Kryptographie Flashcards
klassischen Sicherheitsziele
Confidentialy (Vertraulichkeit)
Integrity (Integrität)
Availability (Verfügbarkeit)
weitere Sicherheitsziele
Accountability (Verantwortlichkeit)
Authentication (Nachweis einer Identität)
Authorisation (wer darf auf welche Ressourcen zugreifen)
Confidentialy (Vertraulichkeit)
Informationen bleiben vertraulich, können von unbefugten nicht gelesen werden wie zb bei Sniffing
Maßnahme: Verschlüsselung
Integrity (Integrität)
Daten bleiben unverändert bzw Änderungen werden erkannt. Man-in-the-Middle Attack
Maßnahme: digitale Signatur, Hashfunktionen
Availability (Verfügbarkeit)
Zugang zu Informationen oder Verfügbarkeit von Ressourcen ist sichergestellt. Denial-of-Service Attack
Maßnahmen: Redundanz, Replikation
Kryptosystem
Alice →Message→E→Attacker→D→Message→Bob
Plaintext
M
Ciphertext
C
Encryption (Verschlüsseln)
E
Decryption (Entschlüsseln)
D
öffentlicher / privater Schlüssel
kpub / kpriv
Verschlüsselungsfunktion
Ekpub(M)=C, Dkpriv(C)=M
Unterschied symmetrische <> asymmetrische Verfahren
symmetrische Verschlüsselung: kd = ke, Größenordnung schneller, nicht sicher gegen Non-Repudiation, Schlüsselgröße: max. 256bits
asymmetrische Verschlüsselung: kd =! ke, implementation langsamer, Schlüsselgröße: max. 4096bits
Transposition (symmetrisch)
Ändern der Reigenfolge der Zeichen
Substitution (symmetrisch)
Ersetzen der Zeichen anhand der Zuordnung