EMZETT.
Login

RSA-2048

Kurz: RSA mit einer Schlüssellänge von 2048 Bit: ein verbreitetes asymmetrisches Verfahren zum Verschlüsseln und Signieren.

Genauer: RSA (Rivest, Shamir, Adleman, 1977) beruht darauf, dass man große Zahlen leicht multiplizieren, aber schwer wieder in ihre Primfaktoren zerlegen kann. Bei RSA-2048 hat der Modulus 2048 Bit, das sind rund 617 Dezimalstellen.

Im Detail

Sicherheit

RSA-2048 gilt nach heutigem Stand als sicher und entspricht etwa 112 Bit Sicherheitsniveau. Empfehlungen (BSI, NIST) raten für neue Systeme zu mindestens 2048, besser 3072 Bit. RSA-1024 gilt als zu schwach.

Wo es vorkommt

TLS-Zertifikate (HTTPS), SSH-Schlüssel, E-Mail-Signaturen und GPG. Meist verschlüsselt RSA nur einen kleinen symmetrischen Schlüssel, die eigentlichen Daten übernimmt AES (siehe hybride Verfahren).

Grenzen

RSA ist langsam gegenüber symmetrischen Verfahren. Ein ausreichend großer Quantencomputer könnte RSA mit dem Shor-Algorithmus brechen, deshalb werden Post-Quanten-Verfahren eingeführt. Moderne Alternativen sind elliptische Kurven (ECC) mit kürzeren Schlüsseln.

Siehe auch: Asymmetrische Verschlüsselung, Public Key, Private Key, AES-256