Le chiavi di sessione As chaves de sessão Les clés de session Claves de sesión Session keys

Zweck eines Session Keys

Asymmetrische Algorithmen (welche bei Kryptosystemen mit öffentliche Schlüsseln eine Rolle spielen) ermöglichen die Bewältigung von Problemen, die mit der Schlüsselübertragung über einen gesicherten Kanal zusammenhängen. Allerdings sind sie (in Bezug auf die Rechenzeit) weit weniger effizient als symmetrische Algorithmen.

Das Konzept von Session Keys stellt einen Kompromiss zwischen symmetrischer und asymmetrischer Chiffrierung dar, der es ermöglicht, die beiden Techniken zu kombinieren.

Das Prinzip des Session Keys ist einfach : es besteht darin, zufällig einen ausreichend großen Session Key zu erzeugen, und diesen mit Hilfe eines Chiffrier-Algorithmus' mit öffentlichem Schlüssel zu chiffrieren (genauer - mit Hilfe des öffentlichen Schlüssels des Empfängers).

transport de la clé de session

Der Empfänger dechiffriert den Session Key dann mit Hilfe seines privaten Schlüssels. So habe der Sender und der Empfänger einen gemeinsamen Schlüssel, den nur sie kennen. So ist es ihnen möglich, chiffrierte Dokumente mit Hilfe eines symmetrischen Chiffrier-Algorithmus' zu versenden.

Diffie-Hellman-Algorithmus

Der Algorithmus von Diffie-Hellman (von den Namen der Erfinder Diffie und Hellman) wurde 1976 entwickelt, um den Austausch von Schlüsseln über einen nicht gesicherten Kanal zu ermöglichen. Er nutzt die Schwierigkeit, diskrete Logarithmen in einem endlichen bereich zu errechnen.

Weitere Informationen

Der Algorithmus von Diffie-Hellman ist allerdings anfällig für den "Man in the middle" Angriff (manchmal übersetzt als "Angriff über die Mitte").



Letzte Änderung am Montag 4 Mai 2009 à 15:00:01.Das Dokument mit dem titel « Session Keys » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.
Beste Antworten für « Session Keys » auf :
TCP Session Hijacking Sehen TCP Session Hijacking DasTCP Session Hijacking » (auch als Entführung einer TCP Kommunikationssitzung bezeichnetTCP session hijacking) ist eine Technik, die darin besteht eine TCP-Session zu unterbrechen, die zwischen zwei Rechnern aufgebaut...
Smss - smss.exe Sehen smss - smss.exe Der Prozess smss.exe (smss bedeutet Session Management Subsystem) ist ein generischer Windows NT/2000/XP. Er erzeugt, verwaltet und löscht Benutzersitzungen. Es handelt sich um den allerersten ausgeführten Prozess beim Start einer...
Netzwerke - Mainframe Sehen Mainframe Architektur Die ersten Computernetzwerke waren rund um einen Großrechner aufgebaut, genannt « mainframe ».Der Mainframe ist also ein zentraler Rechner mit hoher Leistung, der die User-Sessions der verschiedenen Terminals verwaltet, an...
Man in the middle Angriff (« Mann in der Mitte ») SehenSession Hijacking Ein Angriff über « Session Hijackingbesteht darin, die an den Opferrechner gesendeten Daten an den Hackerrechner zu senden und ihm Zugriff zu Informationen zu beschaffen, die nicht für ihn bestimmt sind.