Ne oldu, şifreyi çözen şahıs doğru mu söylüyormuş? @ByEGT
Doğru diyen de var, sallamış diyen de. Son karar nedir![]()
Şifreli Sınav Sorularına İlişkin
Şifreli sınav sorularına ilişkin bazı bilgiler vermek istiyorum. Kimliğini bilmediğimiz bir kişi şifreli sınav sorularını çözdüğünü iddia etmiş bunun için olabilecek bütün olasılıkları belirtmek istedim.
Kaba kuvvet saldırısı kullanılarak deneme yanılma yoluyla şifrenin açılması mümkündür. Ancak anahtar boyutu 128 bit olduğu için sırasıyla bütün anahtarları denemek çok çok uzun sürer. Kaldı ki elinizde denemek için en az bir açık/şifreli veri çifti bulunmalı, herhangi bir açık metin elimizde olmadığı için bu düşük bir ihtimaldir. Birçok kriptanalist şifrelenmiş verinin formatından yola çıkarak belirli çıkarımlar yapabilir. Örneğin eğer orijinal veri bir jpeg dosyası ise şifrelenecek ilk veri format bilgisi olacaktır. Jpeg format bilgisi de herkes tarafından bilinir. Ancak ben verileri text formatında şifrelediğim için bu olasılıkta mümkün değildir. Yani verileri deneme yanılma çözdüm diyen biri ya çok şanslıdır ya da yalan söylüyordur. Küçük bir hatırlatma 128 bitlik bir anahtar uzunluğu günümüz uygulamaları için kabul edilebilir bir güvenlik düzeyidir.
Ancak öğrenciler şifreyi açabilsin diye şifrelemede kullandığım anahtarı çok basit seçtim. Yapılan bir araştırmaya göre birçok kişinin kullandığı şifreler 11112222, qwerty, abc123, doğum tarihi vb. eğer şifreyi çözdüğünün iddia eden kişi bütün anahtarları denemek yerine belirli anahtarları deneyerek şifreyi çözmüş olabilir. Ancak bunu otomatik bir program ile yapmış olamaz çünkü elinde hiçbir orijinal veri olmadığı için seçtiği anahtarları manuel denemesi gerekiyor.
Sosyal mühendislik yapmıştır. Soruları belirli kişiler daha önce görme şansına sahip oluyor (fotokopici, dersi alan yüksek lisans veya doktora öğrencileri) bu kişiler çözdüm iddiasında bulunmuş olabilirler. Çözen kişi sınav sorularını vermekten çok en azından şifreleme anahtarını söylemesi gerekiyor ki inandırıcı olabilsin. Zaten kendilerini deşifre etmemek için sorular hakkında genel bilgi vermişler
Şifreli veri içerisinde ad soyad bilgisi yok şifreyi çözdüm diye atıp tutan herkes ispat etmek için şifreleme anahtarını yollamalı
Yalnız iki farklı sdn okuru çözdüğünü belirtmiş. Birincisi 2 soruyu doğru tahmin etmiş, güvercin yuvası teoremi ile ilgili soru çıkmamış ama sınavdan önce bu sorunun çıkmayacağını belirten bir mesaj atmış kendisi.
İkinci sdn okuru ise sınav kağıdının başında isim soyisim bilgisinin olduğunu söylemiş ki tutmamış.
Şifreyi çözdüğünü iddia eden sdn okurundan cevap bekliyoruz![]()
@ByEGT sınavın nasıl geçti hocam![]()
Tam doğru cevaba puan verildiğinden kalacağım gibi. Sen git 35 puanlık soruda RSA'yı sonuna kadar getirip 6 kişiye dağıtma olayını yanlış anla, çok kolay görünen ilk sorularda akıl tutulması yaşaBütünlemeye kalacak gibi.
şifreleme algoritmasının gizli anahtarı
![]()
Soruyu çözdüğünü söyleyen kişi şifreleme anahtarını söylemediği için sonucu ben açıklıyorum.şifrelemenin ekran çıktısı yukarıdaki gibidir. isteyen test edebilir.
Hocanın verdiği ciphertext farklıymış burada, sınav iptal olsun :dAES ile şifrelenen verinin key'i: asdfghjklqwertyu
http://fatihozkaynak.blogspot.com/2013/01/sifreleme-algoritmasnn-gizli-anahtar.html
Yanlız hocanın verdiği şifreyle resimdeki şifrenin sonları aynı değil.
Şifreli verilerin uyuşmaması problemine ilişkin açıklama
Bazı arkadaşlar daha önce gönderdiğim şifreli veri ile son yayınladığım ekran görüntüsündeki şifreli verinin uyuşmadığını belirtmişler. İki şifreli verinin farklı çıkmasının sebebi şifrelenen orijinal verilerin farklı olmasından kaynaklanmaktadır.
AES bir blok şifreleme algoritmasıdır. Şifrelenecek verileri 128 bitlik bloklara böler ve şifreler. Eğer bloklardan biri değişir ise doğal olarak şifreli verilerde değişir. Ben soruların şifreli halini yanlış hatırlamıyorsam 5 ocak tarihinde yayınladım. O zaman şifrelediğim sorularda bazı yazım yanlışları vardı. Örneğin ikinci soruda nütasyon yerine notosyon yazıyordu birde soruları bastırmadan önce rahat anlaşılsın diye bazı açıklamalar ekledim. Örneğin son sorunun sonuna her bir rakam ayrı ayrı şifrelenecek diye bir açıklama ekledim. Doğal olarak açık veri değiştiğinden şifreli veri değişti.
Böyle bir farkın çıkması aslında iyi oldu. Bu fark ile blok şifrelerin bir zayıflığını açıklama imkanına sahip olduk. Eğer siz aynı blokları aynı anahtarları kullanarak şifrelerseniz aynı şifreli veri bloklarını elde edersiniz. Bu blok şifreleme algoritmalarının en önemli dezavantajıdır. Örneğin soruların başında (yani ilk bloklarda) bir değişiklik yok diye şifreli verinin ilk kısmı aynı iken son bloklarda değişim var diye şifreli verinin son kısımlarında değişimler var.
@erenberk
Üst yönetimden, şifreyi kendisinin çözdüğünü iddia eden SDN Okurunun bağlantı bilgilerini (IP vs.) hocaya göndermelerini rica edebilir misin?
Eğer o kişi fotokopici veya dersi alan yüksek lisans veya doktora öğrencilerinden biriyse ortaya çıkmalı. Hoca bu duruma çok kızdı. :closedeyes:
İçeriği magazin olmayan bu konuyu sonuna kadar okudum.
üniversitedeki matematik derslerinden gözüm korktu.
Mimarsinan mimarlık terk... Olmadı bıraktımhep bilgisayar mühendisliği okumak istedim şimdi mimarlık 3. sınıftayım .
o dersi almaya çok isterdim kıymetini bil bence.
hayatta başarılar.
Sadece sınavda çıkması değil mesele. Tam anlamıyla öğrenmek gerektiğine inanıyorum.Korkmana gerek yok. Dersi zor yapan konulardan çok hocalar. Her konuyu her ayrıntısına kadar bilmen de gerekmiyor. Sınavda çıkabilen kısımlar kısıtlı. Ama hangisinden ne tür çıkacağını kolay kolay kestiremiyorsun. Hocalar büyük çoğunlukla ters köşe yapıyor.
Bu ders ve sınav zor sayılmaz. Hocanın anlatışına ve soru soruş şekline göre zorluğu değişir. Sadece akıl yürütürken bir yerde kilitlenirsen açılmıyor.
Fakat Diferansiyel Denklem'ler diye bir istisna var. O derse %150 çalışırsan, şansın da %90 yanında olursa ancak geçersin pek çok yerde. :hammer:
inanmayanlar için son sorunun başlangıcı
6. 6 çalışanı bulunan küçük bir yazılım geliştirme şirketinde.........