Kayıtlar

Hash Message Authentication Code etiketine sahip yayınlar gösteriliyor

Kaynak Kimlik Doğrulaması ve HMAC

Resim
Günümüzde bilgi güvenliğinin temel hedefleri gizlilik (Confidentiality) , bütünlük (Integrity) ve kimlik doğrulama (Authentication) olarak özetlenebilir. Bir verinin şifrelenmiş olması her zaman yeterli değildir. Çünkü şifrelenmiş bir mesajın gerçekten doğru kişiden gelip gelmediğini veya iletim sırasında değiştirilip değiştirilmediğini anlamak gerekir. Örneğin; Bir banka sunucusundan geldiği iddia edilen bir ödeme talimatı, Bir yazılım güncelleme dosyası, Bir IoT cihazından gelen sensör verisi, Bir VPN tünelindeki paket, gerçek kaynaktan mı geldi? Yoksa saldırgan tarafından değiştirilmiş sahte bir veri mi? Bu sorunun cevabı Kaynak Kimlik Doğrulaması (Source Authentication) ile verilir. Kaynak kimlik doğrulaması için en yaygın kullanılan yöntemlerden biri HMAC (Hash Message Authentication Code) algoritmasıdır. Kaynak Kimlik Doğrulaması Nedir? Kaynak kimlik doğrulaması; Bir mesajın gerçekten beklenen gönderici tarafından oluşturulduğunu doğrulama işlemidir. Bu işlem aşağıdaki iki gü...