Merhaba, öncelikle ne tip bir verinin hangi formatta ve
nasıl paylaşılacağını belirtseydiniz daha iyi yardımcı olunabilirdi.

MD5 ve SHA1 Hash değerleri, sadece verinin paylaşıldıktan sonra bir
değişikliğe uğrayıp uğramadığının kontrolü için kullanılabilir.

"Sizden çıktığının izi" olarak ancak dosyaların üstveri (Metadata)
bilgileri veya verinin nasıl kopyalandığına bağlı olarak dosyaya ait SID
(Security Identifier) değeri kullanılabilir. İşletim sisteminden otomatik
olarak alınanan kullanıcı adı, şirket adı, yaratılış tarihi vs. gibi
metadata bilgileri yeni nesil tüm Office dosyaları ve PDF dosyalarda
bulunmakta.

Sizin durumunuzda en iyi çözüm HASH değerini Metadata birlikte kullanmak.
İşletim sisteminizin bilgisayar/kullanıcı adını kurumunuz adına
güncelledikten sonra, HASH değerini hesaplattığınız veriyi MsOffice/PDF
dosyası olarak paylaşmanız. Bu durumda bile karşı taraf veriyi üstveriler
ile birlikte manipüle ettiğinde dosyanın size ait olduğunu/olmadığını
ispatlamanız -ikincil bir ispat mekanizması kullanmadıkça- zor olabilir -ki
Ergenekon davalarında bu tip durumlarla karşılaşılmıştır-

Konuyla ilgili şöyle de ilginç bir olay yaşanmıştı:
https://www.gartner.com/doc/399676/uk-government-controversy-exposes-metadata

Alternatif olarak ispat açısından; veriyi elektronik imzalı gönderebilir,
dosyaların zaman damgalarını tutan bulutta bir yerde paylaşabilir, noterde
tasdik ettirebilir veya bu işi yapan AbsoluteProof gibi bir yazılım da
kullanabilirsiniz.

Kolay gelsin.



2016-01-22 9:43 GMT+01:00 ZEN Bilişim ve Teknoloji Hizmetleri <
[email protected]>:

> Md5 yada sha1 algoritma değerleri kullanılabilir mi.?
>
>
>
> [image: LOGOMail]
>
>
>
>          Mehmet TEMÜRLENK
>
> Bilgisayar Sistemleri ve Bilgi Güvenliği
>
>
>
> Tabaklar Mh. Kıraç Sk. No.14/2
>
> web: www.zenbilisim.com.tr
>
> mail: [email protected]
>
> facebook.com/ZENBilisim <http://www.facebook.com/ZENBilisim>
>
> 0505 3451988
>
> *YASAL UYARI*: Bu e-posta'nın içerdiği bilgiler (ekleri de dahil olmak
> üzere) gizlidir. Sahibinin onayı olmaksızın içeriği kopyalanamaz, üçüncü
> kişilere açıklanamaz veya iletilemez. Bu mesajın gönderilmek istendiği kişi
> değilseniz (ya da bu e-posta'yı yanlışlıkla aldıysanız), lütfen yollayan
> kişiyi haberdar ediniz ve mesajı sisteminizden derhal siliniz. ZEN BİLİŞİM
> ve TEKNOLOJİ HİZMETLERİ, bu mesajın içerdiği bilgilerin doğruluğu veya
> eksiksiz olduğu konusunda bir garanti vermemektedir. Bu nedenle, bilgilerin
> ne şekilde olursa olsun içeriğinden, iletilmesinden, alınmasından,
> saklanmasından ZEN BİLİŞİM ve TEKNOLOJİ HİZMETLERİ sorumlu değildir. Bu
> mesajın içeriği yazarına ait olup, ZEN BİLİŞİM ve TEKNOLOJİ HİZMETLERİ`nin
>  görüşlerini içermeyebilir. Bu e-posta bizce bilinen tüm bilgisayar
> virüslerine karşı taranmıştır.
>
>
>
>
>
> *From:* NetSec [mailto:[email protected]] *On Behalf Of *namık
> Bekar
> *Sent:* Wednesday, January 20, 2016 4:13 PM
> *To:* [email protected]
> *Subject:* [NetSec] bilgi güvenliği - veriye iz bırakılması
>
>
>
> merhabalar benim bi sorum olacaktı veri paylaşım gereği kurumlar
> birbirlerine verileri paylaşmaktadır ama bu konuda verilerin sizden
> çıktığını izi olarak verilebilir mi yani veriye iz bırakılabilir mi
>
> -------------------
> DDOS Saldırıları ve Korunma Yolları Eğitimi
>
> İstanbul: 27-28 Şubat 2016
> Ankara: 03-04 Mart 2016
>
> -------------------
>
-------------------
DDOS Saldırıları ve Korunma Yolları Eğitimi

İstanbul: 27-28 Şubat 2016
Ankara: 03-04 Mart 2016

-------------------

Cevap