**Dies ist eine alte Version des Dokuments!**
Asymmetrische Verschlüsselung
- Crypto-Familie:
- Alice will sicher mit Bob kommunizieren
- Eve will sie abhören (von en. Eavesdropping: abhören, lauschen)
- Verschlüsselung bietet abhörsichere Kommunikation
- Problem: Schlüsseltausch
- Wie können Alice und Bob einen geheimen Schlüssel vereinbaren?
- Kein Problem: bei Gesandten, Botschaften etc: Bob nimmt den Schlüssel mit
- Problem: was wenn Alice und Bob weit entfernt sind und keinen sicheren Kanal haben?
- Analogie:
- Frage an SuS: wie könntet ihr mit Vorhängeschlössern über einen unsicheren Kanal sicher kommunizieren?
- Lösung:
- Bob schickt ein Vorhängeschloss an Alice, zu dem nur er den Schlüssel hat.
- Alice legt die geheime Nachricht in eine Kiste und verschliesst sie mit dem Schloss.
- Nur Bob kann die Kiste öffnen und die Nachricht lesen.
- Problem: wie weiss Bob, ob der Schlüssel wirklich von Alice ist?
- Man-in-the-middle-Attacke
- Vertrauen in der Kommunikation
- Lösungen:
- Zertifikate (im Browser / SSL)
- Vertrauens-Netzwerke (PGP)
- Fingerprints / Hashes