Məzmuna keç
Educora
İrəli10-cu sinif24 dəq43 / 59

İnformasiyanın qorunması və kriptoqrafiya

İnformasiyanın qorunmasının məqsədləri və üsulları, kriptoqrafiyanın əsas anlayışları, Sezar üsulu ilə şifrləmə və deşifrləmə, DİM-in şifr tapşırıqları, simmetrik və asimmetrik şifrləmə, elektron imza və kibercinayətkarlığın növləri.

Özünü yoxla
Bu dərsdə öyrənəcəksən
  • informasiyanın qorunmasının məqsədlərini (məxfilik, tamlıq, əlçatanlıq) və üsullarını izah etmək
  • Sezar üsulu ilə dövri əlifbada (ingilis və Azərbaycan) şifrləmək və deşifrləmək
  • DİM tapşırıqlarını həll etmək: hərf və rəqəmlər üçün müxtəlif sürüşdürmələr, tərs yazılış və naməlum açar k
  • simmetrik və asimmetrik şifrləməni, elektron imzanı və kibercinayətkarlığın növlərini fərqləndirmək

Tarixçi Svetoninin yazdığına görə, Roma sərkərdəsi Yuli Sezar gizli məktublarında hər hərfi əlifbada 3 mövqe sonrakı hərflə əvəz edirdi: A əvəzinə D, B əvəzinə E yazırdı. Məktubu ələ keçirən düşmən mənasız hərflər görürdü, qaydanı bilən adam isə onu asanlıqla oxuyurdu. Bu sadə üsul bu gün də DİM-in qəbul imtahanında yaşayır: 2025–2026-cı illərin dörd imtahanının üçündə Sezar üsulu ilə bağlı tapşırıq olub. Bank kartlarını, mesajlaşma proqramlarını və elektron imzanı qoruyan müasir üsullar isə eyni fikrin — açar ilə şifrləmənin — inkişafıdır.

İnformasiyanın qorunması: məqsədlər və üsullar

Tərif
İnformasiya təhlükəsizliyi

İnformasiyanın icazəsiz əldə edilməkdən, dəyişdirilməkdən və məhv edilməkdən qorunması, eyni zamanda lazım olanda ona çatmaq imkanının saxlanması.

Qorunan informasiyanın üç əsas xassəsi var. Hücumların hər biri bunlardan heç olmasa birini pozur:

XassəMənasıPozulma nümunəsi
Məxfilikinformasiyanı yalnız icazəsi olanlar oxuyurbaşqasının yazışmasını oxumaq
Tamlıqinformasiya icazəsiz dəyişdirilmir və pozulmurelektron jurnalda qiymətləri dəyişmək
Əlçatanlıqicazəsi olan istifadəçi informasiyaya lazım olanda çata bilirsaytı sorğularla yükləyib işləməz hala salmaq

Qoruma üsulları üç qrupa bölünür. Hüquqi üsullar qanunlardır: icazəsiz giriş, məlumat oğurluğu cinayət sayılır. Təşkilati üsullar — iş qaydaları: kimin hansı otağa və hansı sənədə girişi var, parollar necə saxlanır. Texniki üsullar isə fiziki (kilid, mühafizə), aparat (açar kartı, barmaq izi oxuyucusu) və proqram vasitələridir: parol və giriş hüquqları, antivirus, şəbəkə ekranı (firewall), ehtiyat nüsxə və şifrləmə. Dərsin qalan hissəsi sonuncuya — kriptoqrafiyaya həsr olunub.

Tərif
Kriptoqrafiya

İnformasiyanı elə çevirmək üsullarını öyrənən elm ki, onu yalnız açarı bilən oxuya bilsin (yunanca kryptos — gizli, grapho — yazıram).

TerminMənası
Açıq mətnşifrlənməmiş, hamının oxuya biləcəyi ilkin mesaj
Şifrmətn (şifr)şifrləmədən sonra alınan, açarsız oxunmayan mətn
Açarşifrləmə qaydasının gizli parametri; Sezar üsulunda — sürüşdürmə əmsalı k
Şifrləməaçıq mətni açarın köməyi ilə şifrmətnə çevirmək
Deşifrləməşifrmətni açarın köməyi ilə açıq mətnə qaytarmaq
Kriptoanalizaçarı bilmədən şifri sındırmaq üsulları
Açıq mətnsalamşifrləmə, açar k = 3ŞifrmətnvdodpKənar şəxsyalnız bunu görürdeşifrləmə, açar k = 3Açıq mətnsalam
Açarı bilən şifri açır, bilməyən yalnız mənasız hərflər görür.

Sezar üsulu: sürüşdürmə şifri

Sezar üsulunda açıq mətnin hər hərfi əlifbada k mövqe sağa sürüşdürülür; k ədədi açardır (DİM-in dili ilə — sürüşdürmə əmsalı). Əlifba dövridir: sonuncu hərfdən sonra yenidən birinci gəlir, ona görə ingilis əlifbasında k = 3 olanda X → A, Y → B, Z → C olur. Deşifrləmə üçün hərflər k mövqe sola sürüşdürülür. Tapşırıqda hansı əlifbanın işlədildiyi həmişə göstərilir:

Text
ABCDEFGHIJKLMNOPQRSTUVWXYZ           n = 26
abcçdeəfgğhxıijkqlmnoöprsştuüvyz     n = 32
0123456789                           n = 10
İngilis əlifbası (26 hərf), Azərbaycan əlifbası (32 hərf; w yoxdur, q və x var) və rəqəmlər (10 simvol).

Hərfləri 0-dan başlayaraq nömrələsək (A = 0, B = 1, …, Z = 25), qaydanı düsturla yazmaq olar:

y = (x + k) mod n
burada:
  • xaçıq mətndəki hərfin nömrəsi
  • yşifrmətndəki hərfin nömrəsi
  • kaçar — sürüşdürmə əmsalı
  • nəlifbadakı simvolların sayı (26, 32 və ya 10)
  • mod nn-ə bölünmədən alınan qalıq: əlifbanın «dövrə vurması»

Şifrləmə: k mövqe sağa.

x = (y − k) mod n

Deşifrləmə: k mövqe sola. Mənfi ədəd alınsa, n əlavə edin: məsələn, (1 − 3) mod 26 = −2 + 26 = 24.

İngilis əlifbasında

1) BAKU sözünü k = 3 ilə şifrləyin.
2) ZOO sözünü k = 4 ilə şifrləyin.
3) FRGH şifrini k = 3 ilə deşifrləyin.

Həllini göstər
1) B(1) → E(4), A(0) → D(3), K(10) → N(13), U(20) → X(23). Cavab: EDNX.
2) Z(25): (25 + 4) mod 26 = 3 → D; O(14) → S(18). Cavab: DSS — Z-dən sonra əlifba yenidən A-dan başladı.
3) F(5) → C(2), R(17) → O(14), G(6) → D(3), H(7) → E(4). Cavab: CODE.
Azərbaycan əlifbasında

Azərbaycan əlifbası (32 hərf) ilə:
1) bakı sözünü k = 3 ilə şifrləyin.
2) üzüm sözünü k = 5 ilə şifrləyin.

Həllini göstər
Nömrələr: a 0, b 1, c 2, ç 3, d 4, …, ı 12, …, k 15, …, m 18, …, r 23, …, ü 28, …, z 31.
1) Diqqətlə sayaq: a0 b1 c2 ç3 d4. b(1) → d(4), a(0) → ç(3), k(15) → m(18), ı(12) → k(15). Cavab: dçmk.
2) ü(28): (28 + 5) mod 32 = 1 → b; z(31): (31 + 5) mod 32 = 4 → d; ü → b; m(18) → r(23). Cavab: bdbr.
İngilis əlifbası ilə sayılsaydı, tamam başqa (səhv) nəticə alınardı: ç, ə, ğ, ı, ö, ş, ü hərfləri də sayılmalıdır.

DİM tapşırıqları: müxtəlif sürüşdürmələr və naməlum açar

Real imtahan tapşırıqlarında qayda adətən mürəkkəbləşdirilir: hərflər bir tərəfə, rəqəmlər başqa tərəfə sürüşdürülür; böyük və kiçik hərflərin öz açarı olur; bəzən şifr tərsinə yazılır və yenidən şifrlənir, açarı isə tapmaq lazım gəlir. Hamısı eyni alqoritmlə həll olunur:

  1. 1
    Simvolun qrupunu təyin edin

    Hər simvol üçün soruşun: böyük hərfdir, kiçik hərfdir, yoxsa rəqəm? Hər qrupun öz əlifbası (26 və ya 10) və öz açarı var.

  2. 2
    İstiqaməti çevirin

    Deşifrləmə üçün hər qrupun sürüşdürməsini əks tərəfə edin: «sağa 8» → «sola 8».

  3. 3
    Dövrü nəzərə alın

    Əlifbanın sonundan başına (və ya əksinə) keçid ola bilər: mod 26 və ya mod 10.

  4. 4
    Variantları yoxlayın

    Hər simvolu ayrıca hesablayın və variantları bir-iki simvola görə tez ayıklayın.

Hərflər və rəqəmlər (qapalı tapşırıq)

İngilis əlifbasının hərflərindən və rəqəmlərdən ibarət mesaj belə şifrlənib: hərflər 7 mövqe sağa, rəqəmlər 3 mövqe sola sürüşdürülür. Şifrləmədən sonra mesaj Q2V8H olarsa, ilkin mesajı müəyyən edin.
A) J5O1A B) X9C5O C) J9O5A D) K5P1B E) J5N1A

Həllini göstər
Deşifrləmə: hərflər 7 sola, rəqəmlər 3 sağa.
Q(16) → 16 − 7 = 9 → J
2 → 2 + 3 = 5
V(21) → 14 → O
8 → (8 + 3) mod 10 = 1
H(7) → 0 → A
Cavab: A) J5O1A.
B variantı şifri bir daha şifrləməklə, C variantı rəqəmləri səhv istiqamətdə sürüşdürməklə alınır.
Böyük hərflər, kiçik hərflər, rəqəmlər

Mesaj belə şifrlənib: böyük hərflər 4 mövqe sağa, kiçik hərflər 2 mövqe sola, rəqəmlər 6 mövqe sağa sürüşdürülür (ingilis əlifbası). Şifr: Dy7Wc0. İlkin mesaj nədir?

Həllini göstər
Deşifrləmə: böyük hərflər 4 sola, kiçik hərflər 2 sağa, rəqəmlər 6 sola.
D(3) → 3 − 4 = −1 → 25 → Z
y(24) → (24 + 2) mod 26 = 0 → a
7 → 1
W(22) → 18 → S
c(2) → 4 → e
0 → (0 − 6) mod 10 = 4
Cavab: Za1Se4. Yoxlama: Z + 4 = D, a − 2 = y, 1 + 6 = 7 … ✓

Açar məlum deyilsə, onu bir cüt uyğun hərfdən tapmaq olar. İki ardıcıl Sezar şifrləməsi isə bir şifrləməyə bərabərdir:

k = (y − x) mod n; k = (k₁ + k₂) mod n
burada:
  • x, yaçıq mətnin və şifrmətnin uyğun hərflərinin nömrələri
  • k₁, k₂ardıcıl iki şifrləmənin açarları

Açarı tapmaq üçün bir hərf kifayətdir; iki sürüşdürmə toplanır. Sola k sürüşdürmə sağa n − k sürüşdürmədir.

Tərs yazılış və naməlum açar

Murad planet sözünü Sezar üsulu ilə şifrlədi (k = 3), alınan şifri tərsinə yazıb Leylaya göndərdi. Leyla onu Sezar üsulu ilə yenidən şifrləyib (k = ?) Elvinə göndərdi. Elvinə bmvitx şifri gəldi. k-nı tapın. (Əlifba: abcdefghijklmnopqrstuvwxyz)

Həllini göstər
1-ci yol. planet → k = 3 → sodqhw. Tərs yazılış: whqdos.
İndi whqdos → bmvitx. Bir hərf kifayətdir: w(22) → b(1): k = (1 − 22) mod 26 = −21 + 26 = 5.
Yoxlama: h(7) + 5 = 12 → m ✓.
2-ci yol (asan). Tərs yazılışda ilkin sözün sonuncu hərfi t birinci yerə keçir və iki dəfə sürüşdürülür: t(19) → b(1), ümumi sürüşdürmə (1 − 19) mod 26 = 8 = 3 + k ⇒ k = 5.
Cavab: 5.

Sezar üsulu çox zəifdir: ingilis əlifbasında cəmi 25 faydalı açar var və kompüter hamısını bir anda yoxlayır. Aşağıdakı proqram şifrləyir, deşifrləyir və açarı «kobud güclə» — bir-bir yoxlamaqla tapır:

Python
def caesar(text, k, alphabet='abcdefghijklmnopqrstuvwxyz'):
    n = len(alphabet)
    result = ''
    for ch in text:
        if ch in alphabet:
            result += alphabet[(alphabet.index(ch) + k) % n]
        else:
            result += ch
    return result

secret = caesar('planet', 3)
print(secret)
print(caesar(secret, -3))

az = 'abcçdeəfgğhxıijkqlmnoöprsştuüvyz'
print(len(az), caesar('üzüm', 5, az))

# brute force: try the keys one by one
for k in range(1, 4):
    print(k, caesar('dqfkru', -k))
▸ Gözlənilən nəticə
sodqhw
planet
32 bdbr
1 cpejqt
2 bodips
3 anchor
% — bölmədən qalıq (mod); mənfi k deşifrləmədir. Python-da -2 % 26 avtomatik 24 verir.
Tapşırıq

wkh fdvsldq vhd şifri Sezar üsulu ilə k = 3 açarı ilə alınıb. caesar funksiyasından istifadə edib onu deşifrləyən və nəticəni çap edən sətri yazın.

Tapşırıq · Python
def caesar(text, k):
    alphabet = 'abcdefghijklmnopqrstuvwxyz'
    result = ''
    for ch in text:
        if ch in alphabet:
            result += alphabet[(alphabet.index(ch) + k) % 26]
        else:
            result += ch
    return result

# decrypt 'wkh fdvsldq vhd' and print it
▸ Gözlənilən nəticə
the caspian sea

Digər şifrlər, simmetrik və asimmetrik şifrləmə

Sezar üsulu əvəzetmə şifrlərinin ən sadəsidir: hər hərf başqa hərflə əvəz olunur. Ümumi əvəzetmə şifrində açar bütöv cədvəldir (A → Q, B → W, …), ona görə açarların sayı çox böyükdür, amma şifr yenə də sındırılır: ingilis mətnində ən çox rast gələn hərf E-dir və şifrdə ən çox təkrarlanan hərf, çox güman, E-ni əvəz edir (tezlik analizi). Yerdəyişmə şifrlərində isə hərflər dəyişmir, yalnız yerləri qarışdırılır — DİM tapşırıqlarındakı «tərs yazılış» da belə çevirmədir.

Əvəzetmə və yerdəyişmə

1) Atbaş şifri (A ↔ Z, B ↔ Y, C ↔ X, …) ilə BAKU sözünü şifrləyin.
2) PYTHONCODE sözündə hər iki qonşu hərfin yerini dəyişin.
3) COMPUTERGAME sözünü 4 sütunlu cədvələ sətir-sətir yazın və sütun-sütun oxuyun.

Həllini göstər
1) Nömrəsi x olan hərf 25 − x nömrəli hərflə əvəz olunur: B(1) → Y(24), A → Z, K(10) → P(15), U(20) → F(5). Cavab: YZPF (əvəzetmə şifri; iki dəfə tətbiq etsək, ilkin söz qayıdır).
2) PY TH ON CO DE → YP HT NO OC ED. Cavab: YPHTNOOCED (yerdəyişmə; deşifrləmə — yenə cütlərin yerini dəyişmək).
3) Cədvəl: COMP / UTER / GAME. Sütunlar: CUG, OTA, MEM, PRE. Cavab: CUGOTAMEMPRE; açar — sütunların sayı (4).

İndiyə qədərki bütün şifrlərdə şifrləmə və deşifrləmə üçün eyni açar işlədilir — bu, simmetrik şifrləmədir. Onun çətinliyi açarı qarşı tərəfə gizli çatdırmaqdır. Asimmetrik şifrləmədə hər istifadəçinin iki açarı var: hamıya verilən açıq açar və heç kimə verilməyən gizli (şəxsi) açar. Leylanın açıq açarı ilə şifrlənmiş mesajı yalnız Leylanın gizli açarı açır.

SimmetrikAsimmetrik
Açarlarbir gizli açar hər iki tərəfdəaçıq açar + gizli açar
Sürətsürətlixeyli yavaş
NümunələrSezar üsulu, AESRSA
Əsas problemaçarı gizli ötürməkaçıq açarın həqiqətən kimə aid olduğunu yoxlamaq
Tərif
Elektron imza

Sənədə göndərənin gizli açarı ilə əlavə olunan və onun açıq açarı ilə yoxlanılan xüsusi kod. O, sənədi kimin imzaladığını və imzadan sonra dəyişdirilmədiyini (tamlığını) təsdiqləyir. Azərbaycanda mobil elektron imza — «Asan İmza» — dövlət xidmətlərində geniş işlədilir.

Kibercinayətkarlıq

Kibercinayətkarlıq kompüterlər, şəbəkələr və internet vasitəsilə və ya onlara qarşı törədilən cinayətlərdir. Bu əməllərə görə qanunla (Azərbaycanda — Cinayət Məcəlləsi ilə) cəza nəzərdə tutulur. Əsas növlər:

NövNədirNəyi pozur
İcazəsiz giriş (hakerlik)başqasının kompüterinə, hesabına, bazasına icazəsiz daxil olmaqməxfilik, tamlıq
Ziyanverici proqramların yayılmasıvirus, troyan və s. yaratmaq və göndərməkhamısı
Fişinq və onlayn fırıldaqçılıqsaxta sayt və ya məktubla parol, kart məlumatı almaqməxfilik
Şəxsi məlumatların oğurlanmasıbaşqasının adından hesab açmaq, alış-veriş etməkməxfilik
DDoS-hücumsaytı minlərlə kompüterdən eyni vaxtda sorğularla yükləyib dayandırmaqəlçatanlıq
Fidyə tələb edən proqramlarfaylları şifrləyib açmaq üçün pul tələb etməkəlçatanlıq
Piratlıqlisenziyalı proqramları, filmləri, kitabları qanunsuz yaymaqmüəllif hüququ

Əsas fikirlər

  • Qorunan informasiyanın üç xassəsi: məxfilik, tamlıq, əlçatanlıq; qoruma üsulları — hüquqi, təşkilati, texniki.
  • Açıq mətn açarla şifrmətnə çevrilir (şifrləmə) və açarla geri qaytarılır (deşifrləmə); açarsız sındırma — kriptoanalizdir.
  • Sezar üsulu: y = (x + k) mod n, deşifrləmə x = (y − k) mod n; əlifba dövridir (26 ingilis hərfi, 32 Azərbaycan hərfi, 10 rəqəm).
  • Açarı bir hərf cütündən tapmaq olar; ardıcıl sürüşdürmələr toplanır, tərs yazılış hərfləri dəyişmir.
  • Simmetrik şifrləmədə bir açar, asimmetrikdə açıq və gizli açar var; elektron imza gizli açarla qoyulur, açıq açarla yoxlanılır.

Özünü yoxla

12 sual. Hər düzgün cavab XP qazandırır.

1 / 12
Şagird məktəbin elektron jurnalına icazəsiz daxil olub qiymətləri dəyişib. İnformasiyanın hansı xassəsi pozulub?