Kusursuz veri gizliliği

Serdar Kuş
3 min readOct 22, 2023

--

Merhaba. Bu yazımda şifreleme ve şifreleme algoritmalarından, barındırdıkları zaaflardan ve olası çözüm yollarından bahsedeceğim.

Şu an pek göz önünde olmasa da, istisnasız tüm şifreleme algoritmalarının barındırdığı bir zaaf var. Şayet elinizde yeterince işlem gücü varsa, en güçlü şifreleme algoritmasıyla şifrelenmiş bir veriyi birkaç saniye içinde kırabilirsiniz. Gelişen bilgisayar teknolojileri sayesinde her geçen gün bu tehlikeye bir adım daha da yaklaşıyoruz. Özellikle kuantum computing teknolojisi çok değişik bir dünya ve bu arkadaşların neler yapabileceğini henüz tam olarak kestiremiyoruz. Yukarıda belirtmiş olduğum tehlikelerle bu teknolojinin yükselişi arasında doğrudan bir bağlantı var. Yani bir gün internet dolaşımında kullanılan şifreler kırılır ve bir kaos yaşanırsa muhtemelen bu kuantum bilgisayarlar sebebiyle olacak bir şey.

Bilgi işleme teknolojisi koşar adım ilerlerken şifreleme metodolojileri halen geleneksel kalmaya devam ediyor. Bu sorunlu bir trend. Çünkü tüm medeniyet, kullandığımız telefon, bankaların altyapısı, izlediğimiz televizyon, dinlediğimiz müzik, her şeyin güvenliği bu şifreleme algoritmalarının sağladığı güvenlik olmazsa çöp olacak edinimler. Kuantum şifreleme gibi yeni yaklaşımlar geliştirilmiş olsa da, bunlar da sadece kuantum bilgisayarların arasında çalışabilecek veya entegre bir kuantum şifreleyici hub’ın dahil edilmesiyle uygulanabilir olabilecek teknolojiler. Yani eldeki mevcut malzemenin işe yarayabilmesi için dünyanın bir anda kuantum bilgisayarlarla donatılması ve kuantum bilgisayar altyapısını kullanması gerekecek ki bu imkansız.

Sonuç olarak kuantum bilgisayarlar, mevcut teknolojiye uyabilir ve yetenekleri sayesinde onları kullanışsız hale getirebilir, ancak bu durumun tersi pek mümkün değil, yani mevcut teknoloji kuantum bilgisayarlar karşısında savunmasız.

Peki, nasıl çözülebilir bu mesele?

Ben bir kriptograf olmadığım ve medeniyetin teknolojik altyapı özellikleri hakkında sınırlı bilgi sahibi olduğum için bu konu dikeyinde bir şeyler söylemem pek doğru olmaz. Bu cevabı tek bir kişinin de verebileceğini pek sanmıyorum. Burada sadece teknik problemi çözmek yeterli değil çünkü, ayrıca bu çözümün medeniyetin altyapı sistemlerine uygulanması kısmı var. Yoksa kuantum şifreleme teknik olarak pekala bir çözüm, ama bütünü düşündüğümüzde uygulanabilir olmadığı için çözüm filan değil.

Ama tüm bu güncel kısıtları bir tarafa bırakırsak, kusursuz olabilecek, ne kadar teknoloji ilerlerse ilerlesin kırılamayacak bir şifrelemenin nasıl yapılabileceği hakkında fikirlerim olabilir. Bu yaklaşımı bir hikaye üzerinden anlatacağım ve en sonunda da teknik bir açıklaması olacak;

Bu fikrin ilham kaynağı bir Haruki Murakami romanı, sanırım “haşlanmış harikalar diyarı ve dünyanın sonu” olması gerekiyor. Orada Murakami, bilmeyerek de olsa bir kusursuz şifreleme yaklaşımının tarifi hakkında ipuçları vermişti(tam metni hatırlayamadığım için alıntı yapamıyorum).

Hikayemize geçelim; Bir ana karakterimiz var, bu karakterimiz bir meditasyon gurusu ve eline çok değerli bilgiler geçmiş. Bu bilgiler öyle değerli ki, iki sene sonrasına kadar karakterimizin bu bilgiyi saklaması ve kötü adamlar tarafından ele geçirilip konuşturulma ihtimaline önlem olarak bu bilgiyi kendisinin de unutması gerekiyor. Bilgi ancak bu şekilde yüzde yüz olarak güvenli hale gelebilir.

Ana karakterimiz ormanın içine ilerliyor, sote bir yer bulup bilgileri buraya gömüyor. Ardından bilgileri gömdüğü yerden uzaklaşıp yüksek bir yere çıkarak meditasyon yapmaya başlıyor. Meditasyonunu bilgiyi hatırlaması gereken tarihle yani iki sene sonrası ile ilişkilendiriyor ve yeteneklerini sergilemeye başlıyor. Bu şekilde çalışarak hafızasındaki bilgileri birkaç saat içerinde bilinç altına iterek unutmayı başarıyor.

Meditasyon bittiğinde artık karakterimiz bilgi hakkında hiçbir şey hatırlamıyor ve kalkıp evine gidiyor.

Aradan iki sene geçiyor ve ana karakterimizin meditasyon sırasında kullandığı gün geliyor. Ana karakterimiz her yerde bu bilgiye, yani tarih bilgisine maruz kalıyor. Ardından bu tetikleyici mekanizma meditasyon kullanarak bilinçaltına itmiş olduğu anılarını tekrar hatırlamasını sağlıyor. Ardından bilgileri ve onları gömdüğü yeri hatırlıyor.

Hikaye bu kadardı. Şimdi teknik olarak burada ne olduğuna değineceğim. Bilgi gömülerek şifrelendi. Bunun yanında bilgiye ait tüm izler de yok oldu. Bilgi ne şifreli ne de şifresiz olarak insanlar arasında mevcut değil, ama doğanın içinde bir yerlerde. Anahtar doğayla ve zamanla iş birliği yapılarak yaratıldı. Bilginin çözülmesi gereken ortam oluştuğunda hem anahtar hem de bilginin kendisi aynı anda ortaya çıktılar. Anahtarı kimse bilerek kullanmadı, bu iş de doğanın kendisine yıkıldı.

İşte bu yukarıdaki mekanik, kuantum bilgisayarların yaratacağı tehlikelerden kurtulabilmemizin seçeneklerinden birisi olabilir. Bilginin yeri spesifik olarak belirlenemiyorsa üzerinde deneme yanılma yoluyla şifre çözme işlemi de yapılamaz. Bu yapılamazsa şifre de kırılamaz. Çünkü hem anahtar hem de veri aynı anda ortaya çıkar.

Bu yukarıda tarif ettiğim şekilde çalışacak yeni bir algoritma geliştirebilirsek(bu teorik olarak mümkün), kuantum bilgisayarların ve diğer olası yüksek işlem güçlerinin yarattığı tüm tehditler yok edilecektir.

--

--

Serdar Kuş
Serdar Kuş

Written by Serdar Kuş

Herkes herkesten sorumludur. Olmalıdır!

Responses (1)