Şifreleme Nedir?

Şifreleme, gizlilik sağlayarak düz metni okunamaz biçimde veya şifreli metinde kodlayan algoritmik şemaları ifade eder. Şifreli metnin alıcısı, mesajın şifresini çözmek için bir "anahtar" kullanır ve orijinal düz metin formuna döndürür. Anahtar, algoritmanın tetikleyici mekanizmasıdır.

İnternetin gelişine kadar, şifreleme halk tarafından nadiren kullanıldı, ancak büyük ölçüde askeri bir araçtı. Bugün, çevrimiçi pazarlama, bankacılık, sağlık ve diğer hizmetler ile, ortalama bir hanehalkı bile bunun farkındadır.

Web tarayıcıları, https ile başlayan bir adresle kanıtlandığı üzere güvenli bir sunucuya bağlandığında metni otomatik olarak şifreler. Sunucu varışta metnin şifresini çözer, ancak bilgiler bilgisayarlar arasında ilerledikçe, iletimin durdurulması "dinleyenler" için verimli olmaz. Sadece okunamayan saçma sapan şeyler görürlerdi.

Pek çok şifreleme türü vardır ve hepsi güvenilir değildir. Güçlü şifreleme sağlayan aynı bilgisayar gücü, zayıf şemaları kırmak için kullanılabilir. Başlangıçta, 64 bit şifrelemenin oldukça güçlü olduğu düşünülüyordu, ancak bugün 128 bit standarttır ve bu şüphesiz gelecekte tekrar değişecektir.

Tarayıcılar güvenli bir web sitesine bağlandığında bilgileri otomatik olarak şifrelese de, birçok kişi e-posta yazışmalarında da şifrelemeyi kullanmayı seçmektedir. Bu, popüler e-posta istemcileri için eklentiler veya arayüzler içeren programlarla kolayca gerçekleştirilebilir. Bunlardan en uzun kalanı, çok güçlü bir askeri sınıf şifreleme programı için mütevazı bir isim olan PGP (Pretty Good Privacy) olarak adlandırılıyor. PGP, yalnızca e-posta iletilerini şifrelemekle kalmaz, aynı zamanda kişisel dosya ve klasörleri de sağlar.

Şifreleme ayrıca tüm birime veya sürücüye de uygulanabilir. Sürücüyü kullanmak için, özel bir şifre çözme anahtarı kullanılarak "monte edilir". Bu durumda sürücü normal olarak kullanılabilir ve okunabilir. Tamamlandığında, sürücü çıkarılır ve interlopers, Truva atları, casus yazılım veya meraklılar tarafından okunamayan şifreli bir duruma döner. Bazı insanlar finansal programları veya diğer hassas verileri şifreli sürücülerde tutmayı seçer.

Şifreleme şemaları simetrik veya asimetrik olarak kategorize edilir. Blowfish, AES ve DES gibi simetrik anahtar algoritmaları, gönderici ve alıcı arasında paylaşılan, önceden hazırlanmış tek bir anahtarla çalışır. Bu anahtar metni hem şifreler hem de şifresini çözer. RSA ve Diffie-Hellman gibi asimetrik şifreleme şemalarında, şema kullanıcı için bir "anahtar çifti " yaratır: bir genel anahtar ve bir özel anahtar. Açık anahtar, göndericilerin açık anahtar sahibine gönderilecek olan metni şifrelemek amacıyla kullanmaları için çevrimiçi olarak yayınlanabilir. Şifrelendikten sonra, o anahtar çiftinin özel anahtarını tutan kişi dışında şifreli metnin şifresi çözülemez. Bu algoritma, birbirleriyle bağlantılı olarak çalışan iki anahtarın etrafında kuruludur. Asimetrik şifreleme, simetrik şifrelemeden bir adım daha güvenli olarak kabul edilir, çünkü şifre çözme anahtarı gizli tutulabilir.

Güçlü şifreleme, verileri özel yapar, ancak mutlaka güvenli değildir. Güvenli olması için, verilerin alıcısı - genellikle bir sunucu - onaylı taraf olarak pozitif olarak tanımlanmalıdır. Bu genellikle dijital imzalar veya sertifikalar kullanılarak çevrimiçi olarak gerçekleştirilir.

İnternetin açık doğasını, e-postayı ve anlık mesajlaşmayı daha fazla insan fark ettiğinde, şifreleme şüphesiz daha popüler hale gelecektir. Onsuz, İnternette aktarılan bilgiler yalnızca herkesin takılıp okuması için elverişli değil, sık sık el değiştirebilen veya herhangi bir şekilde tehlikeye girebilecek sunucularda yıllarca saklanır. Tüm bu nedenlerden dolayı, takip etmeye değer bir hedeftir.