128-Bit-Verschlüsselung: längst nicht mehr sicher

Viele User glauben an die Sicherheit aktueller Verschlüsselung. Doch Kryptoanalytiker können die Stärke des Schlüssels reduzieren. ZDNet zeigt, wann die Sicherheit der gestiegenen Rechenleistung nicht mehr standhält.

Die Verschlüsselungsstärke wird heute üblicherweise in Bit gemessen, beispielsweise 128-Bit-Verschlüsselung. Gemeint ist damit die Länge des Schlüssels. Doch damit wird nur ein Teil der relevanten Fakten beschrieben, nämlich wie viele Versuche maximal nötig sind, um bei einer Brute-Force-Attacke den Schlüssel garantiert zu knacken.

Andere Faktoren sind jedoch die Rechenzeit pro Versuch, die je nach Algorithmus stark unterschiedlich ist, und vor allem kryptoanalytische Verfahren, die die Länge des Schlüssels faktisch reduzieren.

Zwei Verschlüsselungsmethoden müssen grundsätzlich unterschieden werden - symmetrische und asymmetrische Algorithmen. Symmetrische Algorithmen verwenden zum Ver- und Entschlüsseln denselben Schlüssel. Das ist in vielen Szenarien nicht praktikabel.

Im E-Mail-Verkehr beispielsweise müsste man mit jedem einzelnen Teilnehmer einen Schlüssel ausmachen, den man zum Austausch von E-Mails verwendet. Dieser Schlüssel sollte bei einem persönlichen Treffen vereinbart werden, um sicherzustellen, dass kein anderer davon Kenntnis nimmt. Auf keinen Fall dürfte der Schlüssel per E-Mail ausgetauscht werden. Hinzu kommt, dass sich beide Teilnehmer darauf verlassen müssen, dass der Schlüssel nicht absichtlich oder versehentlich anderen in die Hände fällt.

Asymmetrische Verfahren verwenden zwei Schlüssel, einen zum Verschlüsseln und einen zum Entschlüsseln. Ersterer wird Public-Key genannt, letzterer Private-Key. Der Public-Key kann jedem mitgeteilt werden. Man bittet einfach seinen Kommunikationspartner, jede Nachricht mit diesem Schlüssel zu verschlüsseln. Mit dem Private-Key, den man niemandem mitteilt, lässt sich die Nachricht wieder entschlüsseln.

So weit die Theorie. In der Praxis sieht es so aus, dass asymmetrische Verfahren, beispielsweise RSA, mindestens das tausendfache an Rechenzeit benötigen wie gleichwertige symmetrische Verfahren, etwa AES.

Rechenzeit ist bei der Verschlüsselung ein wichtiges Thema. Einmal angenommen, ein Algorithmus verbraucht ein Prozent Rechenzeit einer CPU. Das ist natürlich nicht viel, jedenfalls von einem Client aus betrachtet, der beispielsweise eine Webseite per HTTPS abruft. Ein Server mit gleicher Rechenleistung, der 100 Clients simultan bedient, benötigt jedoch 100 Prozent seiner CPU-Leistung nur für die Verschlüsselung.

In einer Verbindung wie HTTPS ist es nach dem Stand der heutigen Technik gar nicht möglich, alle Daten asymmetrisch zu verschlüsseln. Jeder Webserver wäre sofort überlastet. Man bedient sich daher eines Tricks. Beim Verbindungsaufbau tauschen die Rechner mittels asymmetrischer Verschlüsselung nur den Schlüssel eines symmetrischen Algorithmus aus, der mit einem Zufallsgenerator erzeugt wird. Dieser Schlüssel gilt für die Dauer der Verbindung. Die eigentlichen Nutzdaten werden mittels eines symmetrischen Verfahrens verschlüsselt.

Für dieses zweistufige Modell gibt es standardisierte Protokolle, welche die Verschlüsselungsalgorithmen aushandeln und den Austausch des symmetrischen Schlüssels regeln. Das bekannteste Protokoll ist SSL, das mittlerweile offiziell TLS heißt. Meist verwendet man jedoch weiterhin den Begriff SSL.

SSL ist also mitnichten ein Verschlüsselungsalgorithmus. Der wird erst ausgehandelt. Als asymmetrischer Algorithmus wird heute meist RSA, DSA oder Diffie-Hellmann verwendet. Beim symmetrischen verwendet man RC4, Triple-DES, AES oder Camellia. RC2, IDEA und DES werden aus Sicherheitsgründen nicht mehr verwendet.

Fanden Sie diesen Artikel nützlich?
17 von 19 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Turnb ...

Turnbull decries 'Rolls-Royce' satellites t.co/...

8.02.12, 07:07 von zdnetaustralia
Firin ...

Firing and rehiring doesn't make sense: t.co/...

8.02.12, 06:42 von zdnetaustralia
Googl ...

Google passes Facebook as best global website of 2012 t.co/...

8.02.12, 06:35 von ZDNet
Carbo ...

Carbon-reporting tool misses the mark: t.co/...

8.02.12, 06:28 von zdnetaustralia
Qld ...

Qld releases NBN strategic plan t.co/...

8.02.12, 06:18 von zdnetaustralia
Acer ...

Acer sues ex-CEO for Lenovo move. t.co/...

8.02.12, 06:09 von zdnetasia
Veriz ...

Verizon, BT team on 'immersive-video' conferencing worldwide t.co/...

8.02.12, 06:05 von ZDNet
Our ...

Our site is back up and kicking! Thanks for your patience :)

8.02.12, 05:59 von zdnetasia
India ...

India regulator to review mobile phone rates. t.co/...

8.02.12, 05:12 von zdnetasia
We're ...

We're experiencing a backend glitch that has rendered our site inaccessible. Pls bear with us while our tech gurus scurry to fix the issue.

8.02.12, 04:29 von zdnetasia
Malwa ...

Malware is the next nuclear bomb: Kaspersky t.co/...

8.02.12, 04:25 von zdnetaustralia
Govt ...

Govt mulls closing Optus TV Now loophole: t.co/...

8.02.12, 04:14 von zdnetaustralia
Renea ...

Reneasas, Fujitsu, Panasonic may merge systems chip ops. t.co/...

8.02.12, 03:55 von zdnetasia
Yahoo ...

Yahoo chairman steps down, reviews continue. t.co/...

8.02.12, 03:43 von zdnetasia
Is ...

Is the telco code enough, or does the regulator need to step in? t.co/...

8.02.12, 03:18 von zdnetaustralia
AVADi ...

AVADirect, Maingear start shipping gaming laptops with Sandy Bridge-E desktop processors t.co/...

8.02.12, 03:00 von ZDNet
Path ...

Path discovered phoning home with your address book t.co/...

8.02.12, 02:45 von ZDNet
Cochl ...

Cochlear implant recall costs over $100 million t.co/...

8.02.12, 02:39 von zdnetaustralia
NBN ...

NBN Co inks $620m satellite deal: t.co/...

8.02.12, 01:58 von zdnetaustralia
Path ...

Path uploads iPhone users' contacts: t.co/...

8.02.12, 01:43 von zdnetaustralia