Olympos Security

  Haberler  
  Kütüphane  
  Ürünler  
  Olympians  

Ana sayfa

Son gönderilenler

Arşiv

Yazarlar

İndeks

Dokümanlar

Kitaplar

Ürün dokümanları

Güvenlik

Olympos

ACİL...WORKSTATION

RE: Bilgisayarımı kontrol edemiyorum!!!

cd den pc ye kopyalama

Error parsing C:\Windows\browscap.ini on line 220

RE: Telefonunuz dinleniyor mu?

RE: 80048820 hatası

hata kodu 80048820

RE: başlangıç sayfası değiştir

RE: Yeni Phising Tehlikesi MUTLAKA OKUYUN !!

acil yardım

A-POLICY AGENT ORCHESTRATOR

masaüstü

?

RE: MSN GÖRÜŞMELERİ KAYDI

msn messenger - internet explorer dilemması

RE: En iyi antivirüs yazılımı sizce hangisi?

RE: naomi

RE: mesenger

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

hard disk hatası

modem ayarları

msn messenger

RE: giriş sayfamı google yapamıyorum.yardım ederseniz sevini

RE: bakalım kım bılecek bu soruyu

RE: msn virüsü

RE: İnternet explorer giriş sayfası değişmiyor

RE: acil yardım

varsayılan ağ geçidi

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

RE: activexdebugger32.exe sorunu çözüldü

RE: acil yardım

Hata Raporları

RE: acil yardım

RE: acil yardım

activexdebugger32_exe

msn açılmıyor lütfen yardım edin

RE: pcmde windowsu sahte olarak goruo

RE: MSN GÖRÜŞMELERİ KAYDI

RE: GİRİS SAYFASI DEĞİŞMİYOR DİYENLER

RE: anakartım yanarmı

RE: başlangıç sayfası değiştir

RE: anakartım yanarmı

RE: acil yardım

RE: google

RE: acil yardım

RE: Deepfreeze ama çok farklı bi konu :( mutlaka okuyun. Yar

RE: adsl hızım çok yavaş çözüm bulamadım

RE: Kriptografi enteresan birşey...

anakartım yanarmı

RE: ses sorunu
Syndication  Syndication







0

PKI ve Dijital İmza Uygulamaları

Google

Ana sayfa Kütüphane

Kriptografi

Elektronik ortamda gerçekleşen veri iletiminin güvenliği iki temel aşamada sağlanmaktadır:

1. Veri gizliliği – Şifreleme (Verinin sadece doğru alıcı tarafından deşifre edilebilmesi)
2. Verinin tanılanması (gerçekten gönderdiğini iddia eden kişiden geliyor olduğunun doğrulanması) ve bütünlüğünün korunması (iletim sırasında herhangi bir değişiklik yapılmadığının doğrulanması)

PKI (Public Key Infrastructure) teknolojisi ile her iki ihtiyaç da eksiksiz olarak karşılanabilmektedir.

PKI uygulamalarında her kullanıcının biri özel diğeri genel olmak üzere iki anahtarı bulunur. Kullanıcının genel anahtarı herkese açık olup, özel anahtarı yalnız ve yalnız kullanıcının kendisi (kullanıcı uygulaması) tarafından bilinir. Özel ve genel anahtar arasında çözülmesi pratikte imkansız bir matematiksel ilişki vardır ki kullanıcının genel anahtarı ile şifrelenen bir
mesaj yalnız ve yalnız aynı kullanıcının özel anahtarı ile deşifre edilebilir. Bunun tersi de doğrudur, yani kullanıcının özel anahtarı ile şifrelenen bir mesaj ancak aynı kullanıcının genel anahtarı ile deşifre edilebilir. Dolayısıyla bir kullanıcıya şifreli bir mesaj göndermek istendiğinde mesaj bu kullanıcının genel anahtarı ile şifrelenebilir ve böylece mesaj gerçek alıcısı dışında kimse tarafından deşifre edilemez.

Peki kullanıcının genel anahtarının gerçekten o kullanıcıya ait olduğundan nasıl emin olabiliriz? İşte sertifika otoriteleri (CA - Certificate Authority) bu aşamada sahneye çıkmaktadır. Bir PKI sisteminde, tüm kullanıcıların tanıdığı (güvendiği) ve genel anahtarı tüm kullanıcılar (uygulamalar) tarafından bilinen bir sertifika otoritesi bulunur. Kullanıcıların genel anahtarları, sertifika otoritesinin güvencesi altındadır ve tüm genel anahtarlar sertifika otoritesi tarafından imzalanmıştır.

Dijital imza çok temel olarak her iki parti (gönderen – alıcı) tarafından bilinen bir verinin, gönderen tarafın özel anahtarı ile şifrelenmesi ile elde edilir. Alıcı taraf, gönderenin genel anahtarı ile deşifre ettiği verinin doğrulamasını yaparak imzanın gönderen tarafa ait olduğundan emin olur. Sertifika otoritesinin genel anahtarları imzalaması da bu şekilde olur.

Bu altyapının pratikte nasıl çalıştığını bir örnek ile izleyelim. Ali, Ayşe’ye bir şifreli mesaj göndermek istiyor olsun. Oturum, Ayşe’nin genel anahtarını sertifika otoritesinden doğrulayan Ali’nin, Ayşe’ye bu anahtarı kullanarak oturum açma istemini ve oturum anahtarının bir kısmını oluşturacak mesaj parçasını göndermesi ile başlar. Ayşe bu mesaj parçasını kendi özel anahtarı ile deşifre ederek, yine oturum anahtarının bir kısmını oluşturacak mesaj parçasını da içeren cevabını, Ali’nin genel anahtarı ile şifreleyerek Ali’ye gönderir. Böylece her iki taraf o oturumda kullanılacak oturum anahtarı üzerinde anlaşmış olur. Ali göndermek istediği mesajı bu oturum anahtarı ile şifreleyerek Ayşe’ye gönderir.

Peki Ayşe bu mesajın gerçekten Ali’den geldiğinden nasıl emin olacaktır? Ali, mesajın sonuna mesajın tümünden özel bir algoritma ile elde edilen bir özütü (digest) kendi özel anahtarı ile şifreleyerek ekler. Ayşe bu imzayı Ali’nin genel anahtarını kullanarak deşifre eder ve aldığı mesajdan aynı algoritmayı kullanarak elde ettiği özüt ile karşılaştırır. Eğer bir farklılık var ise mesajın Ali’den gelmediği veya iletim sırasında değiştirilmiş olduğu ortaya çıkmış olur.





| Yazıcı-uyumlu sayfa | Bu makaleyi arkadaşına gönder |

Konu ile alakalı olabilecek diğer dokümanlardan bazıları:
Yayınlanma tarihi:
SSL, SET ve Dijital Ödeme Sistemleri 04.03.2002 22:11
Rainbow IKEY Serisi 25.09.2001 03:28
PKI ve Dijital İmza Uygulamaları 20.06.2002 14:06
Passport Hacking 14.11.2001 00:00
DES nasıl kırıldı? 11.06.2001 23:52
Internet Güvenliği - Kriptografi - Bölüm 2 28.05.2001 06:15
Kriptografi - BÖLÜM 1 (Simetrik kriptografi) 20.05.2001 13:28
Elektromanyetik Dinleme ve Güvenlik (EDG) 12.05.2001 08:12
Simp (Secway's Instant Messenger Privacy) v1.1.0 25.07.2002 21:37
Mailcrypt v3.5.7 26.07.2002 05:12

©2007 Olympos Security Güvenlik Portalı - Bilgi Güvenliği Rehberiniz

Yorum listesi


Bir yorum yok.


Şifremi unuttum?

Yeni Kullanıcı hesabı aç

Google
Web olympos


Powered by eZ publish