www.wikidata.de-de.nina.az
Eine Stromverschlusselung Stromchiffre oder Flusschiffre englisch stream cipher ist ein kryptographischer Algorithmus zur symmetrischen Verschlusselung bei dem Zeichen des Klartextes mit den Zeichen eines Schlusselstroms einzeln XOR bei Bits verknupft werden Der Schlusselstrom ist normalerweise eine pseudozufallige Zeichenfolge die aus dem Schlussel abgeleitet wird 1 Bei selbstsynchronisierenden Stromchiffren gehen ausser dem Schlussel auch Teile der Nachricht in die Berechnung des Schlusselstroms ein LFSR Stromverschlusselung A5 1 wie sie im Mobilfunkstandard GSM verwendet wirdInhaltsverzeichnis 1 Anwendung 2 Arbeitsweise 2 1 Synchron 2 2 Selbstsynchronisierend 3 Angriffe auf Stromverschlusselungen 4 Beispiele 5 eSTREAM 6 Literatur 7 Weblinks 8 EinzelnachweiseAnwendung BearbeitenEine Stromverschlusselung ist im Gegensatz zur Blockchiffre nicht darauf angewiesen dass sich erst genug zu verschlusselnde Daten angesammelt haben bis sie die Grosse fur einen Eingabeblock einer Blockchiffre erreicht haben sondern kann jedes Klartextzeichen sofort in ein chiffriertes Ausgabezeichen ubersetzen Dieses Zeichen oder Bit kann dann sofort uber den unsicheren Kanal unsicher im Sinn von abhorbar zum Empfanger ubertragen werden Daher sind Stromchiffren besonders fur Echtzeitubertragungen geeignet zum Beispiel Mobilfunk Arbeitsweise BearbeitenSynchron Bearbeiten Eine synchrone Stromchiffrierung generiert den Schlusselstrom unabhangig vom Klar oder Schlusseltext Der Output Feedback Mode OFB von Blockchiffren ist ein Beispiel fur eine synchrone Stromchiffrierung Fur eine effizientere Konstruktion wird der Schlusselstromgenerator synchroner Stromchiffren oft als lineares Schieberegister mit Ruckkopplung Linear Feedback Shift Register LFSR konstruiert LFSR konnen einfach in Hardware implementiert werden sind schnell und produzieren Pseudozufallsfolgen mit guten statistischen Eigenschaften Selbstsynchronisierend Bearbeiten Im Gegensatz zu synchronen Stromchiffren hangt bei einer selbstsynchronisierenden Stromchiffre der Schlusselstrom von vorhergehenden verschlusselten Bits ab Ein Beispiel hierfur ist der Cipher Feedback Mode CFB von Blockchiffren Angriffe auf Stromverschlusselungen BearbeitenHat ein Angreifer sowohl den Klartext als auch den Chiffretext so kann er den Schlusselstrom rekonstruieren Weitere Nachrichten die mit diesem Schlusselstrom verschlusselt werden konnen also zumindest solange entschlusselt werden wie Bits im Schlusselstrom vorliegen Genau diese Lucke tritt bei der Verschlusselung von drahtlosen Netzen mittels WEP auf Die wichtigsten kryptanalytischen Angriffe gegen LFSR sind der Korrelationsangriff und der algebraische Angriff Der Korrelationsangriff bildet lineare Approximationen an die nichtlineare Funktion Der algebraische Angriff nutzt die Eigenschaften dunn besetzter Polynome aus Beispiele BearbeitenStromchiffrierungen die effizient in Software implementiert werden konnen sind zum einen die OFB und die CFB Modi von Blockchiffrierungen Ausser diesen existieren proprietare Stromchiffrierungen wie RC4 SEAL A5 1 oder der Bluetooth Standard E0 Auch das Scrambling bei 1000BASE T wird durch eine Flusschiffre erreicht eSTREAM BearbeitenDas eSTREAM Projekt ermittelte zwischen Oktober 2004 und Mai 2008 in drei Phasen neue Stromchiffrierverfahren fur zukunftige Standards Es unterscheidet zwei Profile Profil 1 sind Stromchiffren fur Softwareanwendungen Profil 2 sind Verfahren fur Hardware mit limitierten Ressourcen Das endgultige Portfolio setzt sich wie folgt zusammen Profil 1 HC 128 Rabbit Salsa20 12 und SOSEMANUK Profil 2 F FCSR H v2 Grain v1 MICKEY v2 und Trivium In der Revision vom September 2008 wurde wegen Sicherheitsmangeln F FCSR H aus dem Portfolio herausgenommen Literatur BearbeitenAlfred J Menezes Paul C van Oorschot Scott A Vanstone Handbook of Applied Cryptography CRC Press Boca Raton FL u a 1996 ISBN 0 8493 8523 7 S 181 222 Bruce Schneier Angewandte Kryptographie Protokolle Algorithmen und Sourcecode in C Addison Wesley Bonn u a 1996 ISBN 3 89319 854 7 S 425 482 Informationssicherheit Weblinks BearbeiteneSTREAM Projekt Solitaire Algorithmus von Bruce Schneier Klaus Pommerening Bitstrom Verschlusselung Fachbereich Mathematik der Johannes Gutenberg Universitat PDF 590 kB Einzelnachweise Bearbeiten Come Berbain and Henri Gilbert On the Security of IV Dependent Stream Ciphers In Fast Software Encryption 2007 2007 iacr org PDF A stream cipher without IV is considered secure if the associated key to keystream function is a pseudo random number generator PRNG Abgerufen von https de wikipedia org w index php title Stromverschlusselung amp oldid 231944811