[]

asimetrik key encription

resim olarak ekledigim 2 slayti ufacik orneklerle anlatabilecek olan var mi?

simetrikte anladigim kadariyla bizim bir siteye uye olurken aldigimiz sifre vs. ama bu asimetrik neye ornek, onu bilemedim.

imgur.com

 
şimdi simetrik key encryption'da iki tane aynı key'den var. alıcı da gönderici de aynı key ile mesajı encrypt ya da decrypt ediyor. bu da güvenlik açısından riskli çünkü aynı key'i alıcıya göndermek gerekiyor ve network'de filan yanlış ellere düşebilir.

fakat asimetrikte ise iki farklı key var, biri public biri private. asimetriğe aynı zamanda public key encryption da deniyor. her isteyen public key ile encrypt edip gönderebiliriyor, fakat bunları decrypt edecek private key sadece bizde oluyor çünkü birisine göndermeye gerek yok, bu yüzden daha güvenli.

edit: assymetric encryption'ı kullanan en ünlü örnek SSH mesela. birbiriyle bağlantılı bir public key ve private key oluşturuyorsun. unix tipi server'ına public key'i tanımlıyorsun. ve sadece senin elindeki private key ile login yapılabiliyor server'a.

örneğin Digital Ocean'da server açınca bağlantı yapmak için gereken şifreyi sana e-mail ile gönderiyorlar. ve bu da güvenlik açıklarına sebep oluyor. şifre birinin eline geçerse sıkıntı.

Fakat Scaleway, serverlarına bağlanmak için SSH'ı zorunlu tutuyor, herhangi bir şifre yok. Server açınca senin bir public key ve private key oluşturup server'ına public key'i kendin tanımlaman gerekiyor. private key'i hiçbir yere göndermediğin ve sadece sende olduğu için daha güvenli.
  • king lizard  (08.06.16 18:16:49 ~ 18:34:46) 
@king lizard, tesekkurler, orasi tamam, onu anladim ama bunlara kullanim ornegi ariyorum tam olarak ne olduklarini anlamak icin.


  • letheavendangered  (08.06.16 18:18:45 ~ 18:18:54) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.