www.wikidata.de-de.nina.az
Chiasmus war eine vom Bundesamt fur Sicherheit in der Informationstechnik BSI herausgegebene Offline Verschlusselungssoftware fur Rechner mit Windows Betriebssystem 95 98 2000 ME NT ab 3 5 2 XP Vista 7 8 10 sowie Linux Mit Chiasmus ist es moglich einzelne Dateien oder gesamte Verzeichnisse zu verschlusseln Der verwendete Algorithmus ist eine Blockchiffre ChiasmusBasisdatenMaintainer Bundesamt fur Sicherheit in der InformationstechnikEntwickler Bundesamt fur Sicherheit in der InformationstechnikErscheinungsjahr 2001 2022Aktuelle Version 1 7 0 10 1 15 Dezember 2014 Betriebssystem Windows LinuxLizenz proprietardeutschsprachig jaChiasmus fur Windows LinuxDie Zulassung fur den Geheimhaltungsgrad VS NfD von Chiasmus wurde am 30 Juni 2022 zuruckgezogen Der Vertrieb wurde bereits am 1 Januar 2022 eingestellt 2 Als Alternativen empfiehlt das BSI die Open Source Software Gpg4win in der zugelassenen Variante GnuPG VS Desktop oder GreenShield 3 Inhaltsverzeichnis 1 Einsatz 2 Chiasmus Ablose 3 Eigenschaften 4 Siehe auch 5 Weblinks 6 EinzelnachweiseEinsatz BearbeitenChiasmus durfte grundsatzlich nur dort eingesetzt werden wo ein offentliches Interesse fur die Nutzung bestand Das Programm konnte von Dienststellen der offentlichen Verwaltung kostenfrei benutzt werden Andere Stellen die die Nutzungsbedingungen erfullten konnten das Programm vom BSI beziehen Chiasmus in der Version 1 7 war fur die Verschlusselung von Verschlusssachen des niedrigsten Geheimhaltungsgrades VS NUR FUR DEN DIENSTGEBRAUCH zugelassen Beim Einsatz der Software konnten selbst Schlussel erzeugt werden es konnten aber auch Schlussel von Kommunikationspartnern verwendet werden die vorher ausgetauscht wurden Dieser Austausch der Schlussel erfolgte entweder durch Import aus einer Datei oder auch durch Eingabe uber die Tastatur Bei der Installation wurden weder Eintrage in Startmenu Registry oder in sonstige Systemverzeichnisse vorgenommen noch wurden Systemtreiber oder DLLs installiert Durch diese Art der Installation war allerdings auch keine Integration in Fremdanwendungen wie zum Beispiel Office Produkte Explorer oder Mail Clients moglich Der Ver und Entschlusselungsprozess musste fur jeden Bedarfsfall vom Anwender separat durchgefuhrt werden Die Chiasmus Verschlusselung war zeitweilig in der BSI Software GSTOOL integriert Das GSTOOL bot damit ebenfalls die Moglichkeit der Chiasmus Verschlusselung inklusive einer toolgestutzten Schlusselerzeugung jedoch war keine Kompatibilitat zum zugelassenen Chiasmus Programm gegeben Die Implementierung von Chiasmus in GSTOOL galt als unsicher da als Verschlusselungsmodus ECB verwendet wurde und durch Fehler bei der Erstellung der Schlussel die Schlussellange effektiv weniger als 31 Bit entsprach Dadurch konnten mit GSTOOL verschlusselte Dateien von Angreifern in Minuten entschlusselt werden 4 Chiasmus Ablose BearbeitenEine Freigabeempfehlung des BSI fur Gpg4win Version 3 x und Gpg4KDE zum Ubertragen und Verarbeiten nationaler Verschlusssachen bis Geheimhaltungsgrad VS NUR FUR DEN DIENSTGEBRAUCH VS NfD von November 2019 5 wurde im Juli 2021 durch eine Freigabeempfehlung bzw Zulassung fur GnuPG VS Desktop ersetzt 6 GnuPG VS Desktop ist weiterhin Open Source unter der GNU GPL aber bietet im Gegensatz zu Gpg4win den fur VS NfD notwendigen Herstellersupport 7 Die Freigabe bzw Zulassung zum Ubertragen und Verarbeiten nationaler Verschlusssachen bis Geheimhaltungsgrad VS NUR FUR DEN DIENSTGEBRAUCH VS NfD fur GnuPG VS Desktop besteht fur die Protokolle OpenPGP und S MIME 8 Diese Protokolle brauchen nicht fur jede Kommunikation einen eigenen Schlussel Alternativ ist die Software GreenShield ebenfalls fur die Chiasmus Ablose geeignet Fur diese Sicherheitslosung des Herstellers cv cryptovision besteht seitens des BSI seit 2018 eine Zulassung zum Ubertragen und Verarbeiten nationaler Verschlusssachen bis Geheimhaltungsgrad VS NUR FUR DEN DIENSTGEBRAUCH VS NfD 6 9 Bei niedrigeren Geheimhaltungsgraden wurde der Kryptoalgorithmus CHIASMUS von AES abgelost 10 Eigenschaften BearbeitenLaut BSI benutzt die Software einen proprietaren nicht offengelegten symmetrischen Verschlusselungsalgorithmus der mit 128 Bit Schlusseln jeweils 64 Bit Blocke im CBC Modus verschlusselt Uber die Art des verwendeten Paddings wird keine Aussage gemacht Die Ausgabe erfolgt in einer Binardatei Je nach Einstellung wird der Dateiname der zu verschlusselnden Datei beibehalten die Endung durch die Extension xia ersetzt oder erganzt Aus Jahresbericht 2010 doc wird also Jahresbericht 2010 doc gleiche Dateiendung Jahresbericht 2010 xia oder Jahresbericht 2010 doc xia Beim Entschlusseln wird je nach Einstellung der Name der Chiffratdatei beibehalten die Endung xia entfernt falls vorhanden oder durch eine frei wahlbare Endung ersetzt Siehe auch BearbeitenLibelle Kryptographie Weblinks BearbeitenChiasmus fur Windows Linux Seite beim BSI Reverse Engineering of Chiasmus Vortragsfolien von Felix SchusterEinzelnachweise Bearbeiten www bsi bund de abgerufen am 22 Februar 2018 Chiasmus fur Windows Linux Abgerufen am 6 Januar 2022 bsi bund de Unsichere Verschlusselung bei GSTOOL janschejbal wordpress com Artikel vom 11 September 2013 Pgp4win fur Dienstgeheimnisse nutzbar a b BSI Schrift 7164 Liste der zugelassenen IT Sicherheitsprodukte und systeme Abgerufen am 9 November 2021 Emacs GnuPG VS Desktop The Universal Crypto Solution 21 Oktober 2022 abgerufen am 28 August 2023 englisch Ablosung von Chiasmus Abgerufen am 9 November 2021 BSI Verschlusselung BSI erteilt VS NfD Zulassung fur E Mail Sicherheitslosung GreenShield 25 Juni 2019 abgerufen am 24 September 2021 SINA im Wandel der Zeit Abgerufen von https de wikipedia org w index php title Chiasmus Software amp oldid 238615187