KRİPTOLOJİ VE KRİPTO SİSTEMLER

Slides:



Advertisements
Benzer bir sunumlar
Linux ile E-ticaret Barış Özyurt
Advertisements

E-posta Forum Sohbet Sesli Görüntülü Konferans
Edirne Bölge Müdürlüğü
AKILLI FAKS.
ASAL SAYILAR NERELERDE KULLANILIR ?
GÜVENLİ BİR E-POSTA UYGULAMASI: GÜ-POSTA
Elektronik ticarette güvenlik konusunda değerlendirilmesi gereken diğer bir konu da alıcıların elektronik ticaret sitelerinden alışveriş yapmak için vermek.
Elektronik İmza ve Kavramlar
Siber Güvenlik ve Kara Para Aklama BİLİŞİM TEKNOLOJİLERİ VE YÖNETİM-
SİMETRİK ŞİFRELEME SİSTEMLERİ VE ÖZELLİKLERİ
BİLGİ PAYLAŞIM ARAÇLARI
E-İMZA ELEKTRONİK SERTİFİKA HİZMET SAĞLAYICILIĞI
E TİCARETTE GÜVENLİK SORUNLARI VE ÖNLEMLERİ
Yüksel SAMAST Genel Müdür 10 Aralık 2005 X. Türkiye’de İnternet Konferansı E-İMZA PANELİ.
MD-5 (Message-Digest Algoritma).
ELEKTRONİK TİCARETTE GÜVENLİK 1. Eğer birisi sisteminize gerçekten zarar vermek istiyorsa muhtemelen bunu yapabilir. Ne yapılmalı? 2.
Temel Şifreleme Yöntemleri
Anahtar Bağımlı Bir Şifreleme Algoritması (IRON )
Sana Özel Her Şey. DATA Güvenliği Bilgisayar ortamındaki datalar, iş hayatına ve özel hayata dair bilgi ve belgeler barındırmaktadır ve bu dataların erişim.
T.C. MİLLİ EĞİTİM BAKANLIĞI
Asimetrik Şifreleme Sistemleri ve Özellikleri
BİLİŞİM TEKNOLOJİLERİ
Strateji Geliştirme Başkanlığı. Strateji Geliştirme Başkanlığı.
E-postanın nasıl kullanılır?
T.C. MİLLİ EĞİTİM BAKANLIĞI Büro Yönetimi Öğretmeni Fatma GEZ BALIKESİR / BANDIRMA – İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ Büro Yönetimi ve Resmi Yazışma Kuralları.
E-TICARET’TE GUVENLİK SİSTEMLERİ
İnterneti Tanıyalım.
Bilgi Güvenliği Hukuksal Süreçler
ASİMETRİK ŞİFRELEME ALGORİTMALARINDA ANAHTAR DEĞİŞİM SİSTEMLERİ
EYMİR KIZ TEKNİK VE MESLEK LİSESİ ALAN TANITIMLARI
E- Ticaret Altyapısı.
BU SUNUDA OKULUMUZDAKİ BİLİŞİM TEKNOLOJİLERİ ALANI İLE İLGİLİ DETAYLI BİLGİLERE ULAŞABİLECEKSİNİZ.
Sertaç Çelikyılmaz Genel Müdür Elektronik Bilgi Güvenliği A.Ş. Türkiye’de Kurumlar İçin e-Güven Altyapısı 07 Ekim 2004, İstanbul Eczacıbaşı Holding.
ESKİPAZAR ÇOK PROGRAMLI ANADOLU LİSESİ
Bilgisayar ve Ağ Güvenliği
1.1 © 2003 by Prentice Hall BÖLÜM 3 BİLİŞİM SİSTEMİ YAKLAŞIMLAR ve ORGANİZASYONA ETKİLERİ.
İnternet Nedir Bilgisayar Ağları Ağ Çeşitleri
Bilişim Teknolojileri Güvenliği. BT Güvenliği Bilişim teknolojisi kullanan bir kuruluşun en önemli hedeflerinden biri bu teknolojiyi gerektiği gibi çalışır.
ISL429-Yönetim Bilişim Sistemleri İletişim ve Ağ Sistemleri.
İnternet Nedir İnternet, birçok bilgisayar sistemini birbirine bağlayan, dünya çapına yayılmış olan bir iletişim ağıdır yılında ABD Savunma Bakanlığı.
Kriptoloji ve TÜBİTAK'ta Kripto Kariyeri
Elektronik Belge Yönetim Sistemi ve Elektronik İmza Kasım 2015 Elektronik Belge Yönetim Sistemi Proje Sorumlusu Cumali YAŞAR.
İNTERNETTE İLETİŞİM VE İNTERNET SERVİSLERİ
Temel Bilgi Teknolojileri
E-İMZA KUBİLAY KOCABAL BİLGİ İŞLEM ORGANİZASYONU
E-İMZA.
ELEKTRONİK TİCARET Öğr. Gör. Canan ASLANYÜREK.
E-posta Forum Sohbet Sesli Görüntülü Konferans
BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ
E-imza.
BİLGİ PAYLAŞIM ARAÇLARI
Bilgisayar, çevre birimleri, pos makinesi,cep telefonu gibi her türlü teknolojinin kullanılması ile işlenilen suçlardır. Bilişim suçu; Teknolojik aletler.
E-posta Forum Sohbet Sesli Görüntülü Konferans
BİLGİ PAYLAŞIM ARAÇLARI
E-TICARET’TE GUVENLİK SİSTEMLERİ
E - İMZA ANIL TUNCER
Ağ Nedir IP Adresi DNS Sunucu
BİLİŞİM TEKNOLOJİLERİ ALANI
Kriptoloji Nedir?  Kriptoloji, şifre bilimidir. Çeşitli iletilerin, yazıların belli bir sisteme göre şifrelenmesi, bu mesajların güvenlikli bir.
Neden Bilişim
TURKHAREKAT.COM Siber Güvenlik Eğitimlerine Hoşgeldiniz.
SİBER GÜVENLİK ve KRİPTOLOJİ. Asım Emre Kaya Ülkelerin altyapı sistemlerinin siber uzaya bağımlı hale gelmesi ile; -bireyler -kurumlar -devletler siber.
G IYILEBILIR TEKNOLOJI HAZIRLAYAN:Aleyke Günsel. G IYILEBILIR T EKNOLOJI NEDIR ? Giyilebilir teknoloji, bilgisayar özelliklerini ve gelişmiş elektronik.
“Gizlilik, Bireysel Haklar, Kişisel Verilerin Korunması”
BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ
BLOCKCHAİN NEDİR ? Blok zinciri, ilk defa Bitcoin ile ortaya konulmuş olan, içerisinde kayıtların birbirine kriptografik elementlerle bağlı olduğu sürekli.
102 - Çoklu Algoritma Desteğine Dayalı E-İmza Uygulaması (E-Signat)
Elektronik-Ticaret’te Arama Motoru Optimizasyonu ve Sosyal Medya
SUNUM PLANI Yasal konular ve uygulamalar SUNUM PLANI
Sunum transkripti:

KRİPTOLOJİ VE KRİPTO SİSTEMLER

KRİPTOLOJİ NEDİR Kriptografi, veriyi yalnızca okuması istenen şahısların okuyabileceği bir şekilde saklamak ve göndermek amacıyla kullanılan bir teknolojidir. Kriptografi’de veri, matematiksel yöntemler kullanılarak kodlanır ve başkalarının okuyamayacağı hale getirilir. Bu matematiksel kodlamaya  “kripto algoritması” adı verilir. İlk bilinen kripto algoritmaları 4000 yıl kadar önce ortaya çıkmıştır. Zaman geçtikçe, kullanılan teknikler ve cihazlar gelişmiş ve her geçen gün yeni teknikler kullanılır ve yeni algoritmalar üretilir olmuştur. Bu teknoloji şu anda bilişim güvenliğinin vazgeçilmez bir parçasıdır.

Günümüz teknolojisinin baş döndürücü hızı göz önünde alındığında, teknolojinin gelişmesiyle birlikte ortaya çıkan güvenlik açığının da taşıdığı önem ortaya çıkmaktadır. Kriptoloji; askerî kurumlardan, kişiler arası veya özel devlet kurumları arasındaki iletişimlerden, sistemlerin oluşumunda ve işleyişindeki güvenlik boşluklarına kadar her türlü dalla alakalıdır.  Kriptoloji bilmi kendi içerisinde iki farklı branşa ayrılır:  Kriptografi; şifreleri yazmak Kriptoanaliz; şifreleri çözmek ya da analiz etmek Kriptoloji, çok eski ve renkli bir geçmişe sahiptir. Tarihten günümüze kadar, bazı şifreleme teknikleri şunlardır: Sezar şifrelemesi Rotor makinesi (Enigma) Açık anahtarlı şifreleme Çırpı fonksiyonları Veri gizleme teknikleri

Şekilde bir saldırganın hattı dinleyerek mesajı ele geçirmesi gösterilmiştir. Ancak saldırgan mesaja sahip olsa bile, mesaj kriptolu olduğundan içeriği konusunda bilgi sahibi olamaz. 

SAYISAL İMZA Bir sayısal imza, şifrelenmiş bir özet (hash) değeridir. Sayısal imzalar yardımıyla, alıcı taraf göndericinin kimliğinin sınamasını yapar ve göndericinin kim olduğundan tam olarak emin olur. Bunun yanında, sayısal imza teknolojisi, gönderilen verilerin bütünlük sınamasında da kullanılabilir. Sayısal imzalar, gerçek hayatta kullanılan ve elle atılan imzanın (ıslak imzanın) bilişim dünyasındaki karşılığı olarak görülebilir. Bir sayısal imza, imzaladığı içeriğin, imzalandığı andan itibaren değişmediğinin kanıtlanmasında kullanılabilir.

KTİPTOLOJİNİN AMAÇLARI  Gizlilik : Bilgiyi görme yetkisi olanlar dışındaki herkesten gizli tutmak. Kimlik Denetimi : İletimi gerçekleştirilen mesajın göndericisinin gerçekten mesajda adı geçen kişi olduğunun garantisi. Bütünlük : Ojinal mesajın gönderildiği gibi olduğunu, üzerinde hiçbir değişiklik, ekleme, yeniden düzenleme yapılmadığını garanti altına almak.

KTİPTOLOJİNİN AMAÇLARI Reddedilmezlik : Göndericinin mesajı gönderdiğini, alıcının ise mesajı aldığını inkar edememesi. Erişim Kontrolü : İzinsiz kişi ya da uygulamaların erişmemeleri gereken kaynaklara erişmelerinin engellenmesi.

Günümüzde kriptografinin çok daha yoğun bir şekilde kullanılıyor Günümüzde kriptografinin çok daha yoğun bir şekilde kullanılıyor. Pek çoğumuz haberdar olmasak da internette şifrelenmemiş metinler sunucuya ulaşana kadar aracı network cihazlarının sistem yöneticileri gibi kişilerce rahatlıkla izlenebilir ve hatta üzerinde değişiklikler yapılabilir. Kişisel veya kurumsal açıdan hassas ve gizlilik arzeden bilgilerin iletiminde bize yardımcı olmak üzere tasarlanmış şifreleme algoritmaları mevcuttur. Örnek; https:// kısaltması ile başlayan sitelere girdiğimiz zaman farkında olmasak da internet tarayıcılarımızdaki SSL protokolünü kullanmaktayız. SSL (Secure Sockets Layer), tarayıcı ve bağlanılan sunucu arasında şifrelenmiş haberleşme sağlayan bir standartdır.(e-posta,bankacılık işlemleri... vb.)

Google

windowlive

twitter

facebook

DÜNYADA KRİPTOLOJİ Kriptoloji alanında önemli bir kurum olan NSA (National Security Agency), ABD’’in çıkarlarını gözetmek üzere n dijital güvenlik alanında faaliyet göstermektedir ve kuruluşu 1952 yılına dayanır. Dünyada en fazla sayıda matematikçiye iş olanağı tanımasıyla ünlenen NSA, önemli miktarda kriptografik ar-ge yatırımı yapmaktadır. ABD hükümeti kriptografik yazılım ve donanımlara silah gözüyle bakmaktadır.Bu sanal veya fiziksel techizatların ülke dışına ithaline kısıtlamalar getirmektedir.

NSA

TÜRKİYE’DE KRİPTOLOJİ  Türkiye’de ise bu görevi «Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü» yürütür. UEKAEnin Görevi»Bilgi güvenliği, haberleşme ve ileri elektronik alanlarında Türkiyenin teknolojik bağımsızlığını sağlamak ve sürdürmek için nitelikli insan gücü ve uluslararası düzeyde kabul görmüş altyapısı ile, bilimsel ve teknolojik çözümler üretmek ve uygulamaktır

Kamu kuruluşlarına elektronik imza sertifikası dağıtacak olan Kamu Sertifikasyon Merkezi de bu enstitüde bulunmaktadır. UEKAE bünyesindeki optoelektronik grubu, laser ve sensör uygulamaları, sayısal/akıllı kamera tasarımı, görüntü işleme, tekstil ve cam endüstrisi için endüstriyel kalite kontrol otomasyonu, evrak inceleme cihazları, DPL projeksiyon sistemleri gibi proje ve ürünler geliştirmektedir.

TEŞEKKÜRKER… FATMA SÜTLÜ