www.wikidata.de-de.nina.az
Perfect Forward Secrecy PFS auf deutsch etwa perfekte vorwarts gerichtete Geheimhaltung ist in der Kryptographie eine Eigenschaft bestimmter Schlusselaustauschprotokolle mit dem Ziel einen gemeinsamen Sitzungsschlussel so zwischen den Kommunikationspartnern zu vereinbaren dass dieser von einem Dritten auch dann nicht rekonstruiert werden kann wenn einer der beiden Langzeitschlussel spater einmal kompromittiert werden sollte Dadurch kann eine aufgezeichnete verschlusselte Kommunikation auch bei Kenntnis des Langzeitschlussels nicht nachtraglich entschlusselt werden 1 Gelegentlich wird diese Eigenschaft auch unter dem Schlagwort Folgenlosigkeit behandelt da ein spateres Aufdecken des Langzeitschlussels folgenlos fur die Sicherheit aller fruheren Sitzungen bleibt Diese Eigenschaft betont auch die alternative englische Bezeichnung break backward protection Inhaltsverzeichnis 1 Hintergrund 2 Praxis 3 Literatur 4 Normen und Standards 5 Weblinks 6 EinzelnachweiseHintergrund BearbeitenPrinzipiell kann jeder Schlussel aufgedeckt werden entweder durch aufwandige Analyseverfahren durch Ausspahung Diebstahl Bestechung Erpressung Nachlassigkeit des Eigentumers oder durch Brute Force dem zufalligen Raten des Schlussels Aus diesem Grund werden Sitzungsschlussel verwendet die in kurzen Abstanden immer wieder neu ausgehandelt werden Ein Angreifer dem ein derartiger Sitzungsschlussel bekannt wird kann deshalb nur den Teil der Kommunikation entschlusseln der mit diesem Sitzungsschlussel verschlusselt worden war Allerdings sind samtliche Sitzungsschlussel der Gefahr ausgesetzt dass derjenige Langzeitschlussel kompromittiert wird der fur die gesicherte Ubertragung der Sitzungsschlussel verwendet wird Durch die Kenntnis dieses Langzeitschlussels konnte ein moglicher Angreifer samtlichen Datenverkehr entschlusseln insbesondere auch die Ubertragung der Sitzungsschlussel und somit Zugriff auf den gesamten fruheren Datenverkehr erhalten Dies wird durch Perfect Forward Secrecy unterbunden Ein moglicher Angreifer kann trotz Kenntnis des Langzeitschlussels keinerlei Ruckschlusse auf die ausgehandelten Sitzungsschlussel ziehen Bei TLS wird dies dadurch erreicht dass der Langzeitschlussel zu einem Signaturverfahren gehort und nur benutzt wird um Kurzzeitschlussel zu signieren Mit diesen wird jeweils durch einen Diffie Hellman Schlusselaustausch ein Sitzungsschlussel ausgehandelt Wird ein Server kompromittiert erfahrt der Angreifer nur den langfristigen Signaturschlussel und die Sitzungsschlussel gerade aktiver Verbindungen Die Sitzungsschlussel zuruckliegender Verbindungen sind bereits geloscht und lassen sich nicht mehr rekonstruieren Praxis BearbeitenBei den heutigen Standardverfahren bei denen zusammen mit symmetrischen Sitzungsschlusseln session key auch asymmetrische Master Keys eingesetzt werden mussen auch die sehr viel langlebigeren Hauptschlussel master keys eines Kommunikationskanals PFS fahig sein Die Kenntnis eines oder beider privater Schlussel der Kommunikationsendpunkte darf Angreifern das Aufdecken der Sitzungsschlussel nicht erleichtern Ein Nachteil von Perfect Forward Secrecy ist der deutlich hohere Aufwand zur Generierung von Sitzungsschlusseln und die dadurch geringere Verarbeitungsgeschwindigkeit Aus diesem Grunde kann es bei manchen Verschlusselungsverfahren z B IPsec deaktiviert werden Im April 2019 empfahl das deutsche Bundesamt fur Sicherheit in der Informationstechnik in seinen Sicherheitsanforderungen fur den Einsatz von TLS bei der Ubertragung von Daten die Version TLS 1 2 oder TLS 1 3 in Kombination mit Perfect Forward Secrecy zu nutzen 2 Von den grossen internationalen IT Unternehmen war Google das Erste das den Standard unterstutzte Mittlerweile wenden auch Facebook YouTube und andere dieses Verfahren an 3 4 Microsoft verwendet den PFS Standard seit Mitte 2014 fur die HTTPS geschutzte Kommunikation zwischen Clients und den Servern von Outlook com Microsoft OneDrive und Office 365 5 Auch die Wikimedia Foundation unterstutzt seit Juli 2014 fur alle durch sie gehosteten Wikis den Standard 6 Apple hat auf seiner Entwicklerkonferenz WWDC 2016 angegeben ab 2017 nur noch Apps im Apple Appstore zuzulassen welche die Kommunikation uber TLS 1 2 in Verbindung mit PFS in App Transport Security unterstutzen 7 8 Im Januar 2015 waren ca 37 8 Prozent aller Webseiten die eine TLS Verschlusselung nutzten dazu konfiguriert Cipher Suites zu verwenden die Perfect Forward Secrecy unterstutzten 9 Ein Jahr spater im Januar 2016 waren es schon ca 46 6 Prozent insgesamt 10 Im Juli 2023 unterstutzen 99 6 der Webseiten die TLS Verschlusselung nutzen auch Perfect Forward Secrecy 11 Literatur BearbeitenNaganand Doraswamy Dan Harkins IPSec The New Security Standard for the Internet Intranets and Virtual Private Networks 2 Auflage Prentice Hall PTR Upper Saddle River NJ 2003 ISBN 0 13 046189 X englisch Normen und Standards BearbeitenD Harkins D Carrel RFC 2409 The Internet Key Exchange IKE November 1998 englisch H Orman RFC 2412 The OAKLEY Key Determination Protocol November 1998 englisch M Euchner RFC 4650 HMAC Authenticated Diffie Hellman for Multimedia Internet KEYing MIKEY September 2006 englisch Weblinks BearbeitenNetcraft SSL Intercepted today decrypted tomorrow englisch Einzelnachweise Bearbeiten Alfred J Menezes Paul C van Oorschot Scott A Vanstone Handbook of Applied Cryptography CRC Press 1996 Definition 12 16 S 496 englisch uwaterloo ca PDF BSI Transport Layer Security TLS PDF Abgerufen am 10 Juni 2021 Die bessere Verschlusselung Artikel von Christiane Schulzki Haddouti in Zeit online vom 3 September 2013 Informationen zu den E Mailprodukten Memento vom 28 Dezember 2014 im Internet Archive Karteikarte Sicherheit freenet de Advancing our encryption and transparency Memento vom 2 Juli 2014 im Webarchivarchive today Artikel von Matt Thomlinson in Microsoft TechNet vom 1 Juli 2014 Tech News 2014 27 Wikimedia What s New in Security WWDC 2016 Videos Apple Developer In developer apple com Abgerufen am 27 Juni 2016 Preventing Insecure Network Connections In Apple Developer Documentation Abgerufen am 12 Juni 2021 Trustworthy Internet Movement SSL Pulse 23 Januar 2015 abgerufen am 5 Juli 2023 Trustworthy Internet Movement SSL Pulse 30 Januar 2016 abgerufen am 5 Juli 2023 Qualys SSL Labs SSL Pulse Abgerufen am 5 Juli 2023 Abgerufen von https de wikipedia org w index php title Perfect Forward Secrecy amp oldid 236329042