Zum Inhalt springen
L

Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).

Einweg Verschlüsselung - Hash

Cyber Bellum4:12 85 Aufrufe veröffentlicht Auf YouTube

Das Wichtigste aus dem Video

Tipp auf eine Zeit – das Video springt genau dorthin.

Transkriptautomatisch erstellt · 25 Zeilen
Herunterladen
  1. Herzlich willkommen bei Cyberbellum, deinem Kanal für digitale Verteidigung und IT-Sicherheit, auf den Punkt gebracht. Heute sprechen wir über eine
  2. der grundlegendsten Techniken in der IT Security, Hashing, und warum es so viel mehr ist als nur Passwortschutz. Was ist Hashing
  3. überhaupt? Hashing ist keine klassische Verschlüsselung, sondern eine sogenannte Einwegfunktion. Das bedeutet, du gibst Daten hinein,
  4. z.B. ein Passwort oder eine Datei und bekommst einen einzigartigen Hashwert zurück. Dieser Wert sieht aus wie ein zufälliger Code, ist aber
  5. deterministisch. Gleiche Eingabe ergibt immer den gleichen Hash. Rückwärts, also vom Hash zurück zum Original, funktioniert das nicht? Was macht einen
  6. Hash so besonders? Ein guter Hashgorithmus hat drei wichtige Eigenschaften. Erstens, er ist eine Einwegfunktion.
  7. Es ist praktisch unmöglich, aus dem Hash die ursprünglichen Daten zu rekonstruieren. Zweitens, er ist kollisionssicher. Das heißt, zwei
  8. unterschiedliche Eingaben dürfen nicht denselben Hash erzeugen. Und drittens, der sogenannte Avallaunch Effekt sorgt dafür, dass sich der Hashwert bereits
  9. bei kleinsten Änderungen der Eingabe komplett verändert. Hashes sind damit wie digitale Fingerabdrücke. Einmalig, nicht rückführbar, zuverlässig. Wo wird
  10. Hashing eingesetzt? Hashing kommt in vielen sicherheitsrelevanten Bereichen zum Einsatz. Beim Speichern von Passwörtern
  11. sorgt es dafür, dass selbst bei einem Datenlag keine Klartextpasswörter sichtbar sind. Bei der Integritätsprüfung von Dateien kann man
  12. über Hashvergleiche feststellen, ob Daten manipuliert wurden. Auch digitale Signaturen basieren auf Hashes, um Inhalte eindeutig zu
  13. identifizieren. Und in Blockchain Systemen sichern Hashes die Integrität der gesamten Kette. Kurz gesagt, ohne Hashing funktioniert moderne
  14. IT-Sicherheit nicht. Hashing bei Passwörtern ist das bekannteste Beispiel. Wenn du ein Passwort wie 1 2 3 4 5 6
  15. eingibst, wird es beim Speichern gehasht. Ohne Zusatzmaßnahmen wäre der Hash jedes Mal gleich und für Angreifer über sogenannte Rainbow Tables leicht zu
  16. finden. Deshalb gibt es zusätzliche Techniken wie Salt und Pepper. Ein Salt ist ein zufälliger Zusatzwert, der das Passwort einzigartig macht. Ein Pepper
  17. ist ein geheimer Zusatzwert, der zusätzlich Sicherheit bietet und langsame Algorithmen wie BCPT oder Argon 2 sorgen dafür, dass Brot Force Angriffe
  18. aufwendig und teuer werden. So wird aus einfachem Hashing ein wirksamer Schutzmechanismus. Ein häufiges Missverständnis ist, dass viele Hashing
  19. mit Verschlüsselung verwechseln. Dabei gibt es einen entscheidenden Unterschied. Hashing ist eine Einbahnstraße. Es gibt keinen Schlüssel
  20. und kein zurück. Außerdem speichert Hashing keine verschlüsselten Daten, sondern erzeugt eine Art Prüfsumme. Allerdings musst du bedenken, dass
  21. Passwörter oder Daten, die mit unsicheren Algorithmen wie SHA1 ohne Salt oder MD5 speichert werden, ein großes Risiko darstellen. Moderne
  22. IT-Sicherheit braucht moderne Hashing Verfahren und korrekt implementiert. Cashing ist eine der Säulen moderner IT-Sicherheit in Datenbanken,
  23. Protokollen, Netzwerken, aber es ist nur so sicher wie der richtige Einsatz. Nutze sichere Algorithmen, verwende Salt und Pepper und speichere niemals
  24. Passwörter im Klartext. Jetzt verstehst du, warum dein Passwort nie als Passwort gespeichert wird. Wenn dir dieses Video gefallen hat,
  25. abonniere Cyberbellum und schreib uns in die Kommentare. Bis zum nächsten Mal und wie immer, stay secure, stay sharp. M.

Zum Nachlesen