TÜBİKAT’ın ‘Sır’ı kriptolu USB bellek cihazı

Başlatan ahmet2004, 04 Eylül 2009, 15:38:49

ahmet2004



TÜBİTAK Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü (TÜBİTAK UEKAE) tarafından geliştirilen ve NATO'nun askeri komitesince onaylanan kriptolu USB bellek, bugün düzenlenen basın toplantısıyla tanıtıldı. ‘Sır' adı verilen ve NATO Askeri Komitesi tarafından onaylanmış, alanında tek ürün olan kriptopu bellek, tüm gizlilik düzeylerindeki NATO verisini kriptolamak üzere kullanılabilecek. Onayın ardından, NATO tarafından 602 Sır sipariş edildiği bildirildi.

TÜBİTAK'ın Gebze Yerleşkesi'nde gerçekleştirilen, Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü Elektronik Mühendisi Müşteri İlişkiler İş Geliştirme Sorumlusu Çağrı Koç ve İş Geliştirme Sorumlusu Koray Arıkan'ın katıldığı basın toplantısında, önce Enstitü ile bilgiler verildi.

‘Sır' adı verilen kriptolu USB belleğin geliştirilmesine 2007 yılında, NATO'nun ihtiyacı üzerine başlandığı belirten Koray Arıkan, bunun kendi alanında tek ürün olduğunu söyledi. Dünya genelinde Sır gibi taşınabilir boyutlarda, yüksek gizlilik dereceli bilgiyi güvenli saklayabilecek türde bir ürünün henüz yapılamadığını anlatan Arıkan, "Böyle bir ürünü geliştirebilmek için pek çok ülke hala uğraş veriyor" dedi.

Bir kredi kartı boyunda, 14 milimetre kalınlığında ve sadece 90 gram ağırlığında olan Sır, kolayca taşınabilir olmasının yanı sıra içindeki bilgileri şifreli bir şekilde saklayabiliyor. Kaybolması veya çalınması durumunda içindeki bilgilere ulaşılamıyor. Gerekirse tek bir tuş ile içindeki gizli bilgiler silinebiliyor. Cihazın bir şekilde açılmaya çalışılması durumunda ise içindeki gizli bilgiler kendiliğinden siliniyor.

Sır, NATO Askeri Komitesi tarafından onaylanan 11'inci, NATO envanterine giren 4'üncü Türk ürün oldu. Geliştirilmesi tamamlanmış ve üretilmeye başlanmış olan Sır da diğer ürünler gibi, TÜBİTAK UEKAE tarafından tamamen yerli imkanlarla özgün bir tasarım ile geliştirildi. Ürünün tasarım ve üretim aşamaları, Türk mühendisler tarafından ve yüzde yüz yerli kaynaklarla gerçekleştiriliyor.

NATO'nun bu yıl ihtiyaç duyacağı 602 ürün, TÜBİTAK UEKAE tarafından sağlanacak.

TÜBİTAK NATO ÇALIŞMALARINDA AKTİF NATO'ya sunulan TÜBİTAK UEKAE ürünleri Sır'la sınırlı değil. TÜBİTAK UEKAE, NATO'nun SC/4 (Bilgi Güvencesi Alt Komitesi) komitesinde, bu komite altında yapılanmış olan çalışma gruplarında ve NATO Network-Enabled Capability (Ağ Destekli Yetenek) toplantılarında temsil ediliyor ve aktif rol oynuyor. Enstitü, faaliyet alanına giren konularda NATO'yu yakından takip ediyor ve yerine göre çalışmalara yön veriyor.

NATO ONAYLI ÜRÜNLER -

Kriptolu USB Bellek (SIR) NATO'nun tanımlamış olduğu ihtiyacı karşılayan tek ürün olarak ortaya çıkan ve Sır adı verilen ürün, tüm testlerden başarıyla geçti ve NATO Askeri Komitesi tarafından onaylandı. Onayı takiben geçen ay içinde 602 adet için NATO tarafından resmen sipariş edildi. İhtiyacı karşılayan tek ürün olan Sır'ın teslimatı Eylül ayının sonuna kadar gerçekleşecek.

- Taşınabilir çevrimdışı Kripto Cihazı (TAÇEK) NATO'nun çevrim dışı kripto cihazı (NATO Offline Crypto - All classifications offline file encryptor) ihtiyacına yanıt verecek olan ve TAÇEK adı verilen cihazın NATO tarafından değerlendirmesi halen devam ediyor. NATO Askeri Komitesi tarafından onaylanmasının ardından ürün, 2010 yılında NATO'da ihtiyacı karşılayan tek ürün olarak rekabet olmadan NATO'ya sağlanacak.

- Yeni Nesil Anahtar Yükleme Cihazı (KAYC-S/N) KAYC-N olarak adlandırılan ürün, NATO'nun yeni nesil anahtar yükleme cihazı (NATO Electronic Key Management System - Next Generation Key Fill Device) ihtiyacına yönelik olarak NATO'ya önerildi. NATO tarafından geçici onay alan ürün tüm testleri geçmesinin ardından ABD ve Almanya tarafından önerilen cihazlarla rekabet edecek.

- Kriptolu Mobil Telefon (MILCEP-K1) MILCEP-K1 adı verilen ürün halen Türk Silahlı Kuvvetleri tarafından kullanılıyor. NATO'nun güvenli kişisel haberleşme cihazı (NATO Secure Personal Communicator - Secure Mobile Phone) ihtiyacına yönelik olarak bu ürünün NATO sürümü hazırlandı ve NATO'ya önerildi. NATO Askeri Komitesi tarafından onaylanması halinde, ürün uluslararası firmaların ürünleri ile rekabet edecek.

- Milli Açık Anahtar Altyapısı (MA3) TÜBİTAK UEKAE tarafından geliştirilmiş olan Milli Açık Anahtar Altyapısı (MA3) ürünü halen Genelkurmay Başkanlığı ve bağlı birliklerinde internet ortamında güvenli haberleşme ve dosyalama amacıyla kullanılıyor. Yine bu ürünün bir diğer sürümü ile Türkiye'nin Kamu Sertifikasyon Merkezi işletiliyor ve kamu çalışanlarına elektonik imza için ihtiyaç duydukları sertifikalar sağlanıyor. Bu bilgi birikimi ve ürün, NATO'nun açık anahtar altyapısı (NATO Public Key Infrastructure- NPKI) ihtiyacının sağlanmasında da değerlendirilecek.

gladi

...  bu forumdan herkez biraz kafa yormakla böyle devre yarım günde yapabilir
misafir olan kimse, beraberce getiremediği birşeye kalbini bağlamaz.

KAZIMUGUR

Alıntı yapılan: "gladi"...  bu forumdan herkez biraz kafa yormakla böyle devre yarım günde yapabilir

Zaten 600 tane bir şeymiş uğraştığımıza değmez. :)

muuzoo

Alıntı yapılan: "gladi"...  bu forumdan herkez biraz kafa yormakla böyle devre yarım günde yapabilir

Ciddi olmadığınızı umuyorum. Zira şifreleme konusu başlı başına ayrı bir dünyadır. Hele de bunun gibi askeri bilgiler şifrelenecekse üst seviye şifreleme yöntemleri kullanılır.
gunluk.muuzoo.gen.tr - Kişisel karalamalarım...

homer380

Tübitak böyle işler yaptıkca insan gurur duyuyor.

Okan AKÇA

arkadaşlar abartılacak bir şey yok  basit seyler aslında tübitaktaki imkan bizde olsun uzaya uydu bile gondeririz bunlar reklam kokan hareketler

KAZIMUGUR

Yeni atasözü :
Can çıkmadıkça eziklik bitmez .

XX_CİHAN_XX

Yirmi yaşındaki bir insan, dünyayı değiştirmek ister . Yetmiş yaşına gelince , yine dünyayı değiştirmek ister, ama yapamayacağını bilir.

gladi

Alıntı yapılan: "muuzoo"
Alıntı yapılan: "gladi"...  bu forumdan herkez biraz kafa yormakla böyle devre yarım günde yapabilir

Ciddi olmadığınızı umuyorum. Zira şifreleme konusu başlı başına ayrı bir dünyadır. Hele de bunun gibi askeri bilgiler şifrelenecekse üst seviye şifreleme yöntemleri kullanılır.

hemde çok ciddiyim ... bence tubitak daha ciddi işler yapmalı ... sikletinde güreşsin ... bunlar amator işi ... talep edilirse yapılacak işler ...

şifrelemenin kolayı şifreyi kendin uydurman ... zoru ise başkasınınkini bulman ... hepsi bu abartmayalım ...

el alem marsa koloni kuruyor ... aynı zamanda olduğumuzdan ... çok abartı diyorum ... bundan 50 yıl önce olsaydı tubitak çok büyük iş yapmış olacaktı ...
misafir olan kimse, beraberce getiremediği birşeye kalbini bağlamaz.

hasangurlek

Alıntı yapılan: "gladi"
Alıntı yapılan: "muuzoo"
Alıntı yapılan: "gladi"...  bu forumdan herkez biraz kafa yormakla böyle devre yarım günde yapabilir

Ciddi olmadığınızı umuyorum. Zira şifreleme konusu başlı başına ayrı bir dünyadır. Hele de bunun gibi askeri bilgiler şifrelenecekse üst seviye şifreleme yöntemleri kullanılır.

hemde çok ciddiyim ... bence tubitak daha ciddi işler yapmalı ... sikletinde güreşsin ... bunlar amator işi ... talep edilirse yapılacak işler ...

şifrelemenin kolayı şifreyi kendin uydurman ... zoru ise başkasınınkini bulman ... hepsi bu abartmayalım ...

el alem marsa koloni kuruyor ... aynı zamanda olduğumuzdan ... çok abartı diyorum ... bundan 50 yıl önce olsaydı tubitak çok büyük iş yapmış olacaktı ...

%100 haklısın, aldıkları 602 adet sipariş ise bu işe ayırdıkları bütçenin yüzbinde birini bile karşılamaz.

Bahsi geçen kuruluş Devlet tarafından finanse edilmiş ve kullandırması gereken arge desteklerinin neredeyse tümünü büyük şirketlere peşkeş çeken, teknoloji adına ülkemizin sömürülmesine aracılık eden nadide kuruluşlardandır.

Evde işyerinde kullanılan çamaşır, bulaşık makinesi, TV vs. elektronik cihazlar ile otomotiv sektöründeki yeniliklerin çoğunun ardında Tübitak arge desteği vardır, bizim paramızla finanse edilirler ama parayı şirketler kazanır.

Ne tuhaftır ki bir öğrenci destek almak istese bu neredeyse mümkün değildir. Vah benim güzel ülkem !
http://www.cyber-warrior.org, Although they like whiteness, sometimes twilight is required...  Hala evlilermi bilinmez ama kesinlikle artık uygun değiller !!!

hasangurlek

Bu arada NATO gibi onlarca ülkede, yüzlerce birime sahip, yüzbinlerce personeli olan ve herhalde milyonları bulan bilgisayar sayısına sahip bir kuruluş 602 adet ürünle neyi yedekleyebilirki ? Herhalde ayıp olmasın diye almışlardır  :)
http://www.cyber-warrior.org, Although they like whiteness, sometimes twilight is required...  Hala evlilermi bilinmez ama kesinlikle artık uygun değiller !!!

gladi

inşallah önümüzdeki yıl 1000 adede çıkar ihracatımız ...

eger nato o 602 taneye para bile verdiyse şaşarım ... hediyedir promosyon ... amaç numune dağıtıp ... toplu siparişler almak olabilir ....
misafir olan kimse, beraberce getiremediği birşeye kalbini bağlamaz.

muuzoo

Alıntı yapılan: "gladi"
Alıntı yapılan: "muuzoo"
Alıntı yapılan: "gladi"...  bu forumdan herkez biraz kafa yormakla böyle devre yarım günde yapabilir

Ciddi olmadığınızı umuyorum. Zira şifreleme konusu başlı başına ayrı bir dünyadır. Hele de bunun gibi askeri bilgiler şifrelenecekse üst seviye şifreleme yöntemleri kullanılır.

hemde çok ciddiyim ... bence tubitak daha ciddi işler yapmalı ... sikletinde güreşsin ... bunlar amator işi ... talep edilirse yapılacak işler ...

şifrelemenin kolayı şifreyi kendin uydurman ... zoru ise başkasınınkini bulman ... hepsi bu abartmayalım ...

el alem marsa koloni kuruyor ... aynı zamanda olduğumuzdan ... çok abartı diyorum ... bundan 50 yıl önce olsaydı tubitak çok büyük iş yapmış olacaktı ...

Şifrelemenin arkasında olan matematiği incelediniz mi hiç? Ya da şifreleme yöntemlerinin analizlerini. Hangi tür saldırılara karşı ne kadar dayanıklı olduğu gibi konuları. Lütfen şifreleme işini bu kadar baside almayın. Bildiğim kadarıyla haberdeki sistemde donanımsal şifreleme yapılıyor. Varolan matematiksel teorilerin uyarlanmasını geçtim, donanıma aktarılması bile başlı başına ayrı bir iştir. Pic üzreinde şifreli kilit tasarlamaya benzemez.

Kaldıki şifreli haberleşmede çok katı  olan askeri standartlar vardır ve tasarladığınız sistemin bunu sağlaması gerekir.

Emin olun zayıf bir şifreleme metodu kullanıyorsanız şifreyi bulmak sandığınız kadar zor değildir. Öenmli olan yönteminizdir ve ona seçtiğiniz anahtar. En basitinden ilk çıkan kablosuz ağlarda WEP şifreleme kullanıyorduk ama yapısında varolan zayıflıklşardanm dolayı kırıldı. Sonra WPA şifrelemeye geçtik görece güçlü bir yöntemdi ama son günlerde Japon araştırmacılar bir kaç dakika içinde bunu kırmalarını sağlayan bir yöntem geliştirdiler (bruteforce değil) .Şimdi hedefleri WPA2'de.

Üzerinde binlerce araştırmacının çalıştığı bu konuyu bu kadar hafife almak,bu konu hakkında fazla bir bilgiye haiz olmadığınızı düşündürüyor bana.

Bu tarz askeri ürünler zaten seri üretim amaçlı değildir. İhtiyaç kadar üretilir. O yüzden 1000 lerce üretime gerek yok. Önemli olan yabancıların tabiriyle "know-how" nasıl yapılacağını bilmek. Tübitak pek çok alanda araştrma yapıyor ve bunlardan bir çoğumuzn haberi yok.Sözü geçen sistemi tasarlayanlarsa sadece Tübitağın içindeki bir grup (UEKAE) geliştirmiştir. Zaman zaman sempozyumlara gelen katılımcıları sayesinde haberimiz oluyor araştrımalarından. Ya da özel olarak takip ederseniz.

Burada amacım Tübitak'ı pohpohlamak değil ama yapılan işi çok basit birşey miş gibi değerlendirmekte yanlış.
gunluk.muuzoo.gen.tr - Kişisel karalamalarım...

tyildizak

Tübitak yayınlarından aşağıda linkini verdiğim kitabın bir bölümünde  şifrelemeyle  ilgili önemli ve kolay anlaşılır bilgiler var, kriptoloji hafife alınacak konu değil. Kitap çok ucuz, 4 tl civarı, edinip okumanızı öneririm.

http://www.tubitak.gov.tr/home.do?sid=244&cid=1634

http://www.netkitap.com/kitap-bir-sayi-tut-malcolm-e-lines-tubitak-yayinlari.htm

erhanmete

aranızda kulaktan dolma bilgiler ve dedikodular haricinde tubitak arge desteği için başvurmuş veya araştırmış kimse varmı ?
neler yaptıkları ve destekleri hangi koşullarda verdiklerini biliyormusunuz neden ince ince eledikleri hakkında fikriniz varmı?

iki masa ve iki bilgisayarla yazılım yapıyoruz ayağına tubitağın paraları çar çur edenlerimi haklı görüyorsunuz.

kimse kusura bakmasın bu iş dedikodu ile olmaz iyice araştırılır destek hangi koşullarda (çar çur edilmesin diye) verildiğini öğrenir öyle konuşulur.

üzgünüm ama kimse kaynak atölyesinde araba yaptı diye destek alamaz!