Şifreleme, okunabilir verileri okunamaz bir forma dönüştürür. Sadece doğru anahtara sahip biri bu işlemi tersine çevirebilir. Matematiksel temeli on yıllardır var. Sorun uygulamada ortaya çıkıyor. AES-256, mevcut teknolojiyle neredeyse kırılamaz. Ancak zayıf bir parolayla AES-256 kullanan bir sistem kırılamaz. Şifreleme bir araçtır, bir garanti değildir.
Şifreleme, hem depolanan hem de iletilen verileri korur. Tam disk şifrelemesi çalınan bir dizüstü bilgisayarı korur. TLS, bir tarayıcı ile sunucu arasında hareket eden verileri korur. Uçtan uca şifreleme, mesajlaşmayı o kadar korur ki, servis sağlayıcı bile içeriği okuyamaz. Her kullanım durumunun farklı gereksinimleri vardır. Depolanan veriler için anahtar yönetimi ve güvenli depolama gerekir. İletim sırasında sertifika doğrulaması ve ileriye dönük gizlilik gerekir. Mesajlaşma için, ortadaki adam saldırılarını önlemek için anahtar doğrulaması gerekir. Şifreleme aynı zamanda yasal bir mücadele alanıdır. Hükümetler yasal erişim ister. Gizlilik savunucuları, herhangi bir arka kapının tüm sistemi zayıflattığını savunur. Tartışmanın net bir çözümü yok. Açık olan şey, şifrelenmemiş verilerin açıkta kalan veriler olduğudur. Saklanmaya değerse, şifrelenmeye de değerdir.
Şifreleme pratikte
- Bekleme durumunda — tam disk, veritabanı ve dosya düzeyinde şifreleme
- İletim sırasında — web için TLS, uzaktan erişim için VPN
- Uçtan uca — mesajlaşma ve e-posta
- Anahtar yönetimi — zor olan kısım, algoritma değil.
Anahtar yönetimi olmadan şifreleme bir tiyatro gösterisidir. Anahtarlar sırrın ta kendisidir. Onları sır gibi koruyun.
Comments
No comments yet. Be the first to share a thought.
Leave a comment