12. Datei- und E-Mail-Verschlüsselung Flashcards
Definition symmetrischen Dateiverschlüsselung
Es wird in der Regel aus einem Passwort und salt mit einer KDF ein Schlüssel passender fester Länge erzeugt.
Definition Hybride Dateiverschlüsselung
Die Datei wird mit einem zufälligen File Encryption Key (FEK) symmetrisch verschlüsselt.
Der FEK wird asymmetrisch mit dem öffentlichen Schlüssel des Empfängers verschlüsselt und mit der Datei versendet/abgespeichert. Bei mehreren Empfängern verschlüsselt man den FEK separat für jeden Empfänger.
So können Dateien leicht für mehrere Empfänger verschlüsselt werden.
Das Verfahren lässt sich gut mit digitalen Signaturen kombinieren.
Wie erfolgt Email-Verschlüsselung?
erfolgt meist hybrid.
Verschlüsselte Inhalte werden als spezielle MIME-Typen codiert.
Es gibt 2 konkurrierende Standards: S/MIME und OpenPGP.
Bei S/MIME werden öffentliche Schlüssel als X.509 Zertifikate verteilt
Definition Web of Trust
ermöglicht eine dezentrale Bestätigung von OpenPGP-Schlüsseln durch Signaturen.
Jeder Teilnehmer entscheidet selbst, welchen Schlüsselsignaturen er wie weit vertraut.