• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • *ÜRÜNLER / HİZMETLER
  • BİLİŞİM
  • DOSYALAR
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result

CMK m.134 Uygulamasında Verilerin md5 Algoritması ile “hash” Değerlerinin Alınmasında Çakışma (collision) Sorunu – 2

Bu yazıda amaç <I>“verilerin hashlenmesi”</I> denilen konuda delillerin geçerliliğini etkileyebilecek önemli bir teknik soruna işaret etmektir. Bu nedenle yazının devamında “Hash analizi ve MD5 Hash algoritması” hakkında açıklamalar yapılacaktır.

Av.Ali Osman Özdilek-Av.Ali Osman Özdilek
15 Kasım 2011
-Genel
0
Facebook'ta PaylaşTwitter'da Paylaş

Makalenin ilk bölümünü burayı tıklayarak okuyabilirsiniz.

Kaldığımız yerden devam ediyoruz :

Bu bendin hemen altında yer alan ve bu bentle doğrudan ilgisi bulunan 4. bendde ise, “İstemesi halinde, bu yedekten bir kopya çıkarılarak şüpheliye veya vekiline verilir ve bu husus tutanağa geçirilerek imza altına alınır.” denilmektedir. Bu hükmün de amacı adaletin tecelli etmesine imkan tanımaktır. Hakim vicdani kanaate ulaşabilmek için sanığın bilgisayarından elde edilen kopyalar ile sanığın veya vekilinin eline bırakılan kopyaların birebir aynı olduğunu, herhangibir değişikliğin, bozulmanın, müdahalenin söz konusu olmadığını mahkeme dosyasında görmelidir. Bilgisayarlar alınıp götürüldükten sonra artık o bilgisayarlar üzerinde ne gibi işlemler yapıldığını denetlemeye imkan bulunmamaktadır. Veriler kasten değiştirilebileceği gibi ihmalle de değiştirilebilir.

Bunu kontrol etmenin bir yolu aynı imaj kopyanın hash değeri de alınarak şüpheliye verilmesi ve bu kopya da dikkate alınarak karşılaştırmanın yapılmasıdır, kaldı ki bu dahi sağlıklı bir sonuca ulaşabilmek için yeterli değildir. Önemle belirtmek gerekir ki maddede sadece yedeklerin alınacağından bahsedilmekte ancak alınan bu verilerin ne şekilde bozulmadan mahkeme önüne getirileceğine ilişkin bir düzenleme veya atıf yapılmamaktadır. Bu açıdan bakıldığında aşağıda ele alacağımız konunun zaten yasal bir düzenleme alanı içinde olmadığından bahisle hukuken ele alınması gerekmeyen bir konu olduğu ileri sürülebilir ise de bu tür bir yorum hem işin teknik doğasına hem de Kanun’un ruhuna aykırı bir yorum olacaktır.

Bu yazıda amaç “verilerin hashlenmesi” denilen konuda delillerin geçerliliğini etkileyebilecek önemli bir teknik soruna işaret etmektir. Bu nedenle yazının devamında “Hash analizi ve MD5 Hash algoritması” hakkında açıklamalar yapılacaktır.

Hash’lemek veya bir verinin hash’ini almak tabiri, kriptografi bilimine ait bir terimdir ve bir spesifik içerikten matematiksel olarak üretilen bir parmak izi olarak tanımlanabilir.

İyi bir hash algoritması iki özelliğe sahiptir: tek yönlüdür ve çok az sayıda çatışmaya (collision) yol açar.

Tek yönlü olma, sabit bir girdi verilerek sabit bir sonuç üretmekte kullanılan, ancak orijinal girdilerin tersine mühendislik yöntemleriyle doğru bir biçimde geri getirilemediği bir algoritmaya sahip olmak demektir. Bunun en yaygın örneği ise Exclusive-Münhasır Or (XOR) fonksiyonudur. XOR fonksiyonu iki adet ikili sayı düzenindeki girdiyi alır, eğer tek girdi 1 ise o zaman sonuç 1 olur, aksi durumda ise 0 olur. Eğer çıktı biliniyorsa (1 veya 0) girdilerin kesin olarak ne olduğunu bilmenin bir yolu yoktur.

Çatışma (collision) ise, hash fonksiyonu içinde ortaya çıkan ve delilerin bütünlüğünü ve doğruluğunu doğrudan etkileyen konulardan biridir. Çatışma aynı hash değeriyle sonuçlanan iki farklı verinin ortaya çıkması durumudur. Ülkemizde kolluk kuvvetlerinin CMK m.134 kapsamında yaptıkları uygulamalarda yaygın olarak kullandıkları MD5 algoritmasının bu tür çatışmaları içinde barındırdığı tespit edilmiştir.

MD5, 1994 yılında kriptograf Ron Rivest tarafından MD4 versiyonunun güçlendirilmiş hali olarak geliştirilmiş olunan bir hash fonksiyonudur. MD5 bir dosyayı 512 bit input bloklarına böler. Her blok her biri benzersiz 128 bitlik hash değeri üreten bir fonksiyonlar serisi şeklinde çalışır.

Makalenin son bölümünü burayı tıklayarak okuyabilirsiniz.

Etiketler: Yazar

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

blank
Ernur Öktem
  • Dassault Systèmes İle 3D Tasarım ve Mühendislik Yazılımları Hakkında Sohbet
blank
Fusun S.Nebil
  • Tayvan 100 Çinli Şirkete Çip Casusluğu Soruşturması Açtı
blank
Innocenzo Genna* / EU telecom regulation expert
  • Rusya-Ukrayna Çatışması Avrupa’ya Siber Güvenlik Açısından Neler Öğretebilir?
blank
Mehmet Taşnikli
  • Peter Thiel: Merkez Bankaları İflas Ediyor
blank
turk-internet.com / Bilgi
  • “Bağlantınız Gizli Değil” Uyarısı Nedir, Karşılaşıldığında Ne Yapmalı?
blank
Ümit Ağaçsakal
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?

HAFTANIN ÖNE ÇIKANLARI

  • Türk Telekom 5,8 Milyar Kar Etmişse, Neden İnternete Zam Yapıyor?
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?
  • Siber Güvenlik : Kız çocuklarının Erken Yaşlardan İtibaren Sektöre Kanalize Edilmesi Gerekiyor
  • AB Milletvekilleri Kripto Cüzdan Sahiplerinin Belli Olmasını Oyladı
  • Doğan Holding, Karel’e Ortak Oluyor

HAFTANIN KELİMESİ

TERSİNE MÜHENDİSLİK

Tersine mühendislik (reverse engineering), bir makinayı, bir yazılımı, askeri bir teknolojiyi nasıl çalıştığını görmek için sökme eylemidir.

Nasıl çalıştığını tersinden anlamaya çalışmak, bilgi edinmek ve analiz etmek için yapılır. Genellikle nesneyi çoğaltmak (kopyalamak) veya geliştirmek için kullanılır.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol
  • Kademeli Tarifede Elektrikten Tasarruf Tüyoları için maltun1
  • Paylaşılan İnternet ve Özel İnternet Erişimi Arasındaki Fark Nedir? için Halil Teberci
  • Rusya, Sosyal Medya Şirketlerine Sunucularını Taşımaları için Süre Verdi için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.