e-postalarda kriptolama mekanizmasını anlamak
05 Haziran 2024
Kriptolu bir mail gönderirken kullanılan mekanizma, güvenli ve gizli iletişim sağlamak için genellikle asimetrik şifreleme (public key encryption) ve simetrik şifreleme (symmetric encryption) kombinasyonunu içerir. Bu mekanizmayı anlamak için sürecin adımlarına göz atalım:
1. Hazırlık
Anahtar Çifti Oluşturma
- Her kullanıcının bir çift anahtarı vardır: bir açık anahtar (public key) ve bir gizli anahtar (private key).
- Açık anahtar herkese açıktır, gizli anahtar ise sadece sahibinde kalır.
2. E-posta Gönderme
Simetrik Şifreleme Anahtarının Oluşturulması
- Gönderen, mesajı şifrelemek için rastgele bir simetrik anahtar (oturum anahtarı) oluşturur. Simetrik anahtar, mesajı şifrelemek için kullanılan geçici bir anahtardır.
Mesajın Şifrelenmesi
- Mesaj, simetrik anahtar kullanılarak şifrelenir. Bu işlem simetrik şifreleme algoritmaları (örneğin, AES) ile yapılır.
Simetrik Anahtarın Şifrelenmesi
- Simetrik anahtar, alıcının açık anahtarı ile şifrelenir. Bu adımda asimetrik şifreleme kullanılır.
Şifreli Mesaj ve Şifreli Simetrik Anahtarın Gönderilmesi
- Şifreli mesaj ve alıcının açık anahtarı ile şifrelenmiş simetrik anahtar e-posta olarak alıcıya gönderilir.
3. E-posta Alma ve Okuma
Simetrik Anahtarın Çözülmesi
- Alıcı, kendi gizli anahtarını kullanarak simetrik anahtarı çözer. Bu adımda asimetrik şifreleme kullanılır.
Mesajın Çözülmesi
- Alıcı, elde ettiği simetrik anahtarı kullanarak şifreli mesajı çözer. Bu adımda simetrik şifreleme algoritması kullanılır ve mesaj okunabilir hale gelir.
Sürecin Adımları Özetle
- Gönderen, simetrik bir anahtar oluşturur.
- Mesaj, bu simetrik anahtarla şifrelenir.
- Simetrik anahtar, alıcının açık anahtarıyla şifrelenir.
- Şifreli mesaj ve şifrelenmiş simetrik anahtar, alıcıya gönderilir.
- Alıcı, kendi gizli anahtarıyla simetrik anahtarı çözer.
- Alıcı, çözülen simetrik anahtarla mesajı çözer ve okur.
Güvenlik Sağlamanın Nedenleri
- Gizlilik: Mesaj, yalnızca alıcının çözebileceği şekilde şifrelenir.
- Kimlik Doğrulama: Alıcı, gönderenin gerçekten kim olduğunu doğrulamak için dijital imzalar kullanabilir.
- Bütünlük: Mesajın gönderim sürecinde değişmediği doğrulanabilir.
- İnkar Edilemezlik: Gönderen, gönderdiği mesajı inkar edemez.
Bu mekanizma, PGP (Pretty Good Privacy) veya S/MIME (Secure/Multipurpose Internet Mail Extensions) gibi e-posta güvenlik protokolleri ile uygulanır ve güvenli elektronik iletişim sağlar.
Yazının devamı..