Ana içeriğe geç

Tüm kaynaklar

Kriptografik ürün doğrulaması nedir?

Yazan: TrustMarx Team · Yayın tarihi: 26 Mayıs 2026

Kriptografik ürün doğrulaması, her fiziksel ürüne dijital olarak imzalanmış benzersiz bir kimlik atar; böylece herkes kimliğin gerçek olduğunu doğrulayabilirken hiç kimse — sistemi bütünüyle bilen bir sahteci bile — geçerli bir kimlik üretemez. Bu güvence tek bir asimetriye dayanır: bir imzayı doğrulamak için yalnızca açık anahtar yeterlidir; imza oluşturmak için özel anahtar gerekir.

Nasıl çalışır

Üretim anında her ürün, yüksek entropili bir token — tahmin edilebilir hiçbir yapısı olmayan uzun ve rastgele bir tanımlayıcı — alır. Token, üreticinin özel anahtarıyla imzalanır ve hem token hem de imza ürünün etiketine kodlanır. Doğrulama bu süreci tersine işletir: token okunur, imza açık anahtarla kontrol edilir ve token'ın kayıt bilgisi ile tarama geçmişi sunucudan sorgulanır.

HSM neden önemlidir

Tüm bu düzenin gücü, özel anahtarın gizliliği kadardır. Bu nedenle üretim sistemleri anahtarı bir donanım güvenlik modülü (HSM) içinde oluşturur ve kullanır — anahtarın imzalama için kullanılabilmesine ama yöneticiler tarafından bile asla dışarı çıkarılamamasına göre tasarlanmış özel bir donanım. Sahtecilikle mücadele açısından pratik sonucu şudur: sahtecinin çalabileceği bir dosya, anahtarı içeren bir bellek dökümü ya da anahtarı sessizce kopyalayabilecek bir içeriden kişi yoktur. Geçerli bir ürün kimliğini sahte olarak üretmek, imza algoritmasının kendisini kırmayı gerektirir.

Kriptografinin tek başına yapamadıkları

Bir imza, etiketteki verinin üretici tarafından verildiğini kanıtlar. O verinin kopyalanmasını engelleyemez: gerçek bir etiketin fotokopisi, tamamen geçerli bir imza taşır. Dolayısıyla kriptografik doğrulama "bu kimliği gerçek üretici mi verdi?" sorusunu yanıtlar; ama "bu fiziksel nesne, kimliğin verildiği nesne mi?" sorusunu yanıtlayamaz.

Bu açığı kapatmak, kimliği fiziksel nesneye bağlamayı gerektirir — fiziksel olarak klonlanamayan fonksiyonun sağladığı tam da budur. Etiketin rastgele mikro yapısı kopyalanamadığı için, geçerli bir imza taşıyan klon etiket yine de fiziksel eşleştirmeden geçemez. Üçüncü bir katman — sunucu taraflı tarama istihbaratı — ise iki kontrolün de tek başına göremediği kötüye kullanım kalıplarını yakalar: örneğin tek bir geçerli kimliğin bölgeler arasında imkânsız bir hızla doğrulanması.

Özet

  • İmzalı bir token, kimliğin üretici tarafından verildiğini kanıtlar; özel anahtar bir HSM içinde yaşar ve dışarı aktarılamaz.
  • İmzalar kimliklerin sahte üretimini durdurur, ancak etiketlerin çoğaltılmasını durduramaz.
  • Kriptografiyi bir PUF ve tarama analitiğiyle birleştirmek çoğaltma açığını kapatır — bu üç katmanlı tasarım, TrustMarx'ın arkasındaki mimaridir.