V wéi Verschlësselung

Moien, hei ass de Joël vu BEE SECURE. Haut schwätze mir iwwert een komplizéiert Thema, dat awer ëmmer méi wichteg gëtt an am Internet essentiell a deelweis iwwerliewenswichteg ass. Riets ass vu Verschlësselung. Dir hutt sécher matkritt, datt an deene läschte Wochen an den USA een Sträit zwëschen dem FBI an Apple an de Norichte war: Och do ass et ëm d‘Fro gaangen, ob Apple een verschlësselten iPhone entspäre géing – an op den FBI d‘Firma dozou zwénge kéint, dat ze maachen.

Wat heescht iwwerhaapt, datt eppes verschlësselt ass? Et ginn einfach Donnéeën no engem bestëmmte Prinzip ersat, sou datt een se net méi liese kann. Stellt iech einfach fir, mir géife gären d‘Wuert „Af“ verschlësselen. Lo kéinte mir einfach een Buschtaf mat engem aneren ersetzen an amplaz vun „Af“ einfach „Bg“ schreiwen. Mir hätten all Buschtaf mat dem nächsten aus dem Alphabet ersat. Dat ass eng ganz al Method vun der Verschlësselung, déi awer net sécher ass, se ka souguer ouni Computer geknackt ginn, wann een genuch Text an Gehierschmalz huet.

Modern Verschlësselunge schaffe mat komplizéierte Rechnungen, sou dat aus „Af“ net just zwee Buschtawen, mä eng laang Ketten aus verschiddene Buschtawen an Zuele gëtt. Et ginn zwou Zorte vu Verschlësselung, symmetresch an asymmetresch. Symmetresch heescht, datt et just een Schlëssel gëtt, mat deem een verschlësselen an entschlëssele kann. Dat kënnt virun allem zum Asatz, wann eng Festplack oder een Handy verschlësselt soll ginn. Just eng Persoun huet d‘Passwuert, an et brauch och just eng Persoun et.

Sou huet eng Verschlësselungsmaschine fréier ausgesinn. Foto: CC-BY Ryan Somma

Anescht gesäit et aus, wann ech Messagë verschlëssele well, zum Beispill eng Email. Ech well net, datt déi Persoun, déi mir eng Email schéckt, d‘Passwuert huet, fir och all meng aner Emailen ze entschlësselen. Dofir gëtt et bei der asymmetrescher Verschlësselung zwee Schlësselen: Ee geheimen, mat där ech meng Emailen entschlëssele kann an een ëffentlechen, mat dem jiddereen Emailen u mech verschlëssele kann. Wann ech also eng Email kréien, déi mat mengem ëffentleche Schlëssel verschlësselt ginn ass, ka just ech se liesen, well just ech mäin private Schlëssel – an dësem Fall een gutt an séchert Passwuert kennen. Mäin ëffentleche Schlëssel ass am Internet, fir datt jidderee mir verschlësselt Emaile schreiwe kann.

Websäiten, déi eng verschlësselt Connectioun hunn, wéi zum Beispill beim e-Banking, benotze souwuel asymmetresch wéi och symmetresch Verschlësselung.

En weidere wichtege Punkt ass, datt een mat der selwechter Technologie an dem geheime Schlëssel, deen een fir d‘Verschlësselung benotzt, och Dokumenter oder Emaile signéiere kann. Sou kann een sécher sinn, datt déi verschlësselt Email och wierklech vun där Persoun kënnt, déi um Ofsender steet.

Hautdesdaags ginn et vill Tools, déi d‘Verschlësselung fir iech iwwerhuelen, sou datt dir iech iwwert déi mathematesch Grondlagen net vill Gedanke maache musst. Grad bei der Email-Verschlësselung muss een awer nach wëssen, wat een privaten an wat een ëffentleche Schlëssel ass.

Ween doriwwer méi wëll léieren, fënnt dozou Links an weider Informatiounen op podcast.bee-secure.lu

Video Emailverschlësselung:

Quellen:

Verschlüsselung für Dateien – einfach erklärt

Netzwelt: Verschlüsslung einfach erklärt

Heise: Datentresor

Einführung in die Funktionsweise von Verschlüsselung und Signatur

Creator: