Yan yana
Simetrik ŞifrelemevsAçık Anahtarlı Kriptografi
Simetrik şifreleme ile asimetrik şifreleme arasındaki fark nedir?
Güncellendi 2 dk okuma6 fark
Kısaca
Simetrik şifreleme tek bir ortak gizli anahtar kullanır ve hızlıdır; asimetrik ise açık ve özel anahtar çiftiyle paylaşım sorununu çözer ama çok daha yavaştır.
Simetrik Şifreleme
Simetrik şifreleme, şifrelemek ve çözmek için aynı gizli anahtarı kullanır; hızlı olduğundan saklanan ve aktarılan verinin çoğunu, genellikle AES ile korur.
Simetrik Şifreleme sayfasını okuAçık Anahtarlı Kriptografi
Public-Key Cryptography
Açık anahtarlı kriptografi, veriyi şifreleyip imzalamak için herkesin görebildiği bir açık anahtar ile gizli tutulan bir özel anahtardan oluşan çift kullanır.
Açık Anahtarlı Kriptografi sayfasını okuSimetrik Şifreleme ve Açık Anahtarlı Kriptografi karşılaştırması
| Özellik | Simetrik Şifreleme | Açık Anahtarlı Kriptografi |
|---|---|---|
| Anahtarlar | Paylaşılan tek bir gizli anahtar | Bir açık ve özel anahtar çifti |
| Hız | Çok hızlı | Çok daha yavaş |
| Anahtar paylaşma | Zor: gizli anahtarın güvenle alışverişi gerekir | Kolay: açık anahtar yayımlanabilir |
| Ayrıca sağladığı | Şifreleme; GCM gibi modlarla kimlik doğrulama | Dijital imzalar ve anahtar değişimi |
| Tipik anahtar boyutu | 128 ya da 256 bit | RSA için 2048+ bit, eliptik eğriler için 256 bit |
| Örnekler | AES, ChaCha20 | RSA, ECDSA, Ed25519, X25519 |
Fark, açıklamalı
AES ya da ChaCha20 gibi simetrik şifrelemede aynı anahtar veriyi kilitler ve açar. Son derece hızlıdır ve saklanan ve aktarılan verilerin neredeyse hepsini korur: diskler, veritabanları, yedekler ve her HTTPS bağlantısının büyük kısmı. Zayıf yanı dağıtımdır: iki tarafın da gizli anahtarı zaten paylaşıyor olması gerekir ve onu ele geçiren herkes her şeyi okuyabilir.
Asimetrik ya da açık anahtarlı kriptografi bir anahtar çifti kullanır. Açık anahtar herkesle paylaşılabilir; onunla şifrelenen veri yalnızca sahibinden hiç çıkmayan eşleşen özel anahtarla çözülebilir. Aynı anahtar çiftleri dijital imzalar da oluşturur: özel anahtar imzalar, herkes de açık anahtarla doğrulayabilir. 1977'de yayımlanan RSA ve eliptik eğri algoritmaları ana ailelerdir.
Gerçek sistemler ikisini birleştirir. Bir TLS el sıkışmasında tarayıcı ve sunucu, sunucunun sertifikasını doğrulamak ve yeni bir simetrik anahtarda anlaşmak için asimetrik kriptografi kullanır, ardından asıl trafik için hızlı simetrik şifrelemeye geçer. Mesajlaşma uygulamaları, e-posta şifreleme ve VPN'ler de aynı karma kalıbı izler.
Sık yapılan bir yanlış, asimetrik şifrelemenin daha karmaşık olduğu için daha güçlü olduğunu düşünmektir. 128 bitlik bir AES anahtarı güvenli kabul edilir; RSA ise benzer güç için binlerce bitlik anahtarlara ihtiyaç duyar. Her biri farklı bir sorunu çözer: simetrik anahtarlar veriyi verimli şekilde korur, asimetrik anahtarlar ise anahtarların nasıl paylaşılacağını ve kimliğin nasıl kanıtlanacağını çözer.
Hangisini kullanmalısınız?
Simetrik Şifreleme şu durumlarda doğru seçim:
- Dosyalar, diskler ya da trafik gibi büyük miktarda veriyi şifreliyorsunuz.
- İki taraf zaten bir anahtarı paylaşıyor ya da onu bir anahtar yöneticisi tutuyor.
- Performans önemli.
Açık Anahtarlı Kriptografi şu durumlarda doğru seçim:
- Güvensiz bir kanal üzerinden biriyle bir anahtarda anlaşmanız gerekiyor.
- Bir şeyi kimin gönderdiğini kanıtlamak için dijital imzalara ihtiyacınız var.
- Birçok kişinin tek bir alıcı için veri şifreleyebilmesi gerekiyor.
Sık sorulan sorular
HTTPS simetrik mi, asimetrik şifreleme mi kullanır?
İkisini de. TLS el sıkışması sunucuyu doğrulamak ve anahtarlarda anlaşmak için asimetrik kriptografi kullanır; ardından bağlantının verisi hızlı simetrik şifrelemeyle şifrelenir.
Neden her şey için asimetrik şifreleme kullanılmıyor?
Çünkü çok daha yavaştır ve doğrudan şifreleyebileceği veri miktarı sınırlıdır. Onu yalnızca bir simetrik anahtar alışverişi için kullanmak iki dünyanın en iyisini verir.
AES simetrik mi?
Evet. AES, şifrelemek ve çözmek için aynı anahtarı kullanan, 128, 192 ya da 256 bitlik anahtar boyutlarına sahip standart simetrik şifredir.