- informasiyanın qorunmasının məqsədlərini (məxfilik, tamlıq, əlçatanlıq) və üsullarını izah etmək
- Sezar üsulu ilə dövri əlifbada (ingilis və Azərbaycan) şifrləmək və deşifrləmək
- DİM tapşırıqlarını həll etmək: hərf və rəqəmlər üçün müxtəlif sürüşdürmələr, tərs yazılış və naməlum açar k
- simmetrik və asimmetrik şifrləməni, elektron imzanı və kibercinayətkarlığın növlərini fərqləndirmək
Tarixçi Svetoninin yazdığına görə, Roma sərkərdəsi Yuli Sezar gizli məktublarında hər hərfi əlifbada 3 mövqe sonrakı hərflə əvəz edirdi: A əvəzinə D, B əvəzinə E yazırdı. Məktubu ələ keçirən düşmən mənasız hərflər görürdü, qaydanı bilən adam isə onu asanlıqla oxuyurdu. Bu sadə üsul bu gün də DİM-in qəbul imtahanında yaşayır: 2025–2026-cı illərin dörd imtahanının üçündə Sezar üsulu ilə bağlı tapşırıq olub. Bank kartlarını, mesajlaşma proqramlarını və elektron imzanı qoruyan müasir üsullar isə eyni fikrin — açar ilə şifrləmənin — inkişafıdır.
İnformasiyanın qorunması: məqsədlər və üsullar
İnformasiyanın icazəsiz əldə edilməkdən, dəyişdirilməkdən və məhv edilməkdən qorunması, eyni zamanda lazım olanda ona çatmaq imkanının saxlanması.
Qorunan informasiyanın üç əsas xassəsi var. Hücumların hər biri bunlardan heç olmasa birini pozur:
| Xassə | Mənası | Pozulma nümunəsi |
|---|---|---|
| Məxfilik | informasiyanı yalnız icazəsi olanlar oxuyur | başqasının yazışmasını oxumaq |
| Tamlıq | informasiya icazəsiz dəyişdirilmir və pozulmur | elektron jurnalda qiymətləri dəyişmək |
| Əlçatanlıq | icazəsi olan istifadəçi informasiyaya lazım olanda çata bilir | saytı sorğularla yükləyib işləməz hala salmaq |
Qoruma üsulları üç qrupa bölünür. Hüquqi üsullar qanunlardır: icazəsiz giriş, məlumat oğurluğu cinayət sayılır. Təşkilati üsullar — iş qaydaları: kimin hansı otağa və hansı sənədə girişi var, parollar necə saxlanır. Texniki üsullar isə fiziki (kilid, mühafizə), aparat (açar kartı, barmaq izi oxuyucusu) və proqram vasitələridir: parol və giriş hüquqları, antivirus, şəbəkə ekranı (firewall), ehtiyat nüsxə və şifrləmə. Dərsin qalan hissəsi sonuncuya — kriptoqrafiyaya həsr olunub.
İnformasiyanı elə çevirmək üsullarını öyrənən elm ki, onu yalnız açarı bilən oxuya bilsin (yunanca kryptos — gizli, grapho — yazıram).
| Termin | Mənası |
|---|---|
| Açıq mətn | şifrlənməmiş, hamının oxuya biləcəyi ilkin mesaj |
| Şifrmətn (şifr) | şifrləmədən sonra alınan, açarsız oxunmayan mətn |
| Açar | şifrləmə qaydasının gizli parametri; Sezar üsulunda — sürüşdürmə əmsalı k |
| Şifrləmə | açıq mətni açarın köməyi ilə şifrmətnə çevirmək |
| Deşifrləmə | şifrmətni açarın köməyi ilə açıq mətnə qaytarmaq |
| Kriptoanaliz | açarı bilmədən şifri sındırmaq üsulları |
Sezar üsulu: sürüşdürmə şifri
Sezar üsulunda açıq mətnin hər hərfi əlifbada k mövqe sağa sürüşdürülür; k ədədi açardır (DİM-in dili ilə — sürüşdürmə əmsalı). Əlifba dövridir: sonuncu hərfdən sonra yenidən birinci gəlir, ona görə ingilis əlifbasında k = 3 olanda X → A, Y → B, Z → C olur. Deşifrləmə üçün hərflər k mövqe sola sürüşdürülür. Tapşırıqda hansı əlifbanın işlədildiyi həmişə göstərilir:
ABCDEFGHIJKLMNOPQRSTUVWXYZ n = 26
abcçdeəfgğhxıijkqlmnoöprsştuüvyz n = 32
0123456789 n = 10Hərfləri 0-dan başlayaraq nömrələsək (A = 0, B = 1, …, Z = 25), qaydanı düsturla yazmaq olar:
- xaçıq mətndəki hərfin nömrəsi
- yşifrmətndəki hərfin nömrəsi
- kaçar — sürüşdürmə əmsalı
- nəlifbadakı simvolların sayı (26, 32 və ya 10)
- mod nn-ə bölünmədən alınan qalıq: əlifbanın «dövrə vurması»
Şifrləmə: k mövqe sağa.
Deşifrləmə: k mövqe sola. Mənfi ədəd alınsa, n əlavə edin: məsələn, (1 − 3) mod 26 = −2 + 26 = 24.
1) BAKU sözünü k = 3 ilə şifrləyin.
2) ZOO sözünü k = 4 ilə şifrləyin.
3) FRGH şifrini k = 3 ilə deşifrləyin.
Həllini göstərHəllini gizlət
EDNX.2) Z(25): (25 + 4) mod 26 = 3 → D; O(14) → S(18). Cavab:
DSS — Z-dən sonra əlifba yenidən A-dan başladı.3) F(5) → C(2), R(17) → O(14), G(6) → D(3), H(7) → E(4). Cavab:
CODE.Azərbaycan əlifbası (32 hərf) ilə:
1) bakı sözünü k = 3 ilə şifrləyin.
2) üzüm sözünü k = 5 ilə şifrləyin.
Həllini göstərHəllini gizlət
1) Diqqətlə sayaq: a0 b1 c2 ç3 d4. b(1) → d(4), a(0) → ç(3), k(15) → m(18), ı(12) → k(15). Cavab:
dçmk.2) ü(28): (28 + 5) mod 32 = 1 → b; z(31): (31 + 5) mod 32 = 4 → d; ü → b; m(18) → r(23). Cavab:
bdbr.İngilis əlifbası ilə sayılsaydı, tamam başqa (səhv) nəticə alınardı: ç, ə, ğ, ı, ö, ş, ü hərfləri də sayılmalıdır.
DİM tapşırıqları: müxtəlif sürüşdürmələr və naməlum açar
Real imtahan tapşırıqlarında qayda adətən mürəkkəbləşdirilir: hərflər bir tərəfə, rəqəmlər başqa tərəfə sürüşdürülür; böyük və kiçik hərflərin öz açarı olur; bəzən şifr tərsinə yazılır və yenidən şifrlənir, açarı isə tapmaq lazım gəlir. Hamısı eyni alqoritmlə həll olunur:
- 1Simvolun qrupunu təyin edin
Hər simvol üçün soruşun: böyük hərfdir, kiçik hərfdir, yoxsa rəqəm? Hər qrupun öz əlifbası (26 və ya 10) və öz açarı var.
- 2İstiqaməti çevirin
Deşifrləmə üçün hər qrupun sürüşdürməsini əks tərəfə edin: «sağa 8» → «sola 8».
- 3Dövrü nəzərə alın
Əlifbanın sonundan başına (və ya əksinə) keçid ola bilər: mod 26 və ya mod 10.
- 4Variantları yoxlayın
Hər simvolu ayrıca hesablayın və variantları bir-iki simvola görə tez ayıklayın.
İngilis əlifbasının hərflərindən və rəqəmlərdən ibarət mesaj belə şifrlənib: hərflər 7 mövqe sağa, rəqəmlər 3 mövqe sola sürüşdürülür. Şifrləmədən sonra mesaj Q2V8H olarsa, ilkin mesajı müəyyən edin.
A) J5O1A B) X9C5O C) J9O5A D) K5P1B E) J5N1A
Həllini göstərHəllini gizlət
Q(16) → 16 − 7 = 9 → J
2 → 2 + 3 = 5
V(21) → 14 → O
8 → (8 + 3) mod 10 = 1
H(7) → 0 → A
Cavab: A)
J5O1A.B variantı şifri bir daha şifrləməklə, C variantı rəqəmləri səhv istiqamətdə sürüşdürməklə alınır.
Mesaj belə şifrlənib: böyük hərflər 4 mövqe sağa, kiçik hərflər 2 mövqe sola, rəqəmlər 6 mövqe sağa sürüşdürülür (ingilis əlifbası). Şifr: Dy7Wc0. İlkin mesaj nədir?
Həllini göstərHəllini gizlət
D(3) → 3 − 4 = −1 → 25 → Z
y(24) → (24 + 2) mod 26 = 0 → a
7 → 1
W(22) → 18 → S
c(2) → 4 → e
0 → (0 − 6) mod 10 = 4
Cavab:
Za1Se4. Yoxlama: Z + 4 = D, a − 2 = y, 1 + 6 = 7 … ✓Açar məlum deyilsə, onu bir cüt uyğun hərfdən tapmaq olar. İki ardıcıl Sezar şifrləməsi isə bir şifrləməyə bərabərdir:
- x, yaçıq mətnin və şifrmətnin uyğun hərflərinin nömrələri
- k₁, k₂ardıcıl iki şifrləmənin açarları
Açarı tapmaq üçün bir hərf kifayətdir; iki sürüşdürmə toplanır. Sola k sürüşdürmə sağa n − k sürüşdürmədir.
Murad planet sözünü Sezar üsulu ilə şifrlədi (k = 3), alınan şifri tərsinə yazıb Leylaya göndərdi. Leyla onu Sezar üsulu ilə yenidən şifrləyib (k = ?) Elvinə göndərdi. Elvinə bmvitx şifri gəldi. k-nı tapın. (Əlifba: abcdefghijklmnopqrstuvwxyz)
Həllini göstərHəllini gizlət
planet → k = 3 → sodqhw. Tərs yazılış: whqdos.İndi
whqdos → bmvitx. Bir hərf kifayətdir: w(22) → b(1): k = (1 − 22) mod 26 = −21 + 26 = 5.Yoxlama: h(7) + 5 = 12 → m ✓.
2-ci yol (asan). Tərs yazılışda ilkin sözün sonuncu hərfi
t birinci yerə keçir və iki dəfə sürüşdürülür: t(19) → b(1), ümumi sürüşdürmə (1 − 19) mod 26 = 8 = 3 + k ⇒ k = 5.Cavab: 5.
Sezar üsulu çox zəifdir: ingilis əlifbasında cəmi 25 faydalı açar var və kompüter hamısını bir anda yoxlayır. Aşağıdakı proqram şifrləyir, deşifrləyir və açarı «kobud güclə» — bir-bir yoxlamaqla tapır:
def caesar(text, k, alphabet='abcdefghijklmnopqrstuvwxyz'):
n = len(alphabet)
result = ''
for ch in text:
if ch in alphabet:
result += alphabet[(alphabet.index(ch) + k) % n]
else:
result += ch
return result
secret = caesar('planet', 3)
print(secret)
print(caesar(secret, -3))
az = 'abcçdeəfgğhxıijkqlmnoöprsştuüvyz'
print(len(az), caesar('üzüm', 5, az))
# brute force: try the keys one by one
for k in range(1, 4):
print(k, caesar('dqfkru', -k))▸ Gözlənilən nəticə
sodqhw planet 32 bdbr 1 cpejqt 2 bodips 3 anchor
% — bölmədən qalıq (mod); mənfi k deşifrləmədir. Python-da -2 % 26 avtomatik 24 verir.wkh fdvsldq vhd şifri Sezar üsulu ilə k = 3 açarı ilə alınıb. caesar funksiyasından istifadə edib onu deşifrləyən və nəticəni çap edən sətri yazın.
def caesar(text, k):
alphabet = 'abcdefghijklmnopqrstuvwxyz'
result = ''
for ch in text:
if ch in alphabet:
result += alphabet[(alphabet.index(ch) + k) % 26]
else:
result += ch
return result
# decrypt 'wkh fdvsldq vhd' and print it▸ Gözlənilən nəticə
the caspian sea
Digər şifrlər, simmetrik və asimmetrik şifrləmə
Sezar üsulu əvəzetmə şifrlərinin ən sadəsidir: hər hərf başqa hərflə əvəz olunur. Ümumi əvəzetmə şifrində açar bütöv cədvəldir (A → Q, B → W, …), ona görə açarların sayı çox böyükdür, amma şifr yenə də sındırılır: ingilis mətnində ən çox rast gələn hərf E-dir və şifrdə ən çox təkrarlanan hərf, çox güman, E-ni əvəz edir (tezlik analizi). Yerdəyişmə şifrlərində isə hərflər dəyişmir, yalnız yerləri qarışdırılır — DİM tapşırıqlarındakı «tərs yazılış» da belə çevirmədir.
1) Atbaş şifri (A ↔ Z, B ↔ Y, C ↔ X, …) ilə BAKU sözünü şifrləyin.
2) PYTHONCODE sözündə hər iki qonşu hərfin yerini dəyişin.
3) COMPUTERGAME sözünü 4 sütunlu cədvələ sətir-sətir yazın və sütun-sütun oxuyun.
Həllini göstərHəllini gizlət
YZPF (əvəzetmə şifri; iki dəfə tətbiq etsək, ilkin söz qayıdır).2) PY TH ON CO DE → YP HT NO OC ED. Cavab:
YPHTNOOCED (yerdəyişmə; deşifrləmə — yenə cütlərin yerini dəyişmək).3) Cədvəl:
COMP / UTER / GAME. Sütunlar: CUG, OTA, MEM, PRE. Cavab: CUGOTAMEMPRE; açar — sütunların sayı (4).İndiyə qədərki bütün şifrlərdə şifrləmə və deşifrləmə üçün eyni açar işlədilir — bu, simmetrik şifrləmədir. Onun çətinliyi açarı qarşı tərəfə gizli çatdırmaqdır. Asimmetrik şifrləmədə hər istifadəçinin iki açarı var: hamıya verilən açıq açar və heç kimə verilməyən gizli (şəxsi) açar. Leylanın açıq açarı ilə şifrlənmiş mesajı yalnız Leylanın gizli açarı açır.
| Simmetrik | Asimmetrik | |
|---|---|---|
| Açarlar | bir gizli açar hər iki tərəfdə | açıq açar + gizli açar |
| Sürət | sürətli | xeyli yavaş |
| Nümunələr | Sezar üsulu, AES | RSA |
| Əsas problem | açarı gizli ötürmək | açıq açarın həqiqətən kimə aid olduğunu yoxlamaq |
Sənədə göndərənin gizli açarı ilə əlavə olunan və onun açıq açarı ilə yoxlanılan xüsusi kod. O, sənədi kimin imzaladığını və imzadan sonra dəyişdirilmədiyini (tamlığını) təsdiqləyir. Azərbaycanda mobil elektron imza — «Asan İmza» — dövlət xidmətlərində geniş işlədilir.
Kibercinayətkarlıq
Kibercinayətkarlıq kompüterlər, şəbəkələr və internet vasitəsilə və ya onlara qarşı törədilən cinayətlərdir. Bu əməllərə görə qanunla (Azərbaycanda — Cinayət Məcəlləsi ilə) cəza nəzərdə tutulur. Əsas növlər:
| Növ | Nədir | Nəyi pozur |
|---|---|---|
| İcazəsiz giriş (hakerlik) | başqasının kompüterinə, hesabına, bazasına icazəsiz daxil olmaq | məxfilik, tamlıq |
| Ziyanverici proqramların yayılması | virus, troyan və s. yaratmaq və göndərmək | hamısı |
| Fişinq və onlayn fırıldaqçılıq | saxta sayt və ya məktubla parol, kart məlumatı almaq | məxfilik |
| Şəxsi məlumatların oğurlanması | başqasının adından hesab açmaq, alış-veriş etmək | məxfilik |
| DDoS-hücum | saytı minlərlə kompüterdən eyni vaxtda sorğularla yükləyib dayandırmaq | əlçatanlıq |
| Fidyə tələb edən proqramlar | faylları şifrləyib açmaq üçün pul tələb etmək | əlçatanlıq |
| Piratlıq | lisenziyalı proqramları, filmləri, kitabları qanunsuz yaymaq | müəllif hüququ |
Əsas fikirlər
- Qorunan informasiyanın üç xassəsi: məxfilik, tamlıq, əlçatanlıq; qoruma üsulları — hüquqi, təşkilati, texniki.
- Açıq mətn açarla şifrmətnə çevrilir (şifrləmə) və açarla geri qaytarılır (deşifrləmə); açarsız sındırma — kriptoanalizdir.
- Sezar üsulu: y = (x + k) mod n, deşifrləmə x = (y − k) mod n; əlifba dövridir (26 ingilis hərfi, 32 Azərbaycan hərfi, 10 rəqəm).
- Açarı bir hərf cütündən tapmaq olar; ardıcıl sürüşdürmələr toplanır, tərs yazılış hərfləri dəyişmir.
- Simmetrik şifrləmədə bir açar, asimmetrikdə açıq və gizli açar var; elektron imza gizli açarla qoyulur, açıq açarla yoxlanılır.
Özünü yoxla
12 sual. Hər düzgün cavab XP qazandırır.