Disk Şifreleme Nedir?

Disk şifreleme, bilgisayar veya depolama cihazındaki verilerin şifrelenerek korunmasını sağlayan bir güvenlik önlemidir. Bu işlem, bilgisayarın sabit diski veya taşınabilir depolama cihazları gibi depolama birimlerinde bulunan verileri şifreleyerek, yetkisiz erişimlere karşı koruma sağlar. Şifreleme, verilerin çalınması veya kaybolması durumunda, bu verilere sadece doğru şifreye sahip olanların erişebilmesini sağlar. Ayrıca kişisel kullanımda ya da kurum içerisinde disk şifreleme yapılmadan önce veri yedekleme yapılması önerilir.

Kurumların Neden Kullanması Gerekir?

Disk şifrelemenin kurumlarda ve şahsi bilgisayarlarda kullanılmasının genel amacı sabit diskte ve taşınabilir cihazlarda veri güvenliğini sağlamaktır. Ayrıca kurumlarda Uyumluluk ve Düzenleyici gereksinimleri de disk şifrelemeyi kurumlara mecbur kılmaktadır. Aşağıda yer alan mevzuat ve uyumlarda disk şifreleme ile ilgili maddeleri ve standartlara ulaşabilirsiniz. Kurumunuzun verdiği hizmete göre uymanız gereken standart ve mevzuat değişiklik gösterecektir.

Disk Şifrelemeden Önce Yapılması Gerekenler Nelerdir?

Kişisel kullanımda ya da kurumsal disk şifreleme çözümlerinde disk şifreleme yapılmadan önce veri yedekleme yapılmalıdır. Veri yedekleme işlemi yedeklemek istediğiniz veri boyutuna göre değişlik gösterecektir.

Disk şifreleme yapılmadan önce şifreleme türü, kullanılan işletim sistemi ve şifreleme tipi gibi seçenekleri belirleyip daha sonrasında kurumsal çözümler için ihtiyaç durumunda kurtarma prosedürünün hazırlanması gerekmektedir.  Bununla birlikte disk şifrelemenin hangi türde yapılacağı yaygınlaştırma stratejisinin belirlenmesi ve şifrelemenin yazılımsal veya donanım destekli olarak mı yapılacağı belirlenmelidir.

Disk Şifrelemede Teknik Detaylar Nelerdir?

İşletim Sistemi ve Yazılım

Disk şifreleme yaparken kullanacağınız yazılımın işletim sisteminize uyumlu olması gerekmektedir. Bazı kurumlarda birden fazla işletim sistemi kullanılması kullanıcıları birden fazla platforma uyumlu disk şifreleme yazılımlarını itmektedir. Birden fazla platforma (İşletim sistemine) uyumlu yazılımlar genellikle güvenlik yazılımı ürünlerinde bulunmaktadır.

Yukarıda yer alan yazılımlar farklı işletim sistemlerini desteklemektedir. Kullanıcı ihtiyaçlarına göre farklı özelliklere sahiptirler. Disk şifreleme yazılımı seçerken, kullanılacak platform, özellikler, yönetim kolaylığı ve uyumluluk gibi faktörleri dikkate almak önemlidir.

Şifreleme Algoritmaları

Disk şifreleme yazılımları, genellikle güvenli bir şekilde verileri şifreleyerek sabit disk üzerindeki bilgileri korur. Şifreleme yazılımlarında kullanılan algoritmalar genellikle hız, performans ve güvenlik özelliklerine göre değişiklik gösterirler. Aşağıda en yaygın kullanılan şifreleme algoritmalarını bulabilirsiniz.

Anahtar Yönetimi

Güvenlik, anahtar yönetimi ile doğrudan ilişkilidir. Disk şifreleme, genellikle anahtar tabanlı bir sistemdir. Anahtarlar, verileri şifreler ve şifreyi çözer. Güvenli bir anahtar yönetimi stratejisi, anahtar değişimini, anahtar güncellemelerini ve güçlü anahtar oluşturulmasını içerir.

Her bir yönetim metodunun avantajları ve dezavantajları vardır. Seçilecek olan yöntem, uygulamanın güvenlik gereksinimleri, kullanılabilirlik beklentileri ve organizasyonel ihtiyaçlara bağlı olarak değişebilir.

Donanım Tabanlı Anahtar Yönetimi

Bazı disk şifreleme sistemleri, özel bir donanım parçasını (örneğin, TPM – Trusted Platform Module) anahtar yönetimi için kullanabilir. Bu donanım, güvenli anahtar depolama ve şifreleme işlemleri için özel olarak tasarlanmıştır.

Trusted Platform Module (TPM), bilgisayar güvenliğini sağlamak üzere tasarlanmış bir donanım modülüdür. TPM’nin temel işlevleri arasında anahtar yönetimi, donanım tabanlı güvenli depolama, güvenli başlangıç (secure boot), ölçülebilirlik, güvenli rastgele sayı üretimi, güvenli anahtar takasları ve özel anahtar kullanım kontrolleri bulunur. TPM, özel anahtarları güvenli bir şekilde oluşturabilir ve saklayabilir. Bu anahtarlar genellikle şifreleme ve dijital imza gibi güvenlik işlemlerinde kullanılır. TPM’nin donanım tabanlı güvenli depolama özelliği sayesinde, bu anahtarlar fiziksel olarak güvenli bir çip içinde saklanır. Böylece, kötü amaçlı yazılımlar veya dış tehditlere karşı daha dirençli bir güvenlik sağlanır.

Güvenli başlangıç süreci, TPM’nin bilgisayarın başlangıcında işletim sistemi ve diğer önyükleme süreçlerinin bütünlüğünü korumasını sağlar. TPM, bu aşamada ölçülebilirlik özelliğini kullanarak, bilgisayarın her aşamasının ölçümlerini alır ve bu ölçümleri güvenli bir şekilde saklar.TPM, güvenli rastgele sayılar üretebilir ve güvenli anahtar takaslarını gerçekleştirebilir. Bu özellikler, kriptografik işlemler sırasında kullanılır ve güvenli iletişimi sağlar. Ayrıca, TPM, özel anahtarların kullanımını kontrol eder, bu da özellikle belirli bilgisayarlar veya uygulamalar tarafından kullanılmak üzere sınırlamalar getirilebileceği anlamına gelir.

Donanım Tabanlı Disk Şifrelemenin Kullanıcılara Sağladığı Avantajlar Nelerdir?

Tam Disk Şifreleme (FDE) & Dosya Tabanlı Şifreleme (FBE) & Encrypt File System (EFS ) Nedir?

Tam Disk Şifreleme(Full Disk Encryption)

Tam Disk Şifreleme (FDE), bir bilgisayarın veya depolama cihazının tamamını şifreleyen bir güvenlik önlemidir. FDE, disk üzerindeki tüm verileri, dosyaları ve işletim sistemini korumak için kullanılır. Bu sistemde, bilgisayar veya depolama cihazına erişim sağlamadan önce bir şifre veya anahtar gerekir. Veri okuma ve yazma işlemleri şifreleme ve şifre çözme işlemleri aracılığıyla gerçekleşir. FDE, donanım veya yazılım düzeyinde uygulanabilir. Genellikle simetrik anahtarlı şifreleme algoritmaları kullanılarak gerçekleştirilir, örneğin, Advanced Encryption Standard (AES) gibi. FDE’nin avantajları arasında tam disk kapsamı, oturum açmadan önce veri koruması ve hızlı uygulama yer alır. Bu, bilgisayarın veya depolama cihazının çalınması veya kaybolması durumunda veri güvenliğini sağlamak için etkili bir çözümdür. Aşağıda yer alan görselde görüldüğü üzere FDE işlemi gerçekleştiren yazılımlar genellikle MBR ve BR (Ön yükleme alanları) bölümlerini şifrelemezler ancak teknolojinin gelişmesi ile bazı FDE yazılımları bit-to-bit diskin tüm alanları şifreleme yeteneklerine sahiptirler.

Dosya Tabanlı Şifreleme (File Based Encryption)

Dosya Tabanlı Şifreleme, sadece belirli dosyaları veya klasörleri şifrelemenizi sağlayan bir güvenlik önlemidir. Bu yöntemde, kullanıcı belirli dosyaları seçer ve bu dosyaları şifreler. Şifreleme işlemi genellikle bir şifre veya anahtar kullanılarak gerçekleştirilir. Dosya tabanlı şifreleme, belirli dosyaların hassas bilgiler içerdiği durumlarda tercih edilebilir. Bu yöntemde her dosya kendi şifreleme anahtarına sahip olabilir.

 Dosya tabanlı şifreleme, genellikle kullanıcıların belirli dosyaları veya klasörleri koruma ihtiyacı olduğu durumlarda kullanılır ve genellikle işletim sistemi seviyesinde veya üçüncü taraf yazılımlar aracılığıyla uygulanabilir. Bu yöntemin avantajları arasında esneklik ve özelleştirilebilirlik yer alır, ancak tüm disk boyunca geniş bir koruma sağlama kapasitesi, FDE’ye kıyasla daha sınırlıdır.

Encrypt File System (EFS Nedir?)

EFS Windows 2000 işletim sisteminden bu yana kullanılıyor ve tüm sürümlerle uyumlu. EFS yöntemi, tüm sistemi şifrelemek yerine tek tek dosya veya klasörlerinizi şifreliyor. Kullanıcılar şifreleme yaparken manuel olarak dosyaları seçmek zorunda. EFS yöntemi TPM kullanmadığı için benzersiz anahtar işletim sisteminin kendisinde saklanıyor. Bu bakımdan izinsiz erişimlere açık olabiliyor. Ayrıca hangi kullanıcı EFS ile şifreleme yapmışsa, yine o kullanıcı dosyalara erişebiliyor. Yani kullanıcı tabanlı bir şifreleme yöntemi. Diğer kullanıcılar bundan etkilenmiyor ve şifrelenmemiş olarak verilerini kullanmaya devam ediyor. 

EFS ile şifreleme yaptıktan sonra örneğin bir program, EFS korumalı bir dökümanı açarken geçici bir tampon dosya oluşturduğunda, bu tampon dosya şifrelenmemiş oluyor ve tüm veriler görülebiliyor. Bu bakımdan sızıntılar yaşanması da mümkün olabiliyor. Sonuca gelecek olursak EFS şifrelemesi nispeten biraz daha hızlı ve sistemi yavaşlatmıyor ancak BitLocker sistemi yavaşlatabiliyor. Yine de BitLocker daha güvenli olması ile öne çıkıyor. Elbette her iki yöntemi de aynı sistemde kullanmak mümkün.

Exit mobile version