www.wikidata.de-de.nina.az
Das Cryptophon auch Cryptofon ist ein ISDN Telefon mit integrierter Sprachverschlusselung das von Boris Floricic auch unter dem Namen Tron bekannt im Wintersemester 1997 1998 im Rahmen seiner Diplomarbeit mit dem Titel Realisierung einer Verschlusselungstechnik fur Daten im ISDN B Kanal an der Technischen Fachhochschule Berlin entwickelt wurde Es sollte spater zum sogenannten Cryptron weiterentwickelt werden das auch Datenverbindungen hatte verschlusseln konnen Prototyp des Cryptophons Inhaltsverzeichnis 1 Verschlusselung 2 Technischer Aufbau 3 Realisierung und Weiterentwicklung 4 Cryptophone 5 Literatur 6 Weblinks 7 EinzelnachweiseVerschlusselung BearbeitenZur Verschlusselung verwendet das Cryptophon den Chiffrieralgorithmus IDEA IDEA war in den USA und Europa bis Mai 2011 durch Patente geschutzt Unter anderem aus diesem Grund wurde die Verschlusselung auf einem austauschbaren Modul realisiert So hatten spater Bausteine fur andere Verschlusselungsverfahren eingesetzt werden konnen IDEA ist ein symmetrischer Algorithmus Der komplette Chiffrierschlussel muss beiden Kommunikationspartnern bekannt sein Fur jede Kommunikation wird ein neuer Schlussel benotigt um die Wahrscheinlichkeit der Schlusselkompromittierung zu verringern Fur den Schlusselaustausch benotigt man einen sicheren Ubertragungskanal Dieses Problem kann gelost werden indem der symmetrische Schlussel durch einen asymmetrischen Algorithmus wahrend des Schlusselaustauschs gesichert wird Die Authentizitat des Kommunikationspartners wird anhand des Fingerprints des offentlichen Teils des asymmetrischen Schlussels festgestellt Der offentliche Teil des Schlussels und dessen Fingerprint konnen uber einen offentlichen Kommunikationskanal ubermittelt werden Floricic wollte das Cryptophon nach seiner Diplomarbeit dahingehend verbessern Als asymmetrisches Verfahren sah er den RSA Algorithmus vor Der Schlusselaustausch sollte zu Beginn des zu diesem Zeitpunkt noch unverschlusselten Gespraches erfolgen Nach der Ubertragung sollte zur Verhinderung von Man in the Middle Angriffen eine Vergleichbarkeit des Schlussels auf optischem oder akustischem Weg ermoglicht werden Der so ubertragene Sitzungsschlussel sollte anschliessend fur die eigentliche symmetrische IDEA Verschlusselung verwendet werden Technischer Aufbau BearbeitenDas Cryptophon sollte fur einen Hobbybastler nachbaubar sein Auf der doppelseitigen Platine kommen daher nur preisgunstige und leicht verfugbare Bauelemente mit einfachen Gehausetypen wie DIL oder PLCC zum Einsatz Fur die Programmierung sind keine ungewohnlichen Spezialgerate erforderlich Der Aufbau gliedert sich in vier Themengebiete Das ISDN Telefon Board ist die Hauptplatine mit der Steuerung und dem Anschluss an das ISDN Hauptprozessor ist ein Dallas DS80C320 ein schnelles Derivat aus der MCS 51 Mikrocontrollerfamilie Angeschlossen sind als Programmspeicher ein EPROM vom Typ 27C512 mit 64 Kilobyte Kapazitat ein RAM Chip vom Typ 62C256 mit 32 Kilobyte Kapazitat als Datenspeicher eine Echtzeituhr mit integriertem NVRAM vom Typ M48T08 sowie der ISDN Controller AMD AM79C30 Extern angeschlossen sind ein Text LCD und eine Telefontastatur Die Versorgungsspannung wird aus dem ISDN gewonnen nbsp DSP BoardDas ISDN DSP Verschlusselungsboard verschlusselt die Datenstrome Es ist zu Verbesserungszwecken z B neue Algorithmen austauschbar Die Verschlusselung geschieht in zwei TI DSPs TMS320C26 Es handelt sich um relativ leistungsschwache DSPs die Floricic aus alten Modems ausbaute und die damals fur circa 33 DM etwa 17 EUR preisgunstig erhaltlich waren Da die Leistung eines einzelnen DSP nicht ausreichte verwendete Floricic zwei davon jeweils einen fur die Sende und die Empfangsrichtung Der DSP Code wird vom Hauptprozessor in die DSPs geladen Die Chipkarte beinhaltet den Kryptographieschlussel Es handelt sich um eine einfache Speicherkarte mit PIN Schutz Da der Schlussel im Klartext zwischen Chipkarte und Hauptprozessor ubertragen wird besteht hier die Gefahr der Kompromittierung Floricic wollte spater eine Prozessorkarte idealerweise mit integriertem Kryptographieprozessor einsetzen um die kryptographischen Berechnungen sicher innerhalb dieser durchfuhren zu lassen Solche Karten waren damals aber noch sehr teuer daher konnte Floricic sie nicht einsetzen Die Software umfasst sowohl den Programmcode fur den Hauptprozessor als auch die Implementation des IDEA fur die verwendeten DSPs Beide Teile entwickelte Floricic selbst sie sind in seiner Diplomarbeit abgedruckt Er fand einen eleganten Weg IDEA zu implementieren der signifikant Rechenzeit einspart Realisierung und Weiterentwicklung BearbeitenBis Ende 1997 baute Floricic zwei Prototypen des Cryptophons Aufgrund von Fehlern in der ISDN Implementierung welche ursprunglich in einer zweiten Diplomarbeit realisiert werden sollte konnten diese aber nicht am offentlichen ISDN sondern nur an der Telefonanlage der TFH Berlin betrieben werden Die ursprungliche geplante Fertigstellung des Cryptophons unterblieb da Floricic verstarb Er hatte geplant das Telefon anschliessend zu einem kommerziellen Produkt namens Cryptron weiterzuentwickeln welches nicht nur Telefonie sondern auch Datenverbindungen hatte verschlusseln konnen Eine spatere Diplomarbeit von Alexander Geraldy nahm Bezug auf das Cryptophon und zeigte dass mit einer spater entwickelten effizienteren Implementierung des IDEA Algorithmus der Einsatz eines einzelnen DSP ausreichend gewesen ware Aktuell existiert ein Open Source Projekt namens Cryptofon welches de facto die Neuentwicklung eines Cryptophones anstrebt 1 Als Sprachcodec wird Codec2 als Verschlusselung RSA PSS oder wahlweise AES 256 verwendet Im September 2015 wurde ein Prototyp des Cryptophons von der damaligen Beuth Hochschule fur Technik in Berlin dem Technikmuseum ebenfalls in Berlin als Dauerleihgabe uberlassen und kann dort besichtigt werden 2 3 Cryptophone BearbeitenUnter dem um ein e erganzten Namen bietet das Berliner Unternehmen GSMK am gleichen Standort wie der Chaos Computer Club Berlin und teils von Mitgliedern des Vereins betrieben seit 2003 Mobilfunkgerate auf Basis gangiger Hardware an Die Software wird so geandert und erweitert dass verschlusselte Ton SMS und Daten Kommunikation betrieben werden kann wenn alle Gesprachspartner uber ein GSMK Gerat verfugen Spater wurden auch Festnetz sowie Satelliten Telefone in das Programm aufgenommen 4 5 6 7 Auf der CeBIT 2013 wurde Cryptophone als sicheres Verschlusselungsverfahren fur Regierungen Unternehmen und in der Aufklarung Spionage vorgestellt Die Gesprache werden nicht nur abhorsicher verschlusselt sondern auch verschleiert Die Datenubertragungsrate betragt dabei nur ca 4 kbit s und als Ubertragungsprotokoll wird statt des standardisierten Signalisierungsprotokolls SIP eine Eigenentwicklung von GSMK verwendet Die Gesprache gehen uber einen der weltweit aufgestellten eigenen Server Es soll nicht nur geheim bleiben was am Telefon besprochen wurde sondern auch wer mit wem gesprochen hat Das Cryptophone fand Einzug in den Kinofilm Die Mobius Affare Literatur BearbeitenBoris Floricic Realisierung einer Verschlusselungstechnik fur Daten im ISDN B Kanal Diplomarbeit an der Technischen Fachhochschule Berlin 1998 Alexander Geraldy Entwicklung und Implementierung eines Verschlusselungssystems fur den ISDN Basisanschluss Diplomarbeit an der Universitat des Saarlandes 2000 PDF 1 2 MB Weblinks BearbeitenObjekt des Monats April 2015 Cryptofon des Hackers Tron Prototyp 1998 Deutsches Technikmuseum Berlin Ausstellung Das Netz Diplomarbeit Schaltplane und weitere Unterlagen auf der Website des Chaos Computer Clubs Einzelnachweise Bearbeiten Website des neuen Cryptofon Projekts abgerufen am 15 Mai 2013 Technikmuseum Berlin Cryptofon des Hackers Tron Prototyp 1998 Archiviert vom Original am 6 Januar 2018 abgerufen am 18 August 2017 Deutsches Technikmuseum Cryptofon des Hackers Tron Prototyp ISDN Telefon mit integrierter Sprachverschlusselung In museum digital 13 August 2020 abgerufen am 20 Mai 2021 heise de Cryptophone soll Mobiltelefonie abhorsicher machen 19 November 2003 abgerufen 12 Dezember 2019 pressebox de CeBIT Neuheit GSMK prasentiert Handy und Festnetz Verschlusselung jetzt auch auf VoIP Basis 3 Februar 2009 abgerufen 12 Dezember 2019 bz berlin de Die Affare die aus dem Handy kam 26 Oktober 2013 abgerufen 12 Dezember 2019 bmbf bund de securityresearchmap de GSMK abgerufen 12 Dezember 2019 Abgerufen von https de wikipedia org w index php title Cryptophon amp oldid 234170132