www.wikidata.de-de.nina.az
Electronic Code Book Mode ECB Mode ist eine Betriebsart Modus Mode fur Blockverschlusselungen Der Name des Modus ruhrt daher dass in Zeiten vor der elektronischen Verschlusselung Codebucher verwendet wurden in denen der jeweilige Tagesschlussel vereinbart wurde Ein Betriebsmodus erlaubt es mit einem Blockverschlusselungsalgorithmus wie beispielsweise Data Encryption Standard Blocklange 64 Bit oder der Advanced Encryption Standard Blocklange 128 Bit mehr als einen Block zu verschlusseln ECB ist der einfachste Betriebsmodus denn die Klartextblocke werden unabhangig voneinander verschlusselt Dadurch ergeben bei gleichem Schlussel gleiche Klartextblocke immer den gleichen Geheimtextblock Dies ist auch der grosse Nachteil dieses Verfahrens denn dadurch bleiben Klartextmuster erhalten In nachfolgenden Abbildungen ist die Struktur des ECB bei der Ver und Entschlusselung dargestellt Verschlusselung im ECB Modus Entschlusselung im ECB Modus Wenn man eine Pixelgrafik damit verschlusselt wird die Grafik in kleine Blocke zerlegt Bei AES ist die Blockgrosse 128 Bit und wenn jeder Pixel 32 Bit Farbinformation hat enthalt jeder Block 4 Pixel Jeder dieser Blocke wird unabhangig von den anderen Blocken verschlusselt dadurch enthalt das verschlusselte Bild fur jeden Block denselben verschlusselten Block Die folgenden Bilder veranschaulichen den Unterschied zwischen Bilddaten die einmal im ECB Modus und einmal in einem anderen Verschlusselungsmodus mit Blockverkettung wie zum Beispiel CBC Modus verschlusselt wurden Insbesondere fur die einfarbigen Flachen ist das ursprungliche Bild auch nach dem Verschlusseln noch grob erkennbar Original Verschlusselt im ECB Modus Verschlusselt in einem verketteten ModusDurch die fehlende Blockverkettung bleiben einheitliche und grossflachige Bereiche welche sich uber mehrere Blocke erstrecken im Chiffrat immer noch erkennbar Damit bietet er eine einfache Angriffsflache fur statistische Analysen Zu den grundsatzlichen Problemen gehort dass der ECB Modus die Haufigkeit von Blocken im unverschlusselten Text durch die fehlende Blockverkettung nicht ausreichend verwischt Diese negativen Effekte des ECB Modus sind unabhangig von der konkreten Blockverschlusselung auch eine an sich als sicher geltende Blockverschlusselung kann durch Einsatz im Betriebsmodus ECB in einer konkreten Anwendung unsicher werden Die Implementierung und Anwendung des unsicheren ECB Modus erfolgt von Entwicklern meist aus Unkenntnis der Zusammenhange und eroffnet so Sicherheitsschwachstellen welche leicht vermeidbar waren Generell sollte ein Blockchiffre nie im ECB Modus betrieben werden wenn mehr als ein Block verschlusselt werden soll Ein Vorteil von ECB besteht darin dass auf einzelne verschlusselte Elemente direkt zugegriffen werden kann ohne andere verschlusselte Teile berucksichtigen zu mussen Dementsprechend kann auch das Verschlusseln mehrerer Blocke problemlos parallelisiert erfolgen weil bei der Verschlusselung eines Blocks nicht auf das Ergebnis des Vorherigen gewartet werden muss Literatur BearbeitenBruce Schneier Angewandte Kryptographie Protokolle Algorithmen und Sourcecode in C Der Klassiker Pearson Studium Munchen u a 2006 ISBN 3 8273 7228 3 Betriebsmodi von Blockchiffren Ohne Authentifizierung ECB CBC CFB OFB CTR XTSMit Authentifizierung CCM GCM EAX Abgerufen von https de wikipedia org w index php title Electronic Code Book Mode amp oldid 239274355