www.wikidata.de-de.nina.az
Das Kerckhoffs sche Prinzip oder Kerckhoffs Maxime ist ein im Jahr 1883 von Auguste Kerckhoffs formulierter Grundsatz der modernen Kryptographie welcher besagt dass die Sicherheit eines symmetrischen Verschlusselungsverfahrens auf der Geheimhaltung des Schlussels beruht anstatt auf der Geheimhaltung des Verschlusselungsalgorithmus Dem Kerckhoffs schen Prinzip wird oft die sogenannte Security through obscurity gegenubergestellt Sicherheit durch Geheimhaltung des Verschlusselungsalgorithmus selbst moglicherweise zusatzlich zur Geheimhaltung des bzw der verwendeten Schlussel Inhaltsverzeichnis 1 Historisches 2 Moderne Kryptographie 3 Literatur 4 Weblinks 5 EinzelnachweiseHistorisches BearbeitenDas Kerckhoffs sche Prinzip ist der zweite der sechs Grundsatze zur Konstruktion eines sicheren Verschlusselungsverfahrens die Kerckhoffs 1883 in La cryptographie militaire einfuhrt Il faut qu il n exige pas le secret et qu il puisse sans inconvenient tomber entre les mains de l ennemi Es darf nicht der Geheimhaltung bedurfen und soll ohne Schaden in Feindeshand fallen konnen Auguste Kerckhoffs La cryptographie militaire 1883 Die sechs Grundsatze sind Das System muss im Wesentlichen unentzifferbar sein Das System darf keine Geheimhaltung erfordern Es muss leicht ubermittelbar sein und man muss sich die Schlussel ohne schriftliche Aufzeichnung merken konnen Das System sollte mit telegraphischer Kommunikation kompatibel sein Das System muss transportabel sein und die Bedienung darf nicht mehr als eine Person erfordern Das System muss einfach anwendbar sein Ein Chiffriersystem das diesen Anforderungen entsprach existierte damals nicht Moderne Kryptographie BearbeitenAuch in der modernen Kryptographie sprechen gute Grunde fur das Kerckhoffs sche Prinzip Es ist viel schwieriger einen Algorithmus geheim zu halten als einen Schlussel Es ist schwieriger einen kompromittierten Algorithmus durch einen anderen zu ersetzen als einen kompromittierten Schlussel Geheime Algorithmen konnen durch Reverse Engineering aus Software oder Hardware Implementierungen rekonstruiert werden Fehler in offentlichen Algorithmen werden leichter entdeckt vgl Peer Review wenn sich moglichst viele Fachleute damit befassen 1 Es ist leichter in geheimen Verschlusselungsverfahren eine Hintertur zu verstecken Die konsequente Anwendung des Kerckhoffs schen Prinzips fuhrt dazu dass sich viele Experten eine Meinung uber ein Verfahren bilden konnen Dies ist wunschenswert Durch die Fulle von Expertenmeinungen kann das Verfahren grundlicher auf potenzielle Schwachen und Sicherheitslucken untersucht werden So wurde zum Beispiel der Algorithmus AES in einem offentlichen Ausschreibungsverfahren bestimmt in dem viele Experten Vorschlage fur einen neuen moglichst sicheren Chiffrieralgorithmus einreichten und untersuchten Open Source geht nicht zu Lasten der Sicherheit heisst es auch in einem gleichnamigen Security Insider Artikel 2 Die Erfahrung in der Kryptologie zeigt zudem dass sich viele von ihren Entwicklern geheim gehaltene Verfahren nach oder mit ihrer Offenlegung als schwach erwiesen haben und gebrochen wurden Beispiele sind die GSM Algorithmen A5 1 und A5 2 kryptographische Algorithmen der Zutrittskontrollkarten Mifare Classic und Legic prime und das Verschlusselungsverfahren Magenta Auf der anderen Seite ist ein geheimer kryptographischer Algorithmus nicht notwendigerweise unsicher Das Kerckhoffs sche Prinzip findet bei den meisten heute verwendeten Verschlusselungsalgorithmen wie DES AES und RSA Anwendung Literatur BearbeitenAuguste Kerckhoffs La cryptographie militaire In Journal des sciences militaires Bd 9 S 5 38 Jan 1883 S 161 191 Feb 1883 Bruce Schneier Applied Cryptography 2 Auflage Wiley 1996 ISBN 0 471 11709 9 Niels Ferguson Bruce Schneier Practical Cryptography Wiley 2003 ISBN 0 471 22357 3 S 23 Weblinks BearbeitenCrypTool E Learning Werkzeuge und Programme zum Thema VerschlusselungEinzelnachweise Bearbeiten Bruce Schneier Secrecy Security and Obscurity 15 Mai 2002 Open Source geht nicht zu Lasten der Sicherheit In Security Insider de IT Security Trojaner Firewall Antivirus Netzwerksicherheit Abgerufen am 8 Marz 2016 Abgerufen von https de wikipedia org w index php title Kerckhoffs Prinzip amp oldid 213145792