Özetleme (Hashing) Algoritmaları

ωσитαѕ

Kıdemli Üye
1 Eki 2017
3,875
483
6
Özetleme (Hashing) Algoritmaları

97DE82CF-1DE3-42E6-A446-DD52B5C93BC3cf9cba815fecb088.jpg


Özetleme (Hashing) fonksiyonu temel anlamda veri bütünlüğünün sağlanması için kullanılan yöntemlerden biridir. Orijinal veriyi ve özeti temin eden kullanıcının orijinal metnin değiştirilmediğinin tespit edilmesi gerekmektedir. Hash alınan veri geri dönüştürülmeyecek biçimde karşı tarafa iletilir.

A9F36CE4-5C85-49D0-B72C-4B1CF733D4C5a142960c7d4eaa1e.png


Hash fonksiyonlarının en temeldeki iki amacı şunlardan oluşmaktadır:

• Veri bütünlüğü kontrol edilir. Bu şekilde verinin değiştirilmediğinden emin olunabilir.

• Büyük boyutlara sahip verilerin boyutu sabit uzunluktaki küçük boyutlara indirgenir. Bu şekilde hedefe iletilecek verinin de boyutu düşürülmektedir.

Hash Çalışma Prensibi

Örnek olarak "MERHABA" kelimesi ele alınırsa basit anlamda özet alma fonksiyonu şu şekilde tanımlanabilir:

Bütün harfler Türkçe alfabe kapsamında sayısal değerler ile değerlendirilir. Bu sayısal değerler ise “M=16”, “E=6”, “R=21”, “H=10”, “A=1”, “B=2”, “A=1” olarak ele alınabilir. Sonuç olarak 16+6+21+10+1+2+1=57 olarak bulunur. Sonuç değeri olarak bulunan 57 özet fonksiyonunun sonucudur.

Özetle Hash fonksiyonu ("MERHABA")=57 olarak bulunabilir. 57 değerinden "MERHABA" ifadesi elde edilememektedir. Fakat "MERHABA" ifadesi özetleme, hash fonksiyonuna göre 57 değerini vermektedir.


A9F36CE4-5C85-49D0-B72C-4B1CF733D4C5a142960c7d4eaa1e.png


HASH Fonksiyonunun Özellikleri

09D96E9F-329E-441C-A9FD-D93E7269A6987db0b320cc0495be.jpg


HASH, özetleme fonksiyonunun özellikleri genel olarak şunlardır:

• Özetleme fonksiyonlarında simetrik ve asimetrik gibi sınıflandırma söz konusu değildir.

• Özetleme algoritmalarında anahtar kullanımı yoktur.

• Özetleme fonksiyonları tek yönlüdür. Bundan dolayı özetlenen veri üzerinden asıl veri elde edilmez.

• Aynı metin aynı özetleme fonksiyonu ile işleme konulursa sürekli aynı sonuç ortaya çıkar. Bundan dolayı bütünlük kontrolü de gerçekleştirilebilir.

• Güçlü özetleme algoritması ile birlikte metin üzerinde yapılan küçük değişiklik, çıktı üzerinde büyük değişikliğe neden olur.

• Blok uzunluğu çok fazla olursa fonksiyon da o kadar güvenilir olur.


A9F36CE4-5C85-49D0-B72C-4B1CF733D4C5a142960c7d4eaa1e.png


Güvenilir hash fonksiyonlarında çakışma ihtimali oldukça azdır. Çakışmaya dayanıklı olması gereken hash fonksiyonlarında aksi durumda ciddi sorunlardan söz etmek de mümkün olabilir. Örnek olarak "Aa123456!qwerty.asdfgh?" şeklindeki karmaşık olan bir parolanın özeti ile "Test123" gibi parolanın özeti aynı çıkarsa dış saldırılar ile birlikte bu iki parola kullanılarak oturum açılabilir.

A9F36CE4-5C85-49D0-B72C-4B1CF733D4C5a142960c7d4eaa1e.png


Hash fonksiyonları sayısal imzalama esnasında kullanılmaktadır. Veri imzalanarak karşı tarafa iletilmez, aksine verinin özeti imzalanır. Böylelikle hem maliyet hem operasyonel hem de iletişim maliyeti düşürülebilir. En yaygın olarak kullanılmakta olan özetleme fonksiyonları ise SHA-1, SHA-2, CBC-MAC algoritmalarıdır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.