Şifreleme Nedir? Nasıl Çalışır?
Simetrik ve asimetrik şifrelemenin farkı; uçtan uca şifreleme.
Şifreleme, veriyi yalnızca doğru anahtara sahip olanın okuyabileceği biçime çevirmek. HTTPS, VPN, Wi-Fi parolası ve mesajlaşma uygulamaları — hepsinin altında bu var.
İki tür şifreleme var ve ikisi de aynı anda kullanılıyor. Neden iki türe birden ihtiyaç duyulduğunu anlarsanız, kilit simgesinin arkasında ne olduğunu da anlamış olursunuz.
Simetrik: tek anahtar
Aynı anahtar hem şifreliyor hem çözüyor. Bir kasa düşünün: kapatmak için de açmak için de aynı anahtarı kullanıyorsunuz.
- Hızlı. Modern işlemcilerde şifreleme için özel devreler var.
- Verimli. Büyük veriyi az kaynakla işliyor.
- Bir sorunu var: anahtarı karşı tarafa nasıl ulaştıracaksınız?
Son madde tüm meselenin düğüm noktası. Anahtarı göndermek için güvenli bir kanal gerekiyor — ama güvenli kanal kurmak için zaten anahtara ihtiyaç var. Kısır döngü.
Asimetrik: iki anahtar
Bu tür, o kısır döngüyü kırmak için var. Birbirine matematiksel olarak bağlı iki anahtar üretiliyor:
| Anahtar | Kim bilir | Ne yapar |
|---|---|---|
| Açık anahtar | Herkes | Şifreler |
| Özel anahtar | Yalnızca sahibi | Çözer |
Açık anahtarla şifrelenen bir şey yalnızca özel anahtarla çözülüyor. Açık anahtarı herkese dağıtabilirsiniz; onunla şifrelenen mesajı kimse — siz bile — geri açamıyorsunuz.
Posta kutusu benzetmesi: herkes mektup atabiliyor (açık anahtar), ama kutuyu yalnızca anahtarı olan açıyor (özel anahtar).
Bedeli: asimetrik şifreleme yavaş. Büyük veriyi bununla şifrelemek pratik değil.
İkisi birlikte: asıl tasarım
Çözüm ikisini birleştirmek. HTTPS bağlantısı kurulurken tam olarak şu oluyor:
- Site açık anahtarını gönderiyor — sertifikanın içinde.
- Tarayıcı rastgele bir simetrik anahtar üretiyor.
- Bu anahtarı sitenin açık anahtarıyla şifreleyip gönderiyor.
- Site kendi özel anahtarıyla çözüyor — artık ikisinde de aynı simetrik anahtar var.
- Bundan sonraki tüm trafik hızlı olan simetrik şifrelemeyle akıyor.
Yani asimetrik şifreleme yalnızca anahtar taşımak için kullanılıyor — birkaç milisaniye. Asıl iş simetrik tarafta.
Bu yüzden sertifikanın kendisi şifreleme yapmıyor, şifrelemeyi mümkün kılıyor. SSL sertifikası nedir yazımızda bu ayrımı ele aldık.
Uçtan uca şifreleme
Sık duyulan ama yanlış anlaşılan bir terim. Ayrımı şu tabloda:
| Aktarımda şifreleme | Uçtan uca | |
|---|---|---|
| Yolda korunuyor mu | Evet | Evet |
| Sunucuda açılıyor mu | Evet | Hayır |
| Servis okuyabilir mi | Evet | Hayır |
| Örnek | HTTPS, çoğu e-posta | Bazı mesajlaşma uygulamaları |
İkinci satır kritik fark. HTTPS trafiği sunucuya ulaştığında açılıyor — sunucu içeriği görüyor, görmek zorunda, yoksa işleyemez.
Uçtan uca şifrelemede anahtar yalnızca iki uçta bulunuyor. Aradaki sunucu mesajı taşıyor ama okuyamıyor.
Bir mesajlaşma uygulaması "şifreli" diyorsa hangisini kastettiğini kontrol edin — ikisi çok farklı güvence veriyor.
Nerede karşınıza çıkıyor?
| Yer | Ne korunuyor |
|---|---|
| HTTPS | Tarayıcı ile site arası |
| Wi-Fi parolası (WPA2/WPA3) | Havadaki trafik |
| VPN | Cihaz ile VPN sunucusu arası |
| SSH | Uzak sunucuya bağlantı |
| Disk şifreleme | Cihaz kaybolursa veriler |
Üçüncü satırın sınırına dikkat: VPN yalnızca sizinle VPN sunucusu arasını şifreliyor. Sunucudan sonrası normal internet. VPN nedir yazımızda bunu anlattık.
Şifreleme neyi korumaz
Bu, en çok abartılan konulardan biri. Şifreleme içeriği koruyor, bağlantının varlığını değil.
| Korur | Korumaz |
|---|---|
| Ne yazdığınız | Kiminle iletişim kurduğunuz |
| Girdiğiniz şifreler | Ne zaman ve ne kadar süreyle |
| Dosya içerikleri | Ne kadar veri aktardığınız |
| Form verileri | Hangi siteye bağlandığınız |
Sağ sütuna üstveri deniyor ve şifreleme ona dokunmuyor. Kimin neyi görebildiğini ayrı bir yazıda tabloladık.
Ayrıca şifreleme uç noktaları korumuyor: cihazınıza zararlı yazılım bulaşmışsa veri daha şifrelenmeden okunuyor.
Anahtar uzunluğu ne anlama geliyor?
"256 bit şifreleme" gibi ifadeler pazarlamada çok geçiyor. Sayı, anahtarın kaç bitten oluştuğunu söylüyor ve olasılık uzayı katlanarak büyüyor.
Pratik gerçek şu: bugün kullanılan standart uzunlukların hiçbiri kaba kuvvetle kırılamıyor. Daha uzun anahtar reklamı bir şey ifade etmiyor.
Sistemler algoritma kırılarak değil, etrafından dolaşılarak aşılıyor: zayıf parola, sızmış anahtar, cihaza bulaşan zararlı yazılım, kullanıcının kandırılması.
PPTP örneği bunun tersi: orada kırılan şey anahtar uzunluğu değil, protokolün tasarımıydı.
Pratik çıkarımlar
- Kilit simgesi kontrol edin ama sitenin güvenilir olduğunu sanmayın — HTTPS nedir.
- Wi-Fi şifrelemesi WPA2 ya da WPA3 olsun. WEP kırılmış durumda.
- Halka açık ağlarda VPN kullanın. Şifresiz trafiğinizi de kapsıyor.
- Hassas konuşmalarda uçtan uca şifreleme arayın. "Şifreli" ifadesi tek başına yeterli değil.
- Sertifika uyarısını geçmeyin. Şifrelemenin dayandığı doğrulama orada kırılıyor.
Sıkça sorulan sorular
Şifreleme nedir?
Veriyi yalnızca doğru anahtara sahip olanın okuyabileceği biçime çevirmektir. HTTPS, VPN, Wi-Fi parolası ve mesajlaşma uygulamalarının altında bu vardır.
Simetrik ve asimetrik şifreleme farkı ne?
Simetrik şifrelemede aynı anahtar hem şifreler hem çözer; hızlıdır ama anahtarı karşı tarafa güvenle ulaştırmak sorundur. Asimetrik şifreleme iki anahtar kullanarak bu sorunu çözer ama yavaştır.
Hangisi kullanılıyor?
İkisi birlikte. HTTPS bağlantısında asimetrik şifreleme yalnızca simetrik anahtarı güvenle taşımak için kullanılır; sonrasındaki tüm trafik hızlı olan simetrik şifrelemeyle akar.
Uçtan uca şifreleme ne demek?
Anahtarın yalnızca iki uçta bulunması demek; aradaki sunucu mesajı taşır ama okuyamaz. HTTPS bağlantısında trafik sunucuya ulaştığında açılır, uçtan uca şifrelemede açılmaz.
Şifreleme her şeyi korur mu?
Hayır. İçeriği korur ama bağlantının varlığını gizlemez: kiminle, ne zaman ve ne kadar iletişim kurduğunuz görünür kalır.