Grundlagen der Kryptographie und Netzwerksicherheit
Eingeordnet in Informatik
Geschrieben am in
Deutsch mit einer Größe von 3,42 KB
Öffentliche und private Schlüssel
Öffentlicher Schlüssel: Dieser wird öffentlich weitergegeben und zur Verschlüsselung genutzt. Die Entschlüsselung kann jedoch nur durch die Person oder Firma erfolgen, die den Schlüssel erstellt hat.
Privater Schlüssel: Der Ersteller ist der Einzige, der weiß, wie Daten damit codiert und decodiert werden. Er dient dazu, Informationen zu lesen oder zu verbergen.
Probleme symmetrischer und asymmetrischer Verschlüsselung
Symmetrische Verschlüsselung: Erfordert einen sicheren Kanal für den Schlüsselaustausch und garantiert weder Authentizität noch Nicht-Zurückweisung. Zudem benötigt jedes Paar (Empfänger/Sender) eine eigene „Formel“ für die Kommunikation.
Asymmetrische Verschlüsselung: Weist im Vergleich zur symmetrischen Verschlüsselung eine deutlich schlechtere Performance auf.
Was ist eine digitale Signatur?
Sie begleitet Datenelemente und bietet folgende Funktionen:
- Bestätigung der Datenquelle
- Sicherstellung, dass die Daten nicht modifiziert wurden
- Schutz vor Abstreitbarkeit des Ursprungs
Digitale Signaturen und der „Big Brother“
Hierbei handelt es sich um eine zentrale Behörde, die alle Informationen verwaltet und der alle Beteiligten vertrauen.
Hash-Funktionen und ihr Hauptziel
Ein Hash-Algorithmus fungiert wie ein Fingerabdruck einer Nachricht. Aus einer Eingabe variabler Größe wird ein kleiner, fester Wert generiert: der Hash-Digest.
Anwendung digitaler Signaturen heute
Digitale Signaturen werden unter anderem im Online-Banking und beim Online-Shopping eingesetzt.
Biometrie in der Computersicherheit
Die Biometrie dient der Authentifizierung und Identifizierung von Benutzern in Netzwerken, oft ergänzend zu Magnetkarten oder digitalen Identifikationsmethoden.
Digitale Zertifikate
Dies ist eine Identifikationstechnologie, die die Integrität elektronischer Transaktionen sicherstellt und den unbefugten Zugriff auf Informationen verhindert. Sie wird von Menschen, Unternehmen, Regierungen und Organisationen genutzt.
Was ist eine Zertifizierungsstelle?
Sie ist verantwortlich für die Ausstellung digitaler Zertifikate an Einzelpersonen, Systeme oder andere Einrichtungen, um diese in Computernetzwerken eindeutig zu identifizieren.
Was ist PKI?
Die Public-Key-Infrastruktur (PKI) ist ein System, durch das Daten sicher übertragen werden können. Hierfür ist lediglich der öffentliche Schlüssel des Empfängers erforderlich.
SSL und seine Bedeutung
Das SSL-Protokoll arbeitet auf der Transportschicht und sichert die Kommunikation zwischen Webserver und Client (Browser). Es bietet Vertraulichkeit, Authentifizierung und Integrität.
Rolle von IPsec
IPsec (Internet Protocol Security) ist ein Protokollsatz, der Authentizität und Vertraulichkeit auf der Netzwerkebene bietet. Es identifiziert die Herkunft der IP-Adresse und verschlüsselt das Datenfeld des Datagramms transparent für die oberen Schichten.
VPN und seine Hauptfunktion
Ein VPN (Virtual Private Network) ist ein privates Netzwerk, das über eine öffentliche Infrastruktur implementiert wird. Es schafft „Tunnel“ für die sichere Übertragung von Informationen zwischen Unternehmensnetzwerken oder Remote-Benutzern.