Dijital İmzalar

Belirli bir özel anahtar sahibinin bir mesaj oluşturduğunu ve değiştirilmediğini kanıtlayan kriptografik bir mekanizma — gizli paylaşmadan kimlik doğrulama, bütünlük ve inkar edilemezlik sağlar.

Post-Kuantum tehdidi: ECDSA ve RSA, Shor algoritmasına karşı savunmasızdır. NIST, post-kuantum imza şeması olarak ML-DSA'yı (CRYSTALS-Dilithium) standartlaştırmıştır.

        graph LR
  Center["Dijital İmzalar"]:::main
  Rel_digital_asset_security["digital-asset-security"]:::related -.-> Center
  click Rel_digital_asset_security "/terms/digital-asset-security"
  Rel_digital_forensics["digital-forensics"]:::related -.-> Center
  click Rel_digital_forensics "/terms/digital-forensics"
  Rel_digital_certificate_management["digital-certificate-management"]:::related -.-> Center
  click Rel_digital_certificate_management "/terms/digital-certificate-management"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 5 yaşındaki gibi açıkla

Bir mektup yazdığınızı ve yalnızca sizin sahip olduğunuz benzersiz bir mum mühürle mühürlediğinizi hayal edin. Mektubu alan kişi mühürünüzü kontrol edebilir: (1) gerçekten sizden geldiğini, (2) kimsenin mühürü kırıp mektubu değiştirmediğini doğrulayabilir. Dijital imza da aynı şekilde çalışır — özel anahtarınız benzersiz mühürdür, açık anahtarınız ise herkesin mühürünüzün gerçek olup olmadığını doğrulamak için kullandığı referans kitaptır.

🤓 Expert Deep Dive

ECDSA ve Nonce Yeniden Kullanımı Güvenlik Açığı: ECDSA, her imza için rastgele bir nonce k gerektirir. Aynı k iki farklı mesaj için kullanılırsa, özel anahtar cebirsel olarak elde edilebilir. PlayStation 3'ün ana imzalama anahtarı 2010'da bu şekilde çıkarılmıştır. EdDSA (Ed25519, RFC 8032): Nonce, k = H(privKey || msg) olarak deterministik biçimde türetilir, yeniden kullanım tasarım gereği imkansızdır. Ethereum adresi = keccak256(pubKey)[12:].

❓ Sık sorulan sorular

What three properties does a digital signature guarantee?

Authentication (proves identity of the signer), Integrity (proves the message was not altered after signing), and Non-repudiation (the signer cannot later deny having signed).

Why is ECDSA dangerous if you reuse the nonce?

The ECDSA math allows anyone who observes two signatures with the same nonce to algebraically compute the private key. This exact flaw was used to extract the Sony PlayStation 3 master signing key.

Why does Ethereum use ECDSA secp256k1 instead of Ed25519?

Bitcoin chose secp256k1 when Ed25519 did not yet exist as a standard. Ethereum inherited Bitcoin's choice. Ed25519 is widely considered the superior modern algorithm and is used for Ethereum's consensus layer validator signing.

📚 Kaynaklar