postalarımıza göz atan hiç kimsenin hiçbir şeyi anlayamayacağı çok açık. Ancak açık anahtarımızla şifrelendiğinden, özel anahtarımızla okuyabiliriz. Bunu deneyelim. Şifresini Çöz bölümüne gidip şifreli metni yapıştıracağız ve ardından “Şifresini Çöz” düğmesini tıklayacağız.
Özel anahtarımız bir parola ile korunuyorsa, şimdi girmemiz gerekecek. Daha sonra düz metin mesajımızı alacağız.
Ve bu kadar! PGP ile mesaj gönderip almak böyle görünüyor.
Mesajları imzalama ve doğrulama
Daha önce söylediğimiz gibi, asimetrik şifrelemenin bir başka avantajı da mesajları imzalamamıza ve doğrulamamıza izin vermesidir.. Bu, tam tersi dışında şifrelemeye benzer: mesajları özel anahtarlarla imzalarız ve insanlar bunu genel anahtarları kullanarak doğrulayabilir..
İnsanlar genellikle bunu internet üzerinden olduklarını iddia ettikleri kişiler olduklarını kanıtlamak için kullanırlar. Kağıtta kullanılan imzalara çok benzer, ancak şifreleme dışında gerçekten yararlıdır çünkü sahtesini yapmak neredeyse imkansızdır. İşlem, “İmzala” ve “Doğrula” bölümleri aracılığıyla yapılması dışında hemen hemen aynıdır.
Bazı sorumluluk reddi beyanları
Zorlu güvenlik uzmanlarının her zaman yapmaları gereken bir şey olduğunu ve muhtemelen bu makaleyle ilgili bir sorunu olacağını biliyorum, bu nedenle, araştırmalarını yapmak için hassas bilgiler için genel olarak PGP ve şifreleme kullanmak isteyen herkese tavsiye edeceğim..
Şifreleme, sürekli gelişen alanlardan biridir. Yeterli zamanla, bu yöntemler geçersiz olacak ve daha yeni yöntemlere ihtiyaç duyulacaktır. Kriptografi büyüleyici bir alandır ve etrafta arama yaparsanız, okuma materyali eksik kalmaz. Güvende kalın ve eğlenin!