Blog durchsuchen
Profil
퀘 스 너 틸 로 wohnt in Seoul und arbeitet über
geometrische Topologie.
Letzte Einträge
- Topologie von Flächen CCXXI2 Kommentare· 25.05.12
- 25000 Unterzeichner gesucht6 Kommentare· 23.05.12
- Wissenschafts-Fernsehen3 Kommentare· 21.05.12
- Selbstorganisierende Untergrundbahnen8 Kommentare· 20.05.12
- Topologie von Flächen CCXX0 Kommentare· 18.05.12
Kommentare
- Thilo · 25.05.12 · 15:22 Uhr Topologie von Flächen CCXXI
- stag sprey · 25.05.12 · 13:19 Uhr 25000 Unterzeichner gesucht
- miesepeter3 · 23.05.12 · 10:26 Uhr Selbstorganisierende Untergrundbahnen
- Rainer · 22.05.12 · 13:26 Uhr Wissenschafts-Fernsehen
- Thilo · 18.05.12 · 14:17 Uhr "Nature" vor Gericht
Blogroll
- ScienceBlogs.de
- ScienceBlogs.com
- Mathematics Websites
- Mathematics Journals
- arXiv
- Mathblogging.org
- Terence Tao: What's new
- Images des Mathematiques
- Geometry and the Imagination
- Low dimensional Topology
- n-category cafe
- secret blogging seminar
- God Plays Dice
- Combinatorics and more
- The accidental mathematician
- Annoying precision
- Gödels lost letter
- XOR's Hammer
- Frank Morgan
- 360
- Area 777
- Ian Agol's Research Blog
- Links to Low-dimensional Topology
- Mathematical Reviews
- Zentralblatt
- Thilo Kuessner
Kategorien
Archiv
- Mai 2012
- April 2012
- März 2012
- Februar 2012
- Januar 2012
- Dezember 2011
- November 2011
- Oktober 2011
- September 2011
- August 2011
- Juli 2011
- Juni 2011
- Mai 2011
- April 2011
- März 2011
- Februar 2011
- Januar 2011
- Dezember 2010
- November 2010
- Oktober 2010
- September 2010
- August 2010
- Juli 2010
- Juni 2010
- Mai 2010
- April 2010
- März 2010
- Februar 2010
- Januar 2010
- Dezember 2009
- November 2009
- Oktober 2009
- September 2009
- August 2009
- Juli 2009
- Juni 2009
- Mai 2009
- April 2009
- März 2009
- Februar 2009
- Januar 2009
- Dezember 2008
- November 2008
- Oktober 2008
- September 2008
- August 2008
- Juli 2008
- Juni 2008
- Mai 2008
- April 2008
- März 2008
- Februar 2008
« vorheriger Beitrag · nächster Beitrag »
05.11.08 · 13:23 Uhr
Kryptographie VIII
Kategorie: Technik · Kommentare: 1
Sicher einkaufen bei Amazon.
Ich hatte diese Reihe während der Semesterferien ausgesetzt, die letzte Folge liegt also schon mehrere Monate zurück. Da ist es wohl angezeigt, noch einmal kurz zu rekapitulieren, um was es eigentlich geht.
In der Kryptographie geht es um die Verschlüsselung von Daten. Während das in der Vergangenheit eigentlich nur Militär und Diplomatie, aber kaum das Alltagsleben betraf, ist seit dem Aufkommen des Internet die Kryptographie von eminenter Bedeutung.

Ein typisches Beispiel: wenn man bei Amazon (oder irgendeinem anderen Online-Kaufhaus) etwas bestellt, muß man die Kreditkartennummer eingeben und diese soll dann über das (nicht abhörsichere) Netz übertragen werden. Es ist also wichtig, daß die Nummer gar nicht erst unverschlüsselt in das Netz gelangt. Das bedeutet, die Verschlüsselung muß automatisch schon bei Eingabe der Nummer in die Tastatur erfolgen, noch im Computer bevor die Nummer in das Netz gelangt.

Das heißt natürlich auch, daß die Verschlüsselung erfolgt, ohne das man als Nutzer dies überhaupt bemerkt und ohne das man dafür irgend etwas tun muß.
Die Verschlüsselung der Datenübertragung zu Online-Kaufhäusern erfolgt durch eine Kombination zweier Verfahren.
Für die eigentliche Verschlüsselung der Kreditkartennummer und der anderen Kundendaten wird das symmetrische AES-Verfahren verwendet. Dieses Verfahren gilt als absolut sicher, wenn der Schlüssel geheimbleibt. Der Schlüssel muß aber natürlich auch erst übertragen werden; dafür verwendet man das asymmetrische RSA-Verfahren.
Das RSA-Verfahren beruht auf der Unmöglichkeit einer effektiven Primzahlzerlegung. Wenn man als Kunde eine Online-Verbindung zu einem Online-Kaufhaus herstellt, werden vom Computer des Kaufhauses zufällig zwei große Primzahlen erzeugt. Mit Hilfe dieser beiden Primzahlen wird (siehe Teil 3) ein geheimer Schlüssel und ein öffentlicher Schlüssel erzeugt. Anschließend sendet der Kaufhaus-Computer den öffentlichen Schlüssel und das Produkt der beiden Primzahlen an den Kundencomputer. Der Kaufhauscomputer behält den geheimen Schlüssel (und das Produkt der beiden Primzahlen, die Primzahlen selbst werden "vernichtet").
Mit diesem öffentlichen Schlüssel erfolgt jetzt (ebenfalls automatisch ohne Zutun des Kunden) der Schlüsselaustausch zwischen Kundencomputer und Kaufhauscomputer. Und mit den ausgetauschten Schlüsseln wiederum läuft das AES-Verfahren, das dann die eigentlichen Daten (Kreditkartennummer etc.) verschlüsselt.
Die Kombination von asymmetrischem Schlüsselaustausch mit RSA und symmetrischer Verschlüsselung mit AES gilt als absolut sicher. Natürlich hilft alle Übertragungs-Sicherheit aber nicht, wenn man auf eine phishing-Seite wie diese hereinfällt.

(Die SZ hatte im Juli einen Bericht über DNS-Adressen, die von phishing-Seiten manipuliert werden können. Inzwischen ist das Problem aber behoben. Tipps gegen Phishing hatte vor einigen Wochen auch SpOn.)
Man macht sich natürlich auch schon Gedanken für die Zeit, wenn Schlüsselaustausch mit RSA vielleicht nicht mehr die erforderliche Sicherheit bietet. Eine andere Methode für den asymmetrischen Schlüsselaustausch, die in Zukunft an Bedeutung gewinnen wird, ist die Kryptographie mit elliptischen Kurven, um die es in den nächsten Folgen gehen wird.
Teil 1, Teil 2,Teil 3, Teil 4, Teil 5, Teil 6, Teil 7
Autor: Thilo· 1 Kommentar· Permalink· Trackback-URL
Kommentar schreiben
Top5
- Liebe Piraten, lasst uns endlich vernünftig miteinander reden!Astrodicticum Simplex· 14.05.2012
- Risikowahrnehmung: Wenn man vor den falschen Dingen Angst hatAstrodicticum Simplex· 20.05.2012
- Dr. h.c. im Sonderangebot für 39 Euro[sic]· 14.05.2012
- Pi auf dem Einrad!Astrodicticum Simplex· 20.05.2012
- Die Erde dreht sich nicht um die Sonne...Astrodicticum Simplex· 12.05.2012
Top5
- Liebe Piraten, lasst uns endlich vernünftig miteinander reden!Astrodicticum Simplex· 14.05.2012
- Klimaschmock des Monats Mai 2012Primaklima· 20.05.2012
- Die kalte Sonne von Vahrenholt/Lüning: Le Trend, c'est moi!Primaklima· 16.05.2012
- Risikowahrnehmung: Wenn man vor den falschen Dingen Angst hatAstrodicticum Simplex· 20.05.2012
- Der NRW Wahlkampf - eine Analyse mit Noten.Primaklima· 14.05.2012
ScienceBlogs.com
- Doubt and other products: The National Toxicology Program's Report on Carcinogens, bad for whose business?by Elizabeth Grossman As it pursues its anti-regulatory agenda the ...The Pump Handle· 22.05.2012 · 16:39 Uhr
- Weekend Recap: My Annular Eclipse Expedition!A little more persistence a little more effort and what ...Starts With A Bang· 22.05.2012 · 00:11 Uhr
- Water, waterThis image has been going around the intertubes recently I ...A Few Things Ill Considered· 21.05.2012 · 22:59 Uhr
- To be or not to be? The Prevention and Public Health Fundby Kim Krisberg We will pay for this by taking ...The Pump Handle· 21.05.2012 · 15:19 Uhr
- An important revelation regarding Heartland Gate (global warming denialism)Peter Gleick has been cleared of faking a key memo ...Greg Laden's Blog· 21.05.2012 · 12:52 Uhr

Kommentare (1)
Interessant ist vielleicht noch, dass noch nicht gesichert ist, wie komplex Integer-Faktorisierung wirklich ist, dh es ist theoretisch möglich, aber praktisch unwahrscheinlich, dass ein deutlich schnellerer Algorithmus gefunden wird.
Außerdem lässt sich das Problem mit Quantencomputern mithilfe des Shor-Algorithmus sehr viel schneller lösen und so RSA-geschützte Kommunikation entschlüsseln. Dazu bräuchte man natürlich erst mal einen ausreichend großen Quantencomputer.