Verschlüsselung heißt, das eine lesbare Information (Klartext) durch einen Schlüssel in einen Geheimtext (Chiffrat) umwandelt )verschlüsselt wird, so dass der Klartext nur unter Verwendung des Schlüssels wieder lesbar (entschlüsselt) wird.

Symmetrische Verschlüsselung

Bei der symmetrischen Verschlüsselung wird der gleiche Schlüssel zum Ver- und Entschlüsseln der Nachricht verwendet.

Damit muss der Schlüssel dem Sender und dem Empfänger bekannt sein und vorher sicher übertragen werden. Der Nachteil ist, dass die (noch unverschlüsselte) Schlüsselübermittlung von unbefugten Dritten abgehört bzw. mitgelesen werden kann.

Symmetrische Verschlüsselung

Symmetrische Verschlüsselung
https://de.wikipedia.org/wiki/Symmetrisches_Kryptosystem  (04.11.2020)


Asymetrische Verschlüsselung

Bei der asymmetrischen Verschlüsselungen gibt es zwei Schlüssel, die zueinander gehören (mathematisch voneinander abhängig sind):

  1. Den Öffentlichen Schlüssel (Public Key) zum Verschlüsseln einer Nachricht und
  2. Den Privaten Schlüssel (Private Key) zum Entschlüsseln einer Nachricht.

A möchte geheime Botschaften erhalten:
A veröffentlicht  z.B. über die Webseite nur den öffentlichen Schlüssel zum Verschlüsseln der Informationen. Jeder kann damit also Nachrichten verschlüsseln und an A schicken.
A hat aber den privaten Schlüssel nur für sich behalten (streng geheim). Damit ist A alleine in der Lage die Nachrichten an sich auch zu entschlüsseln. Andere können nichts damit anfangen.

Damit A auch gegenüber B geheim antworten kann, muss auch B einen eigenen öffentlichen Schlüssel bekanntgeben und den dazugehörigen privaten Schlüssel für sich behalten.

Asymmetrische Verschlüsselung https://de.wikipedia.org/wiki/Asymmetrisches_Kryptosystem
Asymmetrische Verschlüsselung
https://de.wikipedia.org/wiki/Asymmetrisches_Kryptosystem (04.11.2020)


Hybride Verschlüsselung

Die asymmetrischen Verschlüsselung ist langsamer ist als die symmetrische. Bei der hybriden Verschlüsselung wird die Vorteile der symmetrischen (Schnelligkeit) und der asymmetrischen Verschlüsselung (kein unsicherer Schlüsselaustausch) miteinander verbunden:
Ein symmetrischer Schlüssel wird nur für eine Sitzung erstellt (Session Key). Mit ihm werden die Daten symmetrisch verschlüsselt. Dieser symmetrische Schlüssel wird aber asymmetrisch mit dem öffentlichen Schlüssel des Empfängers verschlüsselt und dem Empfänger übermittelt.

Hybride Verschlüsselung

Hybride Verschlüsselung
https://de.wikipedia.org/wiki/Hybride_Verschl%C3%BCsselung  (04.11.2020)

Hybride Verschlüsselung wird bei TLS (Transport Layer Security = dt. Transportschichtsicherheit) verwendet. TLS ist die Grundlage für verschlüssellte  HTTPS- und das OPC UA-Verbindungen.


Last modified: Wednesday, 4 November 2020, 9:32 PM