256-bit AES (Advanced Encryption Standard, 256-bit anahtar uzunluğunda), simetrik şifreleme algoritmalarının altın standardıdır. ABD hükümeti TOP SECRET seviyesi için onaylamış, PCI DSS de kart verisi saklama için zorunlu kılmıştır.
AES Nasıl Çalışır?
- Simetrik: aynı anahtarla şifrele ve çöz
- Blok şifreleme: veriyi 128-bit bloklara ayırıp şifreler
- 14 round dönüşüm (256-bit için)
- Anahtar boyutları: 128, 192, 256 bit
Neden 256-bit?
Brute-force ile 256-bit anahtarı kırmak 2²⁵⁶ deneme gerektirir. Modern süper bilgisayarlarla bile evren yaşından uzun süre alır. Kuantum bilgisayarlar bile pratik tehdit oluşturmaz.
Ödeme Sistemlerinde Kullanım
- PCI DSS gereği saklanan PAN'lar AES-256 ile şifrelenir
- Tokenization vault'lar AES-256 kullanır
- P2PE çözümlerinin temeli
- HSM (Hardware Security Module) cihazlarında anahtar saklama
Mod Önemli
AES-256 tek başına yeterli değil — şifre modu da önemlidir:
- AES-256-GCM: Modern, kimlik doğrulamalı
- AES-256-CBC: Klasik, IV ile güvenli
- AES-256-ECB: ASLA kullanılmamalı (zayıf)
Örnek Kullanım
- Vault'umuzdaki kart numaraları AES-256-GCM ile şifrelenmiş.
- PCI DSS Level 1 sertifikamız AES-256 kullanımını zorunlu kılıyor.