Şifreleme Yöntemleri

Şifreleme Yöntemleri

Bu makalede bilgisayar güvenliğiniz için önem arz eden şifreleme konusunda bilgi verilmektedir.

   Bilgisayar güvenliğinde şifreleme konusu çok önemlidir. Verilerin şifrelenmesinde güçlü bir algoritma, daha sonra çözümlenmesi için de çözme anahtarı kullanılmaktadır.

   Şifreleme için kullanılan standartlar olarak;

   *  AES (Advanced Encypted Standart-Gelişmiş Şifreleme Standardı),

   *  TWOFISH; AES'den daha güçlü bir şifreleme sağlamaktadır.

   *  DES (Data Encryption Standart); IBM tarafından geliştirilmiştir.

   *  IRON; 64 bitlik veri bloklarını 128 bitlik anahtarla şifrelemede kullanılır.

   Şifreleme için Microsoft tarafından geliştirilen "Bitlocker" ve ücretsiz bir program olan "DiskCryptor" yazılımı da kullanışlıdır.

   Şifre gizleme de diyebileceğimiz "hash" bir anahtar değere belirli bir hash fonksiyonu ile işlem yapılması ile oluşan sabit uzunluktaki veridir. Hashlemek tek çözüm değildir. Hacker'ların elinde sık kullanılan parolalara ait "hash tabloları" vardır. Bu sayede deneme yanılma gibi yöntemlerle sisteme sızabilmektedirler.

   Parolanıza ait bir hash'in kolayca kırılıp kırılamayacağını kontrol etmek için "Quick Hash" sitesinden bir algoritma seçiniz. (SHA 256, SHA 512 olabilir, "Whirlpool" en güçlü olanıdır.) Ardından hashinizi oluşturunuz. "crackstation.net" sitesini de kullanabilirsiniz.

   Güçlü bir parolaya sahip olmak için "KeePass" gibi bir parola yöneticisi kullanabilirsiniz.

   SIMkart yerine kullanılacak olan ve geliştirilme çalışmaları devam eden eSIM kart yongasını internet üzerinden yetkilendirmek ve onaylamak için gerekli minimum anahtar uzunlukları ise şu şekilde belirlenmiştir;

   *  Simetrik (AES) için 128 bit,

   *  Asimetrik (RSA) için 3.072 bit,

   *  Eliptik Eğri (DHE) için 256 bit,

   Şifrelemede güçlü bir parolaya sahip olmak için büyük/küçük harf, rakam ve karakterlerden oluşan en az 15 karakterin olması gerektiği belirtilmektedir. Şifre kırma programları ile zayıf şifreler kolaylıkla kırılabilmektedir.

   İyi çalışmalar ve başarılar dilerim...

   

Zeki Özşafak
Siber Güvenlik konularında araştırma yapıyorum. C++ ve Python programlama dilleri ilgi alanım.
Yorum Yaz

Yorum yazabilmek için üye girişi yapmanız gerekiyor!

Yukarı Git