Mevzu Forum ! Sizin Mevzunuz ! (Arsiv Ana sayfa) => Güvenlik Sorunları ve Çözümleri

Konu: PKI (Public Key Infrastructure)

Sayfa: [ 1 ]

ozgurbiri 21.01.2008 01:12:55
İletişimin hızla gelişmesi nedeniyle insanlar, ağ aracılığı ile bilgi paylaşma yolunu seçmektedirler. Bu yolla iletilen bilgiler zaman ilerledikçe, ağların dinlenmesi, gelen verinin değiştirilmesi, bir başkası gibi davranarak yanlış bilgi gönderilmeye çalışılması, başkasına ait bilgilerin öğrenilmeye çalışılması gibi tehditler karşısında, kişilerin rahatsız olmasına neden olmuştur. Bütün bu tehditleri önlemek amacıyla iletişimde anahtarlama yöntemleri kullanılmaya başlanmıştır.

Anahtarlama yöntemleri, gönderilen ve alınan verinin değişik şifreleme algoritmaları kullanılarak gönderici tarafından şifrelenmesi ve alıcı tarafından şifrelenmiş verinin, şifresinin açılması temeli üzerine kurulmuştur. Bu şekilde ağdan geçen mesajın ağ üzerindeki tehditlerden korunması sağlanmaktadır.

Bu yazıda, anahtarlama yöntemlerinden ve kullanıldığı zaman hangi tür tehditleri engelleyebildiklerinden bahsedeceğiz.

1. Simetrik Anahtarlama:

Simetrik anahtarlamada genel olarak basit şifreleme algoritmaları kullanılmaktadır. Verinin şifrelenmesinde ve bu şifrenin açılmasında aynı anahtar kullanılmaktadır. Bu tip anahtarlamada, aynı anahtar hem gönderen kişide, hem de alan kişide bulunmalıdır.

Bu şekilde şifrelenmiş veri ağdan geçerken bir başkası tarafından dinlenmek istendiğinde, kişi anahtara sahip değilse anlaşılamaz.

2. Anahtar İkilisi Kullanarak Anahtarlama (Public/Private Anahtar İkilisi):

Bu yöntemde istendiğinde şifreleme ve deşifreleme için ayrı ayrı anahtarlar kullanılmaktadır. Bu anahtarlar ikili biçimde anılmakta olup, birbirlerinin şifreledikleri veriyi deşifreleyebilmektedirler.

veri <---> private key <---> sifrelenmis veri <---> public key <---> veri

Şifreleme deyince akla iki temel tehditin ortadan kaldırılması akla gelmektedir. Bunlardan bir tanesi ağ üzerinden gönderilen mesajın şifreli olarak gitmesi, bu şekilde mesajı sadece alıcı ve gönderenin görebilmesidir (şifreleme/deşifreleme). Diğeri ise alıcının mesajı gönderen kişinin gönderdiğinden emin olması, yani alıcının mesajın yolda değiştirilmediğinden ve gönderen kişinin sahte olmadığından emin olmasıdır (e-imza).

Public/private anahtar ikilisi kullanılarak bu iki tehdite çözüm getirilebilmektedir. Herhangibirine ait olan public anahtar herkese açıktır, bunun yanında bu public anahtarın private anhtarı sadece ait olduğu kişi tarafından bilinmektedir. Böylece bu kişiden giden bir veri kişi tarafından şifrelenebilir ve istenilen kişi tarafından gönderen kişinin public anahtarı ile açılabilmektedir.

Bu anahtar ikililerinin şifreleme veya e-imza olarak kullanımındaki aşamaları örneklerle açıklamak istersek;

a) Şifreleme/Deşifreleme (Encryption/Decryption):

Şifreleme, mesaj(veri) gönderen kişinin mesajın sadece alıcı tarafından okunmasını istediği durumlarda kullanılan bir yöntemdir. Bu yöntem ile mesajın iletişimi sırasında ağı dinleyen biri tarafından anlaşılamaz.

Modelleyecek olursak, Feyza Mustafa'ya sadece Mustafa'nın görmesini istediği bir mesaj göndermek istiyor.

Feyza ---> Mesaj ---> Mustafa

Öncelikle Feyza, Mustafa'nın public anahtarını elde eder, daha sonra bu public anahtarı kullanarak göndereceği mesajı şifreler.

Feyza ---> Mesaj --- PubMustafa ---> [Mesaj]PubMustafa

Daha sonra şifrelenmiş olan mesajı Mustafa'ya gönderir. Mesajı alan Mustafa, mesajı kendi private anahtarını kullanarak şifreyi açar ve mesajı elde eder.

[ Mesaj ]PubMustafa --- PrMustafa ---> Mesaj

Mesaj, sadece Mustafa'nın private anahtarı ile deşifrelenebileceği için, Mustafa'dan başka birinin Mustafa'nın private anahtarını bilmeden mesajı alması olanaksızdır.

b) Elektronik İmza ve Doğrulama:

Elektronik imza, gelen bir mesajin(verinin) gerçekten gönderen kişiden geldiğinin doğrulunu ispatlama(authentication) mekanizmasıdır.

Feyza-Mustafa örneğine dönecek olursak, Feyza, Mustafa ile bir lisans anlasmaşı yüzünden sürekli e-posta trafiği yaşamaktadır. Maddi açıdan önemli bir getirisi olan bu anlaşma için, Feyza bir başkasının kendi adına Mustafa'ya mesaj atmasını istememektedir. Bunun için Mustafa'ya gönderdiği mesajları e-imzası ile şifrelemektedir.

Bu hikayede Feyza, Mustafa'ya mesaj göndermek için, mesajı hazırlar.

Feyza ---> Mesaj

Daha sonra Feyza, bu mesajı kendi private anahtarı ile şifreler.

Feyza ---> Mesaj --- PrFeyza ---> [ Mesaj ]PrFeyza

Feyza, şifrelediği mesajı ve kendi public anahtarını bir paket olarak hazırladıktan sonra Mustafa'ya gönderir.

Feyza ---> [[Mesaj ]PrFeyza + PubFeyza ] ---> Mustafa

Burada Feyza'nın kendi public anahtarını mesajla beraber göndermesinde bir sakınca yoktur. Çünkü buradaki amaç, bu mesajın Feyza tarafından gönderildiğinin ispatlanmasıdır ve public anahtarı normalde de herkesin ulaşabileceği bir bilgidir.

Mesaji alan Mustafa, Feyza'nın public anahtarını kullanarak mesajı açar, ve mesajın Feyza tarafından gönderildiğinden emin olur.

[ Mesaj ]PrFeyza --- PubFeyza ---> Mesaj

c) Şifreli ve İmzalı Mesaj Gönderme:

Hem gizlilik hem de gönderen kişinin doğruluğunu kanıtlama mekanizmaları birlikte kullanılmasıyla, mesajın hem doğru insandan geldiği, hem değiştirilmediği, hem de sadece alıcı tarafından okunduğundan emin olunabilir. Bunun için public/private anahtar ikilileri, simetrik anahtarlama ve hash algoritmaları birlikte kullanılır.

Hikayemizde Feyza'nın, Mustafa'ya hem şifreli hem de imzalı bir mesaj göndermek istediğini düşünelim. Mesajın imzalanması ve mesajın şifrelenmesi aynı işlem içerisinde iki ayrı bölüm olarak incelenir.

Feyza mesajı imzalamadan önce mesaj üstünde hash algoritması çalıştırarak mesajin bir kontrol toplamını(checksum) hesaplatır.

Feyza ---> Mesaj --- hash alg. ---> Toplam = [ Mesaj ]Hash

Burada, hash algoritması mesajın bütünlüğünün korunduğundan emin olmak için kullanılmaktadır. Bu iş için şifreleme algoritmaları yerine hash'in kullanılmasının nedeni hem daha küçük boyutta olması, hem de daha hızlı çalışmasından kaynaklanmaktadır.

Kontrol toplamı oluşturulan mesajın imzalanması kısmında, oluşturulan toplam Feyza'nın private anahtarı ile şifrelenir.

Toplam --- PrFeyza ---> [Toplam]PrFeyza

Oluşturulan şifreli toplam, mesajin kendisi, Feyza'nın public anahtarı, kullanılan hash algoritmasının ismi bir paket oluşturur.

[Mesaj + [Toplam]PrFeyza +PubFeyza + hash alg]

Bu şekilde gönderilecek mesajın imzalanma işlemi tamamlanmış olur. Bu oluşturulan paketin içerisinden Mustafa, Feyza'nın public/private ikilisinden mesajı Feyza'nın gönderdiğini anlar. Mesajdaki public anahtarı kullanarak toplamı elde eder. Gönderilen çıplak mesajdan da ikinci bir toplam elde etmek için, ismi gönderilen hash algoritmasını çıplak mesaj üzerinde tekrar çalıştırır. Elde bulunan iki toplamı karşılaştırarak mesajın değişip değişmediği bilgisini öğrenir. Bu iki toplam birbiri ile aynı ise mesaj değiştirilmemiştir ve Feyza tarafından gönderilmiştir. İki toplam birbirinden farklı ise mesaj Feyza tarafından gönderilmemiştir veya mesaj yolda değiştirilmiştir, diye düşünür ve mesajı dikkate almaz.

Mesajın tamamını şifreli bir biçimde ağdan geçirmek için, daha hızlı ve basit olan simetrik anahtar kullanılır. Çünkü uzun mesajlarda public/private anahtar algoritması simetriğe göre çok daha yavaş kalır.

Hikayede Feyza hazırlanan mesaj paketini ağdan göndermeden önce bir kereye mahsus olmak üzere simetrik anahtar üretir ve bu simetrik anahtar ile hazırlanan mesajı şifreler.

[Mesaj + [Toplam]PrFeyza +PubFeyza + hash alg ]symK

Mustafa Feyza'dan gelen bu mesajı okumak için Feyza'nın ürettiği simetrik anahtara ihtiyaç duyacaktır. Bundan dolayı, üretilen simetrik anahtarda mesaj paketinin içinde olmalıdır.

[Mesaj + [Toplam]PrFeyza +PubFeyza + hash alg ]symK+ symK

Bu mesajı bu şekilde ağdan gönderdiğimiz durumda ağı dinleyen herhangi biri mesajı okuyabilecek pozisyondadır. Bunu engellemek ve bu mesajın sadece Mustafa tarafından görülmesini sağlamak için, mesajın şifrelenmesi olayında olduğu gibi Mustafa'nın public anahtarını kullanmak gerekmektedir.

Burada Mustafa'nın public anahtarını kullanarak tüm hazırlanan paket şifrelenecek olursa, hem boyut büyüyecek hem de algoritma daha yavaş çalışacaktır. Bunun için son durumda elde edilen paketin açılması için gerekli olan simetrik anahtarın Mustafa'nın public anahtarı ile şifrelenmesi yeterli olacaktır.

Son durumda ağdan geçerek Mustafa'ya ulaşacak olan paket aşağıdaki hale gelmiştir;

Feyza--->[[Mesaj+[Toplam]PrFeyza+PubFeyza+hash alg]symK + [symK]PubMustafa ]--->Mustafa

Bu mesajı alan herhangi biri Mustafa'nın private anahtarına sahip olmadığı için simetrik anahtara ulaşamayacak, yani gönderilen mesajı okuyamayacaktır.

Bu mesajı alan Mustafa önce kendi private anahtarı ile simetrik anahtarı elde edecek, bu simetrik anahtarı kullanarak mesajı açacak, mesajla gelen Feyza'nın public anahtarını ve hash algoritmasını kullanarak, mesajın değiştirilip değiştirilmediğini ve bu mesajı Feyza'nın gönderip göndermediği bilgisini elde edecektir.

Bu yöntemi kullanarak, mesajın ağda değiştirilmesi, ağı dinleyen herhangi biri tarafından okunması, başkası adına mesaj gönderme gibi tehditler unsurlarına karşı önlem alınmış olur.

(SSL Güvenliğini bu yapıyla sağlar.Bu yapının kırılma ihtimali tahmini:1 trilyon dolarlık süper bilgisayarlar ile yaklaşık 33 milyon yıldır..O da sadece public key kırılabiliyor...Private değil ...Smiley  )



Sayfa: [ 1 ]

Dost Sitelerimiz
| Kaynak Sitemap | Google Etiket | Google Tagged | Site Map | Sitemap | Arsiv | Arsiv 1 | Seo Arsiv |

| Arsiv Odasi | Wap | Wap2 | Wap Forum | Seo URL | XML | Rss | Link Takas |

Dost Sitelerimiz
Arma Dizayn - Dijital Darbe - Z.K.U.D Blogcu - SosyeteForum - SHeZoFReN - SHeZoFReN - Ayna Grubum - Rusça Gülerek - Deliperi - SanalKaos - Mevzu Alemi - kudRet* - PayLaSiM-TuRK - Graphic-Turk.Com - SMF SeO Destek
Dost Sitelerimiz
Dost Siteler: SosyeteForum.net haber sitesi sohbet msn UslanmaM PCKOLiK Hepatit C Türkçe Kaynak Sohbet Sohbet sohbet ForumTR site ekle SOHBET video izle Müzik Dinle Toplist Toplist Duman sohbet sohbet mirc mirc indir tavla arkadas türkçe mirc yonja Google Reklam sohbet Hazir Ödev-Tez Divahome Barrisol FoRuM KoLLoX FixTurk Cep Telefonu PortaLi Oyunlar Ekart-Itiraf vBulletin Tema Program YÜKLE Microsoft .Net Framework hikaye oyun Komik Video kurtlar vadisi Music Videos sohbet Komik Resimler FanBurada Flash Oyunlar CepDownload BoMBaCeP sohbet chat tavla indir Forum Dünyasi -Ücretsiz Bilgisayar Satis BioSifa Küresel Isinma oyunlar zonenoktaorg ödüllü seo yarismasi Sohbet Arkacaslik Forum flash atelyesi internet ve bilisim hizmetleri Sohbet Odalari Sohbet Paris Hilton Videos dizi film indir Hepatit lazer epilasyon mirc Müzik Dinle sesli chat Sohbet Sohbet Odalari Lens sohbet sürücü kursu youtube - program indir oyunlar Duvar Dizisi Kurtlar Vadisi Pusu Kader Dizisi Sila Dizisi Binbir Gece Acemi Cadi Arka Sokaklar Forum,paylasim Karadeniz arakli - site ekle Tattoo Free for All Program Indir sohbet Online Eglence sohbet sohbet sohbet Toplist Program Sitesi mirc Hikaye gazeteler Resimler Youtube Sohbet Sohbet mirc sohbet Galatasaray Sohbet Chat Sohbet komikler Müzik Dinle Pr Evden Eve Nakliyat Prefabrik Montaj Download.Gen.Tc EfsaneClub - Forum Afyon is rehberi kral oyunoyun indir PassBull.com video mirc ticaret mirc mirc indir tavla Muhabbet Sohbet arkadas sohbet Music Videos Izle Türkiye Online Videolar mirc indir kral oyun Camfrogindir.net Ask sohbet Oto Koruma Temizleme Cam Filmi oyunlar Eylem Google Reklam kiz msnleri Sitenizi Yedekleyin Ücretsiz ilan Verin | Türkiye Oyun | Chat FoRuMBiYoTiK+18 Divx Film Download Gazete dergiler gazeteler Gelinlik Resimleri html dersleri video izle mp3 indir mirc Arkadaslik Eglence Casino Oyunlari Oyunlar Mizah Yazilim Webmaster Hacking Link Listeleri Pc Oyunlari Programlama Toplistler Güvenlik Grafik Tasarim Forum Siteleri E-Kitap Donanim Blog Mp3 Siteleri Bilgisayar Bedava mp3 indir kurtlar vadisi pusu Modern Directory kral oyun sohbet zonenoktaorg ödüllü seo yarismasi program indir program indir Music Download Turkiye Msn Nargile Kalkan Turkey Sohbet Ask ticaret sarki sözleri rüya tabirleri sohbet odalari indir oyun indir izlesene youtube iddaa Türkiye Site Rehberi Goosearcher sohbet sohbet et Haber Ülkü Ocaklari kraloyun Sohbet Chat Don Lastigi itiraf ingilizce sözlük arkadaslik sohbet odalari T-F Webmaster Budala ReNkLi FoRum Chat Evden Eve Nakliyat muhabbet sohbet mirc Beyaz.Org Bazi minik gerçekler Ücretsiz Ilan Verin Volkan Vardar xBlog mirc Komik Videolar Korku Resimleri Hikaye OKU sohpet cet Hotels Fethiye Eglencex.com Mp3 Indir GameSWF evden eve nakliyat evden eve nakliyat evden eve nakliyat evden eve nakliyat evden eve nakliyat evden eve nakliyat temizlik sirketi hali yikama ankara Web Atesi kiz oyunlari Doosyalar siir sitesi FavoriForumum video izle MYPlesk Kral oyun Sohbet Siir Güzel Sözler Chat :Sohbet PiSiKLeT.CoM bilmece Oyun Sohbet Chat = Sohbet Odalari = Chat Odalari = kizlarla sohbet = sevgi = yuotube ask = Mizah PaylasimMekani Okul Askim Sohbet Vatan Bölünmez Güzel Oyunlar chat TeknoIndir Filmden Müzige Aradiginiz Hersey! HACK Nakliyat Komik Resimler Popomundo Türkiye WeBVadisi.NeT FuLL Hersey video izle oyunlar Asli Enver Grup Hepsi itiraf ingilizce sözlük tv izle rize vBulletin Destek rize DostlukBirBaska tooth whitening Komik bebek resimleri Site Ekle sohbet Sonsuz Besiktas iddaa Buy PR4 text link 0.6$ Gaziantep Oyun Oyun doktor sohbet Komedi bazalt basalt kayrak Kader Dizisi Forum Siteleri FanBurada Lazer Epilasyon SanaLPayLaS.CoM Aranan Siteler TURKWeBmaster e-ogrenci Image upload - Resim upload cinsellik diyet oyunlar Galatasaray paylasim Gençlik Forumu Msn">http://www.msnifadeleri.com">Msn ifadeleri Sohbet slayt Kurtlar Vadisi Pusu Video Izle Sogutma Rehberi Türk Kampüs Powerdosya hikayeler games-movies-software-mp3 Bedava Oyun indir Program Indir tavla indir Program Indir Gazeteler YouTube GencFenerBahceliler rüya tabirleri Bizdensiniz.biz hikaye oyun Sohbet videolar izlesene En ZeKiLeRiN FoRuMu erotik hikayeler cinsellik Mp3 indir Ankara Forum forum Smf Türkçe Destek Sonic Oyun forex SEO Arama Motoru Optimizasyonu CamFrog Telefon Programlari antika avize tamiri Programci Arsivi Para Kazanma, PageRank, Seo, SandBox Ders oyun hileleri melodi e-ogrenci Video Izle Portal-Upload kurtlar vadisi pusu evden eve nakliyat ilaçlama kalibrasyon siirt sohbet sohbet video izle Sohbet-Chat Sohbet Ücretsiz Flash Oyunlar Istihbarat Chat Odalari Sohbet Kizlarla Sohbet Sohbet kraloyun Ankara Nakliyat arkadas umuttepe Netten Para Kazan HemenPaylasalim sohbet mynet sohbet Ask Resimleri muhabbet Sohbet linkcenneti My Web Oyun CmFmFan - Football Manager & Championship Manager Sohbet Msn ifadeleri chat-sohbet| Sanal-Casus.Com Ask sohbet Sarki Sözleri Radyo Dinle TutkuTr SohbeT D Çocuk MuhabbeT Güzel Sözler Siir Harika Videolar arkadas Sohbet Güzel Sözler Sohbet Film indir Sohbet Radyo iddaa Dinlendiren Online Müzik Günlügü Site Ekle kiralik oto GazeteAjans resim deposu çiçekçi çiçekçilik çiçek Chat Ülkü Ocaklari Club90s Sohbet odalari Program indir sohbet video alemi PR6 sohbet Webmaster Forumu PRborsasi.com

| Design By TeTiK |