Verschlüsselung
1. Was ist Verschlüsselung?
Verschlüsselung ist ein Verfahren zur Umwandlung von Klartext in Ciphertext (Geheimtext), um Informationen vor unbefugtem Zugriff zu schützen.
2. Arten von Verschlüsselung
Symmetrische Verschlüsselung
-
Ein Schlüssel für Ver- und Entschlüsselung.
-
Schnell, aber unsicher bei Schlüsselverteilung.
-
Beispiele: AES, DES, RC4
Beispiel:
Klartext —(Schlüssel A)→ Chiffretext
Chiffretext —(gleicher Schlüssel A)→ Klartext
Asymmetrische Verschlüsselung
-
Zwei Schlüssel: öffentlicher (public) & privater (private).
-
Nur mit dem privaten Schlüssel kann entschlüsselt werden.
-
Beispiele: RSA, ECC
Beispiel:
Klartext —(öffentlicher Schlüssel)→ Chiffretext
Chiffretext —(privater Schlüssel)→ Klartext
3. Hybride Verfahren
-
Kombination aus symmetrischer und asymmetrischer Verschlüsselung.
-
z. B. bei TLS/SSL: asymmetrisch für Schlüsselaustausch, symmetrisch für Datenübertragung.
4. Wichtige Begriffe
| Begriff | Erklärung |
|---|---|
| Klartext | Der ursprüngliche, lesbare Text |
| Chiffretext | Verschlüsselter, unlesbarer Text |
| Schlüssel | Geheime Information zum Ver-/Entschlüsseln |
| Algorithmus | Verfahren zur Ver-/Entschlüsselung |
| Hashfunktion | Einweg-Verschlüsselung ohne Rückwandelbarkeit (z. B. für Passwörter) |
| Digitale Signatur | Beweist die Echtheit und Integrität einer Nachricht |
| Zertifikat | Bestätigung der Identität eines Schlüssels (z. B. SSL-Zertifikat) |
5. Bekannte Verschlüsselungsverfahren
| Verfahren | Typ | Besonderheit |
|---|---|---|
| AES | symmetrisch | Sehr sicher, Standard weltweit |
| RSA | asymmetrisch | Schlüsselpaare, weit verbreitet |
| DES | symmetrisch | Veraltet, unsicher |
| ECC | asymmetrisch | Kurze Schlüssel, hohe Sicherheit |
6. Anwendungen im Alltag
-
HTTPS: Schutz bei Webseiten
-
VPN: Verschlüsselung des Internetverkehrs
-
E-Mails: z. B. PGP
-
Dateien & Festplatten: z. B. BitLocker, VeraCrypt
-
Messenger: Ende-zu-Ende-Verschlüsselung (z. B. Signal, WhatsApp)
7. Risiken & Herausforderungen
-
Schlüsselverlust = kein Zugriff mehr
-
Schlüsselaustausch bei symmetrischer Verschlüsselung ist heikel
-
Quantencomputer bedrohen heutige Verfahren → Post-Quantum-Kryptographie