Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Einweg Verschlüsselung - Hash
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 25 Zeilen
- Herzlich willkommen bei Cyberbellum, deinem Kanal für digitale Verteidigung und IT-Sicherheit, auf den Punkt gebracht. Heute sprechen wir über eine
- der grundlegendsten Techniken in der IT Security, Hashing, und warum es so viel mehr ist als nur Passwortschutz. Was ist Hashing
- überhaupt? Hashing ist keine klassische Verschlüsselung, sondern eine sogenannte Einwegfunktion. Das bedeutet, du gibst Daten hinein,
- z.B. ein Passwort oder eine Datei und bekommst einen einzigartigen Hashwert zurück. Dieser Wert sieht aus wie ein zufälliger Code, ist aber
- deterministisch. Gleiche Eingabe ergibt immer den gleichen Hash. Rückwärts, also vom Hash zurück zum Original, funktioniert das nicht? Was macht einen
- Hash so besonders? Ein guter Hashgorithmus hat drei wichtige Eigenschaften. Erstens, er ist eine Einwegfunktion.
- Es ist praktisch unmöglich, aus dem Hash die ursprünglichen Daten zu rekonstruieren. Zweitens, er ist kollisionssicher. Das heißt, zwei
- unterschiedliche Eingaben dürfen nicht denselben Hash erzeugen. Und drittens, der sogenannte Avallaunch Effekt sorgt dafür, dass sich der Hashwert bereits
- bei kleinsten Änderungen der Eingabe komplett verändert. Hashes sind damit wie digitale Fingerabdrücke. Einmalig, nicht rückführbar, zuverlässig. Wo wird
- Hashing eingesetzt? Hashing kommt in vielen sicherheitsrelevanten Bereichen zum Einsatz. Beim Speichern von Passwörtern
- sorgt es dafür, dass selbst bei einem Datenlag keine Klartextpasswörter sichtbar sind. Bei der Integritätsprüfung von Dateien kann man
- über Hashvergleiche feststellen, ob Daten manipuliert wurden. Auch digitale Signaturen basieren auf Hashes, um Inhalte eindeutig zu
- identifizieren. Und in Blockchain Systemen sichern Hashes die Integrität der gesamten Kette. Kurz gesagt, ohne Hashing funktioniert moderne
- IT-Sicherheit nicht. Hashing bei Passwörtern ist das bekannteste Beispiel. Wenn du ein Passwort wie 1 2 3 4 5 6
- eingibst, wird es beim Speichern gehasht. Ohne Zusatzmaßnahmen wäre der Hash jedes Mal gleich und für Angreifer über sogenannte Rainbow Tables leicht zu
- finden. Deshalb gibt es zusätzliche Techniken wie Salt und Pepper. Ein Salt ist ein zufälliger Zusatzwert, der das Passwort einzigartig macht. Ein Pepper
- ist ein geheimer Zusatzwert, der zusätzlich Sicherheit bietet und langsame Algorithmen wie BCPT oder Argon 2 sorgen dafür, dass Brot Force Angriffe
- aufwendig und teuer werden. So wird aus einfachem Hashing ein wirksamer Schutzmechanismus. Ein häufiges Missverständnis ist, dass viele Hashing
- mit Verschlüsselung verwechseln. Dabei gibt es einen entscheidenden Unterschied. Hashing ist eine Einbahnstraße. Es gibt keinen Schlüssel
- und kein zurück. Außerdem speichert Hashing keine verschlüsselten Daten, sondern erzeugt eine Art Prüfsumme. Allerdings musst du bedenken, dass
- Passwörter oder Daten, die mit unsicheren Algorithmen wie SHA1 ohne Salt oder MD5 speichert werden, ein großes Risiko darstellen. Moderne
- IT-Sicherheit braucht moderne Hashing Verfahren und korrekt implementiert. Cashing ist eine der Säulen moderner IT-Sicherheit in Datenbanken,
- Protokollen, Netzwerken, aber es ist nur so sicher wie der richtige Einsatz. Nutze sichere Algorithmen, verwende Salt und Pepper und speichere niemals
- Passwörter im Klartext. Jetzt verstehst du, warum dein Passwort nie als Passwort gespeichert wird. Wenn dir dieses Video gefallen hat,
- abonniere Cyberbellum und schreib uns in die Kommentare. Bis zum nächsten Mal und wie immer, stay secure, stay sharp. M.
Zum Nachlesen
Salt (Kryptologie)Salt (englisch für Salz) bezeichnet in der Kryptographie eine zufällig gewählte Zeichenfolge, die an einen gegebenen Klartext vor dessen weiterer Verarbeitung ( …
HashfunktionEine Hashfunktion oder Streuwertfunktion ist eine Abbildung, die eine große Eingabemenge, die Schlüssel, auf eine kleinere Zielmenge, die Hashwerte, …
Rainbow TableJede dieser Ketten startet mit einem initialen Kennwort, welches durch eine Hashfunktion geleitet wird. Der resultierende Hash wird wiederum durch eine …
Secure Hash AlgorithmDer Begriff Secure Hash Algorithm (kurz SHA, englisch für sicherer Hash-Algorithmus) bezeichnet eine Gruppe standardisierter kryptologischer Hashfunktionen.