Page 40 - bilgem-teknoloji-dergisi-8
P. 40

Blokzincir                                                                                                                                                                                                       BILGEM
                                                                                                                                                                                                                         TEKNOLOJI





                   Blokzincirde







                    GÜVENLİK VE MAHREMİYET







                  Verilerin  dağıtık  olarak  tutulması  fikri,  merkezi
                  yapılaşmanın  sakıncalarını  ortadan  kaldırsa  da                                                                    Dr. Muhammed Ali BİNGÖL - Başuzman Araştırmacı / BİLGEM UEKAE

                  güvenlik ve mahremiyetle ilgili potansiyel sorunları                                                                       eleneksel  finansal  sistemler,  özellikle  günümüz   bilgiler, maaş ödeme dönemlerinde herkes tarafından
                  da beraberinde getirmektedir.                                                                                              bankacılık  sistemi,  merkezi  yetkili  otoriteler,   gözlenebilecektir. Gerçek  hayattan  bir  örnek  vere-
                                                                                                                                        Garabulucular  ve  benzeri  üçüncü  kişilerin  tesis   cek  olursak,  06  Eylül  2019  tarihinde  blokzincir
                                                                                                                                        etmekte  olduğu  “güven”  olgusuna  dayanmaktadır.   üzerinde  gerçekleştirilmiş  en  yüksek  değerli  para
                                                                                                                                        Bitcoin  manifestosu  ile  birlikte,  bu  merkezi  güven   transferi  duyuruldu.  Bu  transfer  94.504  BTC  olarak
                                                                                                                                        olgusu  yerine  adem-i  merkeziyetçi  (decentralized)   gerçekleştirilmiş  ve  o  tarihte  yaklaşık  1  milyar  dolar
                                                                                                                                        bir  yapı  olan  blokzincir  teknolojisi  ortaya  çıkmıştır.   seviyesinde bir transfere tekabül etmekteydi.
                                                                                                                                        Böylece dağıtık ağ yapısı sayesinde, blokzincir üzerinde
                                                                                                                                        gerçekleştirilen işlemlere ait kayıtların tek bir merkezde   Günümüzdeki  hemen  hemen
                                                                                                                                        tutulması  yerine,  herhangi  bir  merkezi  yetkiye  sahip   bütün kripto paralardaki blok-
                                                                                                                                        olmayan  düğümler  tarafından  kayıt  altına  alınması   zincir   yapılarında,   kişilerin   Güncel verilere
                                                                                                                                        sağlanmıştır.                                    gerçek kimlikleri para transferi   göre yaklaşık
                                                                                                                                                                                         sürecinde  kullanılmaz.  Bunun
                                                                                                                                        Blokzincirler, bu karakteristiği ile güvenin esas tutulduğu   yerine  kullanıcılar,  sistemden  2350’ye yakın kripto
                                                                                                                                        pek çok sektörü ve iş süreçlerini derinden etkilemiş ve   aldıkları  “sözde  isim”  bilgisi   para bulunmaktadır
                                                                                                                                        birçok uygulamanın tekrar bu mantık ile kendini gözden   (pseudonym) ile para transferi
                                                                                                                                        geçirmesine  neden  olmuştur.  Verilerin  dağıtık  olarak   yaparlar. Doğal olarak akıllara  ve bunların yalnızca
                                                                                                                                        tutulması  fikri,  merkezi  yapılaşmanın  sakıncalarını   sözde  isim  kullanılmasının   65’i mahremiyet
                                                                                                                                        ortadan  kaldırsa  da  güvenlik  ve  mahremiyet  ile  ilgili   mahremiyeti  sağlayıp  sağla-
                                                                                                                                        potansiyel sorunları da beraberinde getirmektedir.   mayacağı  gelmektedir.  2011  sağlama hedefi ile
                                                                                                                                                                                         yılından itibaren yapılan çalış-
                                                                                                                                        Blokzincirde Mahremiyet                          malar  göstermiştir  ki  eğer   ortaya çıkmıştır.
                                                                                                                                        Güncel verilere göre yaklaşık 2350’ye yakın kripto para   belirli  bir  sayının  üzerinde
                                                                                                                                        bulunmaktadır  ve  bunların  yalnızca  65’i  mahremiyet   bir  yoğunlukla  para  transferi
                                                                                                                                        sağlama hedefi ile ortaya çıkmıştır. Ayrıca bütçe olarak   yapılıyorsa, transfer işlemi grafikleri üzerinde analizler
                                                                                                                                        mahremiyet  sağlamayı  hedefleyen  kripto  paralar   yapılarak para transferleri takip edilebilmektedir. Ayrıca
                                                                                                                                        toplam bütçenin yalnızca %0,8’ ini oluşturmaktadır. Bu   bazı  diğer  sosyal  mühendislik  çalışmaları  sayesinde,
                                                                                                                                        kripto paraların da mahremiyet özelliklerini tam anlamı   transfer yapan kişilerin kimliklerine kadar ulaşılabildiği
                                                                                                                                        ile karşıladığını söylemek oldukça güçtür.       gösterilmiştir.  Şekil  1’de  de  örnek  bir  transfer  işlemi
                                                                                                                                                                                         grafiği gösterilmiştir.
                                                                                                                                        Mahremiyetle  ilgili  literatüre  baktığımızda  üç  önemli
                                                                                                                                        unsur  karşımıza  çıkmaktadır:  Transfer  edilecek
                                                                                                                                        paranın  miktarı,  gönderici  bilgisi  ve  alıcı  bilgisi.
                                                                                                                                        Günümüz  bankacılık  sistemlerinde  bir  para  transferi
                                                                                                                                        işlemi  yalnızca  gönderici  alıcı  ve  merkezi  yapı  olan
                                                                                                                                        banka  tarafından  gözlenmesine  karşın,  mahremiyet
                                                                                                                                        sağlamayan  örneğin  bir  kripto  para  transferinde  ise
                                                                                                                                        herkes tarafından izlenebilmektedir.
                                                                                                                                        Bunu bir örnekle ifade edecek olursak: merkezi finansal
                                                                                                                                        sistem  yerine,  merkezi  olmayan  blokzincir  tabanlı
                                                                                                                                        bir  sistem  getirdiğimizi  ve  günlük  tüm  işlemlerin
                                                                                                                                        blokzincir  tabanlı  yapılar  üzerinden  yapıldığını  hayal
                                                                                                                                        edelim. Bir firmanın ya da kurumun, maaşları blokzincir
                                                                                                                                        tabanlı bir para ile ödediğini düşünelim. Bu durumda,
                                                                                                                                        bu firmanın kaç çalışanının olduğu, çalışanlara hangi
                                                                                                                                        ücret  aralıklarında  maaş  ödendiği  gibi  istatiksel   Şekil 1- Örnek bir transfer işlemi grafiği





                                                          38                                                                                                                     39
   35   36   37   38   39   40   41   42   43   44   45