Private Schlüssel

Systeme mit öffentlichen Schlüsseln

Session-Key
I sistemi a chiavi pubbliche Cifragem à chave privada (ou chave secreta) Les systèmes à clé publiques Sistemas de clave pública Public-key systems

Das Prinzip der Chiffrierung mit öffentlichem Schlüssel

Das Prinzip der asymmetrischen Chiffrierung (auch Chiffrierung mit öffentlichen Schlüsseln genannt) kam 1976 auf, mit der Veröffentlichung eines Werkes über Kryptographie von Whitfield Diffie und Martin Hellman.

In einem asymmetrischen Kryptosystem (oder Kryptosystem mit öffentlichen Schlüsseln) sind die Schlüssel paarweise vorhanden :

  • Ein öffentlicher Schlüssel zur Chiffrierung ;
  • Ein geheimer Schlüssel zur Dechiffrierung.

In einem Chiffriersystem mit öffentlichem Schlüssel wählen die User einen beliebigen Schlüssel, den nur sie kennen (das ist der private Schlüssel). Von diesem Schlüssel ausgehend leiten sie automatisch einen Algorithmus ab (das ist der öffentlche Schlüssel). Diesen Schlüssel tauschen die User über einen nicht gesicherten Kanal aus.

Will ein User einem anderen eine Nachricht schicken, so chiffriert er die zu versendende Nachricht einfach mit dem öffentlichen Schlüssel des Empfängers (diesen findet er zum Beispiel in einem Schlüssel-Server wie ein LDAP Verzeichnis). Der Empfänger entschlüsselt die Nachricht dann mit Hilfe seines privaten Schlüssels (den nur er kennt).

schéma d\'un chiffrement à clé publique

Dieses System basiert auf einer Rechenfunktion, die in eine Richtung leicht berechnet werden kann (genannt Einwegfunktion mit Falltür oder auf Englisch one-way trapdoor function) und mathematisch ohne den privaten Schlüssel sehr schwer umzukehren ist (genantFalltür).

Um es bildhafter darzustellen - ein User erzeugt willkürlich einen kleinen Metallschlüssel (der private Schlüssel), und erzeugt dann eine große Anzahl an Schlössern (öffentlicher Schlüssel), die er in einem Fach ablegt, das für alle zugänglich ist (entspricht dem nicht gesicherten Kanal). Um ihm ein Dokument zukommen zu lassen kann jeder User ein Schloss (offen) das Dokument mit diesem Schloss in eine Aktentasche einschließen, und diese Aktentasche an den Eigentümer des öffentliche Schlüssels senden (der Eigentümer des Schlosses). So ist nur der Eigentümer selbst im Stande, die Tasche mit seinem privatem Schlüssel zu öffnen.

Vor- und Nachteile

Das Problem des Zukommen-Lassens des Dechiffrierschlüssels gibt es nicht mehr, da die öffentlichen Schlüssel gefahrlos frei versendet werden können. Die Chiffrierung durch öffentliche Schlüssel ermöglicht daher den Austausch von chiffrierten Nachrichten zwischen Personen, ohne dass diese ein gemeinsames Geheimnis hätten.

Die große Herausforderung besteht im Gegenzug darin, sicherzustellen, dass der öffentliche Schlüssel, den man sich beschafft, auch wirklich der Person gehört, der man die chiffrierte Information zukommen lassen will !

Letzte Änderung am Montag 4 Mai 2009 à 15:00:01.Das Dokument mit dem titel « Systeme mit öffentlichen Schlüsseln » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.

Beste Antworten für « Systeme mit öffentlichen Schlüsseln » auf :
Stiller Systemprozess Sehen Stiller Systemprozess Der Prozess Systemstille (oder system idle) (eng. systeme idle process) ist kein Prozess im Sinne des Wortes, sondern entspricht die verfügbaren Systemressourcen. So entspricht sein Prozessor Nutzwert (oder Nutzgrad) in...
UNIX System - Einführung Sehen das UNIX System Das System Unix ist eine Anwendungssystem multiuser, multifunktional, dass einem Mono-Computer oder Multiprozessorermöglicht, gleichzeitig mehrere Programme für einen oder mehrere User auszuführen. Er hat einen oder mehrere...
Optimierung des BIOS Sehen Was ist der BIOS? Der BIOS (Basic Input Output S ystem) ist ein kleiner Speicher der sich auf dem Motherboard befindet, dessen Daten die Systemparameter definieren. Gewisse Daten werden in einem Festspeicher (ROM ) hinterlegt, so dass es nicht...
Bootdiskette SehenSystemdiskette Eine Systemdiskette, manchmal auch Bootdiskettegenannt, ist eine Diskette, die es ermöglicht den Computer hoch zu fahren, wenn das Betriebssystem nicht mehr antwortet, im Falle einesVirus zum Beispiel. Diese Diskette enthält...
FAT16 und FAT32 SehenDas Dateisystem FAT16 Das erste Dateiensystem welches in einem Betriebssystem Microsoft benutzt worden ist, ist das System FAT, welches eine Dateizuordnungstabelle (auf Englisch FAT, File Allocation Table ) verwendet. Die...
Linux - Datenbaum SehenDie Dateiordnung unter Linux Um die Kompatibilität und Übertragbarkeit zu gewährleisten, respektieren Linux Systeme die einzige FHS Norm (File Hierarchy Standard). Die Grundordnung ist folgende  : /Die Wurzel, sie enthält die...