Einweg Verschlüsselung - Hash Cyber Bellum https://www.youtube.com/watch?v=ODwKqLzzi3A Transkript (automatisch erstellt) 0:00 Herzlich willkommen bei Cyberbellum, deinem Kanal für digitale Verteidigung und IT-Sicherheit, auf den Punkt gebracht. Heute sprechen wir über eine 0:09 der grundlegendsten Techniken in der IT Security, Hashing, und warum es so viel mehr ist als nur Passwortschutz. Was ist Hashing 0:20 überhaupt? Hashing ist keine klassische Verschlüsselung, sondern eine sogenannte Einwegfunktion. Das bedeutet, du gibst Daten hinein, 0:30 z.B. ein Passwort oder eine Datei und bekommst einen einzigartigen Hashwert zurück. Dieser Wert sieht aus wie ein zufälliger Code, ist aber 0:40 deterministisch. Gleiche Eingabe ergibt immer den gleichen Hash. Rückwärts, also vom Hash zurück zum Original, funktioniert das nicht? Was macht einen 0:52 Hash so besonders? Ein guter Hashgorithmus hat drei wichtige Eigenschaften. Erstens, er ist eine Einwegfunktion. 1:02 Es ist praktisch unmöglich, aus dem Hash die ursprünglichen Daten zu rekonstruieren. Zweitens, er ist kollisionssicher. Das heißt, zwei 1:11 unterschiedliche Eingaben dürfen nicht denselben Hash erzeugen. Und drittens, der sogenannte Avallaunch Effekt sorgt dafür, dass sich der Hashwert bereits 1:20 bei kleinsten Änderungen der Eingabe komplett verändert. Hashes sind damit wie digitale Fingerabdrücke. Einmalig, nicht rückführbar, zuverlässig. Wo wird 1:32 Hashing eingesetzt? Hashing kommt in vielen sicherheitsrelevanten Bereichen zum Einsatz. Beim Speichern von Passwörtern 1:40 sorgt es dafür, dass selbst bei einem Datenlag keine Klartextpasswörter sichtbar sind. Bei der Integritätsprüfung von Dateien kann man 1:49 über Hashvergleiche feststellen, ob Daten manipuliert wurden. Auch digitale Signaturen basieren auf Hashes, um Inhalte eindeutig zu 2:00 identifizieren. Und in Blockchain Systemen sichern Hashes die Integrität der gesamten Kette. Kurz gesagt, ohne Hashing funktioniert moderne 2:10 IT-Sicherheit nicht. Hashing bei Passwörtern ist das bekannteste Beispiel. Wenn du ein Passwort wie 1 2 3 4 5 6 2:20 eingibst, wird es beim Speichern gehasht. Ohne Zusatzmaßnahmen wäre der Hash jedes Mal gleich und für Angreifer über sogenannte Rainbow Tables leicht zu 2:30 finden. Deshalb gibt es zusätzliche Techniken wie Salt und Pepper. Ein Salt ist ein zufälliger Zusatzwert, der das Passwort einzigartig macht. Ein Pepper 2:41 ist ein geheimer Zusatzwert, der zusätzlich Sicherheit bietet und langsame Algorithmen wie BCPT oder Argon 2 sorgen dafür, dass Brot Force Angriffe 2:52 aufwendig und teuer werden. So wird aus einfachem Hashing ein wirksamer Schutzmechanismus. Ein häufiges Missverständnis ist, dass viele Hashing 3:02 mit Verschlüsselung verwechseln. Dabei gibt es einen entscheidenden Unterschied. Hashing ist eine Einbahnstraße. Es gibt keinen Schlüssel 3:12 und kein zurück. Außerdem speichert Hashing keine verschlüsselten Daten, sondern erzeugt eine Art Prüfsumme. Allerdings musst du bedenken, dass 3:21 Passwörter oder Daten, die mit unsicheren Algorithmen wie SHA1 ohne Salt oder MD5 speichert werden, ein großes Risiko darstellen. Moderne 3:32 IT-Sicherheit braucht moderne Hashing Verfahren und korrekt implementiert. Cashing ist eine der Säulen moderner IT-Sicherheit in Datenbanken, 3:42 Protokollen, Netzwerken, aber es ist nur so sicher wie der richtige Einsatz. Nutze sichere Algorithmen, verwende Salt und Pepper und speichere niemals 3:53 Passwörter im Klartext. Jetzt verstehst du, warum dein Passwort nie als Passwort gespeichert wird. Wenn dir dieses Video gefallen hat, 4:02 abonniere Cyberbellum und schreib uns in die Kommentare. Bis zum nächsten Mal und wie immer, stay secure, stay sharp. M.