Kayıtlar

veri bütünlüğü etiketine sahip yayınlar gösteriliyor

BLAKE2 Hash Algoritması: Hızlı, Güvenli ve Modern Hash Fonksiyonu

Resim
Günümüzde veri güvenliği, yalnızca verilerin şifrelenmesiyle sınırlı değildir. Bir dosyanın, mesajın veya yazılımın değiştirilip değiştirilmediğinin doğrulanması da bilgi güvenliğinin temel taşlarından biridir. Bu amaçla kullanılan en önemli teknolojilerden biri kriptografik hash (özet) fonksiyonlarıdır . Uzun yıllar boyunca MD5 , SHA-1 ve daha sonra SHA-2 ailesi (SHA-256, SHA-512 vb.) yaygın olarak kullanılmıştır. Ancak özellikle yüksek performans gerektiren sistemlerde daha hızlı ve aynı zamanda güvenli alternatiflere ihtiyaç duyulmuştur. Bu ihtiyacın sonucunda geliştirilen algoritmalardan biri BLAKE2 'dir. BLAKE2, günümüzde Linux dağıtımlarından bulut sistemlerine, yedekleme yazılımlarından blok zinciri uygulamalarına kadar pek çok alanda tercih edilen modern bir hash algoritmasıdır. Öğrenme Hedefleri Bu makaleyi tamamladığınızda aşağıdaki konuları öğrenmiş olacaksınız. Hash fonksiyonlarının çalışma mantığını BLAKE2 algoritmasının geliştirilme nedenini BLAKE2b ve BLAKE2s sürüm...

OpenSSL ile Hash Oluşturma ve Doğrulama

Resim
Hash Nedir? OpenSSL ile Veri Bütünlüğünü Doğrulama Dijital dünyada verilerin güvenliği yalnızca şifreleme ile sağlanmaz. Bir dosyanın değiştirilip değiştirilmediğinin anlaşılması da en az gizliliği kadar önemlidir. İşte bu noktada hash (özet) fonksiyonları devreye girer. Bu eğitim makalesinde OpenSSL kullanarak dosyaların hash değerlerinin nasıl oluşturulacağını, farklı algoritmaların nasıl kullanılacağını ve hash değerlerinin nasıl doğrulanacağını ayrıntılı olarak öğreneceksiniz. Öğrenme Hedefleri Bu laboratuvar sonunda aşağıdaki konuları uygulamalı olarak öğrenmiş olacaksınız. Hash fonksiyonlarının çalışma mantığını öğrenmek SHA-256, SHA-512 ve MD5 hash üretmek OpenSSL ile dosya hash'lemek Hash değerlerini karşılaştırmak Dosyanın değiştirilip değiştirilmediğini doğrulamak Linux ve Windows ortamlarında hash doğrulaması yapmak Hash algoritmalarının kullanım alanlarını öğrenmek Ön Bilgiler Hash fonksiyonları; Sabit uzunlukta çıktı üretir. Geri döndürülemez. Aynı veri her zaman aynı...

Kaynak Kimlik Doğrulaması ve HMAC

Resim
Günümüzde bilgi güvenliğinin temel hedefleri gizlilik (Confidentiality) , bütünlük (Integrity) ve kimlik doğrulama (Authentication) olarak özetlenebilir. Bir verinin şifrelenmiş olması her zaman yeterli değildir. Çünkü şifrelenmiş bir mesajın gerçekten doğru kişiden gelip gelmediğini veya iletim sırasında değiştirilip değiştirilmediğini anlamak gerekir. Örneğin; Bir banka sunucusundan geldiği iddia edilen bir ödeme talimatı, Bir yazılım güncelleme dosyası, Bir IoT cihazından gelen sensör verisi, Bir VPN tünelindeki paket, gerçek kaynaktan mı geldi? Yoksa saldırgan tarafından değiştirilmiş sahte bir veri mi? Bu sorunun cevabı Kaynak Kimlik Doğrulaması (Source Authentication) ile verilir. Kaynak kimlik doğrulaması için en yaygın kullanılan yöntemlerden biri HMAC (Hash Message Authentication Code) algoritmasıdır. Kaynak Kimlik Doğrulaması Nedir? Kaynak kimlik doğrulaması; Bir mesajın gerçekten beklenen gönderici tarafından oluşturulduğunu doğrulama işlemidir. Bu işlem aşağıdaki iki gü...

Dijital İmza Oluşturma ve Kullanma

Resim
  Giriş Günümüzde elektronik belgelerin güvenilirliği, bütünlüğü ve kaynağının doğrulanması kritik öneme sahiptir. Bir PDF sözleşmesi, yazılım paketi, yedekleme dosyası veya resmi belge, gönderildikten sonra değiştirilmiş olabilir. Bu değişikliği tespit etmenin en güvenilir yöntemlerinden biri dijital imzadır . Dijital imza; Belgenin gerçekten belirtilen kişi tarafından oluşturulduğunu, Belgenin sonradan değiştirilmediğini, Gönderenin belgeyi inkâr edemeyeceğini kanıtlayan kriptografik bir mekanizmadır. Bu eğitimde OpenSSL kullanarak sıfırdan dijital imza oluşturacak, belgeleri imzalayacak, doğrulayacak ve belge üzerinde yapılan küçük bir değişikliğin bile imzayı nasıl geçersiz hale getirdiğini uygulamalı olarak göreceğiz. Laboratuvar Hedefleri Bu laboratuvar sonunda aşağıdaki işlemleri yapabiliyor olacaksınız. ✅ Dijital imza mantığını anlamak ✅ RSA anahtar çifti oluşturmak ✅ OpenSSL ile belge imzalamak ✅ Dijital imzayı doğrulamak ✅ Belgenin değiştirilmesi durumunda doğrulamanın ne...

Hashing ile Veri Bütünlüğü (Integrity) Kontrolü

Resim
Windows ve Linux'ta Dosyalarınızın Kötü Niyetli Olarak Değiştirilip Değiştirilmediğini Nasıl Anlarsınız? Giriş Bilgisayarınızda "Nuri" isimli bir klasörünüz olduğunu düşünelim. D:\Nuri veya Linux'ta /home/nuri Bu klasör içerisinde; Word belgeleri PDF dosyaları Fotoğraflar Proje dosyaları Python kodları Yedekler Şifreli arşivler bulunuyor. Bilgisayarı kapattınız. Bir hafta sonra tekrar açtınız. Aklınıza şu soru geldi: "Ben bu klasörü en son kullandıktan sonra içerideki dosyalardan herhangi biri değiştirilmiş olabilir mi?" Belki; Zararlı yazılım Ransomware Yetkisiz kullanıcı İç tehdit USB ile bulaşan malware Hacker dosyalardan birini değiştirmiş olabilir. Peki bunu nasıl kesin olarak anlayabiliriz? İşte bunun cevabı: Hash (Özet Değeri) ve Veri Bütünlüğü (Integrity) CIA Triad'ın "Integrity" Maddesi Bilgi güvenliğinin temel üçlüsü: Confidentiality Integrity Availability Integrity şunu garanti eder: Veri oluşturulduğu andaki haliyle aynıdır. Yani D...