🔐
Dijital Kimlik Lab PKI & Siber Güvenlik Mimarisi Portalı
Kriptografi • 📅 2026-09-20 • ⏱️ 4 dk okuma • ✓ Doğrulanmış Rehber

Akıllı Kart Çipinde RSA-2048 ve ECC (Eliptik Eğri) Karşılaştırması

Asimetrik açık anahtarlı şifreleme altyapısının temelini oluşturan algoritmalar, akıllı kartların güvenliğini ve imzalama hızını doğrudan belirler. Yıllardır standart olarak kullanılan RSA-2048 algoritması yerini giderek daha hafif ve güçlü olan Eliptik Eğri Kriptografisine (ECC) bırakmaktadır.

1. Matematiksel Temeller: Çarpanlara Ayırma vs Ayrık Logaritma

RSA algoritmasının güvenliği, yüzlerce basamaklı iki devasa asal sayının çarpımını elde etmenin kolay, ancak ortaya çıkan sayıyı tekrar asal çarpanlarına ayırmanın klasik bilgisayarlarla imkânsız oluşuna (Integer Factorization) dayanır.

Eliptik Eğri Kriptografisi (ECC) ise sonlu cisimler üzerindeki cebirsel eğrilerin matematiksel noktaları arasındaki eliptik eğri ayrık logaritma problemine (ECDLP) dayanır. Bu problem matematiksel olarak RSA çarpanlarına ayırma işlemine kıyasla katbekat daha karmaşık olduğu için çok daha küçük anahtar boyutlarıyla aynı güvenlik seviyesine ulaşır.

2. Anahtar Boyutu ve Güvenlik Seviyesi Denkliği

Uluslararası standart kuruluşu NIST (National Institute of Standards and Technology) verilerine göre algoritmaların güvenlik eşleşmesi şu şekildedir:

  • RSA-2048 bit: Yaklaşık 112 bit simetrik güvenlik seviyesi sağlar.
  • ECC-256 bit (secp256r1 / Brainpool): 128 bit simetrik güvenlik sunar; bu da RSA-3072 bit seviyesine denk güç demektir.
  • ECC-384 bit: 192 bit simetrik güvenlik sağlar; bu güç RSA-7680 bit ile eşdeğerdir.

3. Akıllı Kart Çiplerinde Performans ve Pil/Güç Tüketimi

USB e-imza tokenları ve temassız akıllı kartlar (NFC) enerjilerini USB portundan veya okuyucunun yaydığı elektromanyetik alandan alır. Kart mikroişlemcisinin RAM kapasitesi genellikle 8 KB ile 64 KB arasındadır. RSA-2048 hesaplamalarında büyük sayılar belleği doldurup imzalama süresini uzatırken, ECC-256 algoritmaları çok daha az bellek harcar ve 4 ila 8 kat daha hızlı imzalama tamamlar.

Türkiye'de Durum ve Gelecek

BTK ve Kamu SM tarafından belirlenen Elektronik İmza Kullanım Profillerinde hem RSA-2048 hem de ECC algoritmaları onaylı standartlar arasında yer almaktadır. Yeni nesil T.C. Kimlik Kartları ve modern USB tokenlar donanımsal olarak her iki algoritmayı da desteklemekte olup, kademeli olarak ECC ve Kuantum Sonrası Kriptografi (PQC) standartlarına geçiş planlanmaktadır.

🔐

Editoryal Güvence & İnceleme Notu

Bu rehber, E-Dönüşüm ve Bilişim Hukuku Masası tarafından 5070 Sayılı Elektronik İmza Kanunu, VUK ve ilgili resmi mevzuat standartlarına göre hazırlanmış ve güncellenmiştir.

İlginizi Çekebilecek Diğer Rehberler

Tümünü Gör →