ASELSAN siber güvenlik çözümleri: kripto cihazları, millî algoritma ve anahtar yönetimi

alanındaki konumu, kripto ve bilgi güvenliği sistemleri başlığında
yoğunlaşır: ağ güvenliği ürünleri, güvenli veri paylaşımı, kriptolama
çözümleri, millî algoritma tasarımı ve anahtar yönetimi. Kamuya açık kurumsal
kaynaklarda öne çıkan ürünler arasında 2064 IP Kripto Cihazı-V2, 2064 Mini IP
Kripto Cihazı, Güvenli USB Bellek, GÜMES güvenli mesajlaşma sistemi, 2080
Anahtar Yönetim Sistemi ve Sanal Hava Boşluğu Sistemi yer alır. Şirket, bu
alanda otuz yılı aşkın bir birikime sahip olduğunu belirtmektedir.
ASELSAN siber güvenlikte nerede duruyor?
Siber güvenlik denince çoğu kişinin aklına yazılım ürünleri gelir: SIEM,
EDR, tehdit istihbaratı platformları. ASELSAN’ın bu alandaki ağırlığı ise
farklı bir katmandadır: haberleşmenin ve verinin kriptografik olarak
korunması.
Şirketin kendi kaynaklarına göre ASELSAN; Türk Silahlı Kuvvetleri ve kritik
kurumların haberleşme sistemlerinin güvenlik analizleri, bilgi güvenliği ve
kripto ürünlerinin geliştirilmesi ve üretimi, güvenli ağ mimarisi tasarımı ile
kriptografik tasarım faaliyetlerinde otuz yılı aşkın deneyime sahiptir.
Bu konumlanma, ekosistemdeki iş bölümünü de anlaşılır kılar: tehdit
istihbaratı ve operasyon merkezi tarafında STM, yazılım ve sistem
entegrasyonunda HAVELSAN, kriptografi ve güvenli haberleşme donanımında ise
ASELSAN öne çıkar.
Kripto ve bilgi güvenliği sistemleri
ASELSAN’ın bu başlık altında topladığı çözüm alanları:
- Bilgi teknolojileri sistemleri
- Haberleşme ve bilgisayar sistemlerinde ağ güvenliği ürünleri
- Güvenli veri paylaşım sistemleri
- Kriptolama çözümleri
- Algoritma, anahtar yönetim sistemi ve anahtar taşıma cihazı tasarımı
Öne çıkan ürünler
| Ürün | Ne yapar? |
|---|---|
| 2064 IP Kripto Cihazı-V2 | Yerel ve geniş alan ağları üzerinde ağ katmanında güvenli IP haberleşmesi sağlar. Şirketin belirttiğine göre cihazda AES-256 veya millî algoritmalar donanımsal olarak gerçeklenmektedir. |
| 2064 Mini IP Kripto Cihazı | Aynı işlevi küçük boyutlu ve yüksek performanslı bir platformda sunar. |
| Güvenli USB Bellek | Gizlilik dereceli verilerin güvenli saklanması ve taşınması için donanımsal kripto altyapısına sahip kriptolu USB bellek. |
| GÜMES | Birimler arası çevrim dışı güvenli mesajlaşmayı açık anahtar altyapısı kullanarak sağlayan sistem. Kullanıcı arayüz yazılımı ve kullanıcı/sertifika yönetiminin yapıldığı Güvenlik Yönetim Merkezinden oluşur. |
| 2080 Anahtar Yönetim Sistemi | ASELSAN kripto cihazları için kripto ve sistem anahtarlarının üretimi, arşivlenmesi, muhasebesi, dağıtımı ve elektronik kimlik modülü programlanması işlevlerini yürütür. |
| Sanal Hava Boşluğu Sistemi | Farklı güvenlik seviyelerindeki ağlar arasında kontrollü ve güvenli bilgi paylaşımı sağlar. |
| Emniyetli uydu telefonları | Güvenli mobil ses ve veri haberleşmesi. |
| Link kripto cihazları | Bağlantı katmanında şifreleme; tahsisli ve yüksek hızlı hatlarda kullanılır. |
Millî algoritma ve anahtar yönetimi
Kriptografide iki kritik soru vardır: algoritmayı kim tasarladı ve anahtarı
kim yönetiyor?
ASELSAN, kendi kriptografik algoritmalarını tasarladığını ve bunları
donanımda gerçeklediğini, ayrıca ürünlerin kriptanaliz ve TEMPEST testleri
dâhil olmak üzere Türkiye’deki laboratuvarlarda test edildiğini
belirtmektedir. Bu yaklaşım, yabancı şifreleme yöntemlerine bağımlılığı
azaltmayı amaçlar.
Anahtar yönetimi tarafında 2080 Anahtar Yönetim Sistemi merkezî bir işlev
görür: anahtar üretiminden dağıtımına ve muhasebesine kadar tüm yaşam
döngüsünü tek noktadan yönetir. Kriptografik bir sistemin gerçek güvenlik
seviyesini çoğu zaman algoritmanın kendisi değil, anahtar yönetiminin
disiplini belirler.
sağlanmasına yönelik çalışmalarda öncelikle yerli ve millî ürünlerin tercih
edileceğini temel ilke olarak sayar. Millî algoritma ve anahtar yönetimi
kabiliyeti, bu ilkenin teknik karşılığıdır.
Kripto cihazlarıyla güvenli ağ mimarisi
Kripto cihazları tek başına değil, bir mimarinin parçası olarak anlam
kazanır. İki temel yaklaşım vardır:
| Katman | Yöntem | Uygun olduğu durum |
|---|---|---|
| Bağlantı katmanı (link kripto) | İki nokta arasındaki hattın tamamının şifrelenmesi | Tahsisli, yüksek hızlı, fiziksel altyapısı kurulmuş bağlantılar |
| Ağ katmanı (IP kripto) | IP paketlerinin şifrelenmesi; yönlendirme temelli politika uygulanabilmesi | Kullanıcının fiziksel konumundan bağımsız güvenli haberleşme |
Bu cihazların sağladığı üç temel koruma gizlilik, bütünlük ve kimlik
doğrulamadır. Uygulamada yıldız ve örgü topolojileri, geniş alan ağları,
felaket kurtarma senaryoları ve saha personeli için mobil güvenli haberleşme
setleri gibi farklı kurgular kullanılır.
Neden donanım temelli güvenlik?
- Anahtar koruması: Kriptografik anahtarların işletim sisteminden
yalıtılmış donanımda tutulması, sistemin ele geçirilmesi hâlinde bile anahtarın
çıkarılmasını zorlaştırır. - Performans: Şifreleme işleminin donanımda yapılması, yüksek hızlı
hatlarda gecikmeyi düşük tutar. - Doğrulanabilirlik: Donanım ürünleri kriptanaliz ve yan kanal
testlerine tabi tutulabilir; test sonuçları sertifikasyona dayanak
oluşturur. - Ayrık güven kökü: Uç noktadaki zafiyetin haberleşme güvenliğini
doğrudan çökertmesini engeller.
Buna karşılık donanım temelli güvenliğin sınırı da açıktır: hat şifreli olsa
bile uç noktadaki bir zararlı yazılım veriyi şifrelenmeden önce ele
geçirebilir. Bu nedenle kripto katmanı, uç nokta ve kimlik güvenliğiyle
birlikte kurgulanmalıdır.
7545 sayılı Kanun bağlamında
Yeni mevzuatın kripto ve güvenli haberleşme tedarikine üç etkisi vardır:
- Yetkilendirilmiş tedarik: Kamu kurumları ve kritik altyapılar,
kullanacakları siber güvenlik ürün ve hizmetlerini yalnızca Başkanlıkça
yetkilendirilmiş ve belgelendirilmiş üretici veya şirketlerden temin
edebilir. - Test ve sertifikasyon: Kanunun 5 inci maddesi, ürün, sistem ve
hizmetlere yönelik test ve sertifikasyon işlemlerini yürütmeyi ve bu amaçla
test altyapıları kurmayı Başkanlığın görevleri arasında sayar. - İhracat rejimi: 18 inci madde uyarınca siber güvenlik ürünlerinin
yurt dışına satışı Başkanlıkça belirlenecek usul ve esaslara tabidir; izne tabi
ürünlerde Başkanlık onayı aranır.
Kanunun tamamı için:
7545
sayılı Siber Güvenlik Kanunu nedir?
STM ve HAVELSAN’dan farkı
| Şirket | Ağırlık merkezi | Tipik çıktı |
|---|---|---|
| ASELSAN | Kriptografi ve güvenli haberleşme donanımı | IP kripto cihazı, anahtar yönetim sistemi, güvenli veri paylaşımı |
| STM | Tehdit istihbaratı ve güvenlik operasyonu | Siber Füzyon Merkezi, CyThreat portalı, zararlı yazılım analizi |
| HAVELSAN | Yazılım ve sistem entegrasyonu | Siber ve yurt güvenliği çözümleri, kritik altyapı koruması |
Bu üç konumlanma birbirinin rakibi olmaktan çok tamamlayıcısıdır: bir kritik
altyapı projesinde kripto katmanı, operasyon merkezi ve entegrasyon
katmanı aynı anda gerekir. Ekosistemin bütünü için:
Türkiye’nin
siber güvenlik şirketleri.
Sıkça sorulan sorular
ASELSAN siber güvenlikte ne yapıyor?
ASELSAN’ın kripto ürünleri neler?
Millî algoritma ne demek?
Sanal Hava Boşluğu Sistemi nedir?
ASELSAN ürünleri kritik altyapılarda kullanılabilir mi?
Kaynaklar ve doğrulama notu
- ASELSAN — Kripto ve Bilgi Güvenliği Sistemleri kurumsal çözüm sayfaları ve ürün sayfaları (2064 IP Kripto Cihazı-V2, 2064 Mini IP Kripto Cihazı, Güvenli USB Bellek, GÜMES, 2080 Anahtar Yönetim Sistemi).
- ASELSAN — kurumsal blog ve haber içerikleri; millî algoritma ve anahtar yönetimi yaklaşımı.
- SavunmaSanayiST — ASELSAN kripto cihazlarıyla güvenli ağ mimarisi üzerine analiz (link ve IP kripto katmanları, test süreçleri).
- Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu (madde 4, 5, 7 ve 18).
Ürün adları ve işlevleri şirketin kendi kamuya açık kurumsal kaynaklarından alınmıştır. Mimari değerlendirme bölümünde kullanılan bilgiler, kaynağı belirtilen açık analizlere dayanır. Gizlilik dereceli sistemlere veya açıklanmamış projelere ilişkin bilgiye yer verilmemiştir.
Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.

