736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
9 Treffer
Sitzungsschlüssel sind der Kern eines hybriden Verschlüsselungsverfahrens: Beim Handshake wird der Sitzungsschlüssel asymmetrisch sicher ausgetauscht, die eigentlichen Nutzdaten der Verbindung werden dann schnell symmetrisch mit diesem Schlüssel verschlüsselt. Ein neuer Sitzungsschlüssel pro Verbindung sorgt dafür, dass selbst bei Kompromittierung eines Schlüssels nur diese eine Sitzung betroffen ist, nicht alle vergangenen oder künftigen Verbindungen (Forward Secrecy).
Verwandt: Handshake · Hybride Schlüsselverfahren · Schlüssel · Symmetrische Verschlüsselung · HTTPS · Session
Ganzer Artikel im Wiki →Sobald der Handshake abgeschlossen und der Sitzungsschlüssel etabliert ist, werden alle weiteren Daten der Verbindung als "Application Data" über das TLS Record Protocol verschlüsselt verpackt und übertragen. Für die darüberliegende Anwendungsschicht (z. B. HTTP) ist davon nichts sichtbar — sie sieht nur eine normale, aber eben verschlüsselte Verbindung.
Verwandt: Alert Protocol · Handshake Protocol · TLS Record Protocol · HTTP · TCP · Change Cipher Spec Protocol
Ganzer Artikel im Wiki →Der öffentliche Schlüssel kann frei verteilt werden, ohne die Sicherheit zu gefährden — nur der Besitzer des privaten Schlüssels kann damit verschlüsselte Nachrichten wieder lesen. Das löst das Schlüsselverteilungsproblem der symmetrischen Verschlüsselung, ist aber deutlich rechenintensiver. In der Praxis wird deshalb oft ein hybrides Verfahren genutzt: Asymmetrische Verschlüsselung nur zum sicheren Austausch eines symmetrischen Sitzungsschlüssels, die eigentlichen Daten dann symmetrisch verschlüsselt. Bekannte Algorithmen: RSA, elliptische Kurven (ECC).
Verwandt: GPG · Hybride Schlüsselverfahren · Öffentlicher Schlüssel · Private Key · Public Key · Schlüssel
Ganzer Artikel im Wiki →Die Change-Cipher-Spec-Nachricht besteht nur aus einem einzigen Byte und markiert den Übergang vom unverschlüsselten Handshake zur verschlüsselten Kommunikation. Sowohl Client als auch Server senden diese Nachricht jeweils einmal, sobald sie bereit sind, mit dem neu ausgehandelten Sitzungsschlüssel zu verschlüsseln. In TLS 1.3 wurde dieser Schritt aus Vereinfachungsgründen entfernt (nur noch aus Kompatibilitätsgründen vorhanden).
Verwandt: Handshake Protocol · Alert Protocol · Application Data Protocol · Cipher Suite · Sitzungsschlüssel · TLS
Ganzer Artikel im Wiki →Der Begriff wird auf mehreren Ebenen verwendet: Beim TCP-Three-Way-Handshake einigen sich zwei Hosts auf eine verlässliche Verbindung (SYN/SYN-ACK/ACK). Beim TLS-Handshake einigen sich Client und Server zusätzlich auf eine Cipher Suite, tauschen Zertifikate aus und handeln einen Sitzungsschlüssel aus. Erst nach erfolgreichem Handshake beginnt die eigentliche Datenübertragung.
Verwandt: Three-Way-Handshake · Handshake Protocol · Sitzungsschlüssel · Verbindung · ACK · HTTPS
Ganzer Artikel im Wiki →Ablauf vereinfacht: Der Client schickt eine "ClientHello"-Nachricht mit unterstützten Cipher Suites und TLS-Versionen. Der Server antwortet mit "ServerHello" (gewählte Cipher Suite), seinem Zertifikat und ggf. weiteren Parametern. Anschließend wird über asymmetrische Kryptografie ein gemeinsamer Sitzungsschlüssel etabliert. Erst danach signalisieren beide Seiten über das Change Cipher Spec Protocol, dass ab jetzt verschlüsselt kommuniziert wird.
Verwandt: Application Data Protocol · Change Cipher Spec Protocol · Cipher Suite · Handshake · TLS Record Protocol · Alert Protocol
Ganzer Artikel im Wiki →Vor dem eigentlichen HTTP-Austausch findet ein TLS-Handshake statt, bei dem Server (und optional Client) sich über ein Zertifikat ausweisen und einen gemeinsamen Sitzungsschlüssel aushandeln. Erkennbar am Schloss-Symbol im Browser und am https://-Präfix. Heute Standard für praktisch jede Website.
Verwandt: HTTP · TLS · Browser · URL · DNS · End-To-End-Verbindung
Ganzer Artikel im Wiki →Asymmetrische Verschlüsselung löst das Problem des sicheren Schlüsselaustauschs, ist aber langsam. Symmetrische Verschlüsselung ist schnell, braucht aber einen vorher sicher ausgetauschten Schlüssel. Die Lösung: Beim Verbindungsaufbau (z. B. im TLS-Handshake) wird asymmetrisch ein zufälliger Sitzungsschlüssel ausgetauscht, und die eigentlichen Daten werden anschließend damit symmetrisch verschlüsselt.
Verwandt: Asymmetrische Verschlüsselung · Sitzungsschlüssel · Symmetrische Verschlüsselung · GPG · Handshake · Schlüssel
Ganzer Artikel im Wiki →Symmetrische Verfahren (z. B. AES) sind deutlich schneller als asymmetrische Verschlüsselung, haben aber ein grundlegendes Problem: Beide Seiten brauchen vorher denselben Schlüssel — und den sicher auszutauschen ist ohne asymmetrische Verfahren schwierig. Deshalb wird in der Praxis meist ein hybrides Verfahren eingesetzt: Der symmetrische Schlüssel (Sitzungsschlüssel) wird asymmetrisch ausgetauscht, die eigentlichen Nutzdaten dann symmetrisch verschlüsselt.
Verwandt: Asymmetrische Verschlüsselung · Hybride Schlüsselverfahren · Schlüssel · Sitzungsschlüssel · Öffentlicher Schlüssel · Schlüssel-Schloss-Prinzip
Ganzer Artikel im Wiki →