Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Kryptologie: Digitale Signaturen
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 62 Zeilen
- 99 zu lang in diesem video geht es um digitale signaturen was sind eigentlich digitale signaturen und wofür brauchen sie beziehungsweise an welcher stelle
- werden sie eingesetzt das klären wir in diesem video los geht's [Musik]
- alles klar lassen starten erst schauen wir uns einmal an wofür brauchen wir eigentlich digitale signaturen beziehungsweise an welcher stelle werden
- sie eingesetzt wir haben eine ausgangssituation der ls alle nachricht versenden und zwar öffentlich schickt einfach eine
- öffentliche nachricht nun geht es weiter jetzt gibt es natürlich verschiedene empfänger der name beziehungsweise verschiedene
- personen die diese nachricht auch lesen wollen wir haben sie jetzt allemal bop genannt es sind alles unterschiedliche box
- gelesen diese nachricht banal ist deswegen ist ihnen da ich von lg ist jetzt noch grün das heißt das erst mal nichts mit passiert sie lesen die
- nachricht und kriegen damit auch die informationen die es eigentlich übermitteln wollte wichtig eine nachricht kann jetzt natürlich alles
- sein das kann einfach nur eine textnachricht sagen das können wir aber auch irgendwelche daten seien beispielsweise eine abrechnungs tabelle
- oder irgendwelche terminplanung oder oder oder also daran können in diesem fall eigentlich alles sein bis zu dieser
- stelle ist ja erst mal alles gut ja wir haben die nachricht wurde versand sie wird gelesen gar kein problem wie kommt an dieser stelle aber mallory rein
- und beendet diesen inhalt der nachricht was passiert ja diese nachricht die nun verändern wird wird wieder von den verschiedenen
- empfängern unseren blogs gelesen und die kriegen eine falsche information das heißt mary veränderte inhalt der nachricht aber die nachricht die wir
- weiter als in namen von alice versandt und das heißt die ganzen verschiedenen box sie die nachricht bekommen kommen eigentlich eine manipulierte nachricht
- und an dieser stelle stellen wir uns logischerweise die frage wie können wir die integrität dieser nachricht von alessia eigentlich versandt wurde
- sicherstellen also wie kann ich sicherstellen dass die nachricht die alles versand halt nie verändert wurde ja das ist wirklich noch die original
- nachdem von alice ist und das ist möglich mit digitalen signaturen und wie das genau funktioniert schauen wir uns jetzt einmal haben wir die
- ausgangsposition und zwar nachricht wurde von eines versand von verdi ist am markt verändert und dann von den verschiedenen blogs gelesen ja und damit
- haben die boxee falschinformation wir wollen jetzt herausfinden wie es vielleicht möglich dass alles etwas an die nachricht anhängt um die integrität
- also echtheit der nachricht zu verifizieren so und das vorgehen läuft wie folgt als allererstes
- schaut alles zu dass sie bei einem zertifizierungsdiensteanbieter zum beispiel die telekom oder auch andere organisationen ein
- schlüsselpaar zertifiziert und zwar ihren öffentlichen schlüssel zu diesem öffentlichen schlüssel ganz wichtig gibt es nur einen privaten
- schlüssel das heißt alles vorhat einen privaten schlüssel hier und einen öffentlichen schlüssel den öffentlichen schlüssel kann jeder sehen
- die galerie sehen den kann bob sehen den kann jeder sehen ihren privaten schlüssel hat sie nur für sich als nächstes was macht sie sie berechnet
- den hash wert ihrer nachricht zum beispiel mit einer funktionen wie sha 1 das ist eine möglichkeit da gibt es ganz viele
- unterschiedliche funktionen wie genau eine hash funktion funktioniert habe ich in einem anderen video erklärt und diesen hash wert der nachricht
- verschlüsselt sie mit ihrem privaten schlüssel und diese verschlüsselte hash wert kann auch nur mit ihrem zugehörigen öffentlichen schlüssel wieder
- entschlüsselt werden also wir haben die nachrichten hecht hat einen hash werte berechnet und dieter hess wird wird verschlüsselt
- an der nachricht angehängt und das ist nichts anderes diese kombination ist die signatur
- eine signierte nachricht einer unterschrift signieren und dass die unterschriften weil der verschlüsselte hash wert ist diese
- nachricht versendet er bis jetzt da draußen und jeder ob der diese nachricht lesen möchte kann
- nun folgendes tun die können ja die signatur nehmen und aus der signatur wissen sie da es steckt einmal der hash wert drin und der ist verschlüsselt und
- diese messwerte schlüsseln herstellt kann ich wieder entschlüsseln in dem ich die öffentlichen schlüssel von alice nutze und die verschlüsselung aufheben
- und was sie nun machen müssen ist wenn sie den entschlüsselt haben können wir zum einen den hash wert den ellis mit geschickt hat von der original nachricht
- nehmen und diesen dann reichen mit dem hersteller echt nachricht also berechnen sie alle einmal den hash wert der nachricht von alice
- vergleichen diesen dann mit naja mit dem hersteller und nahm die nachricht angehängt wurde ist dieses beides gleich also in diesen beiden hash
- werte gleich dann können sie sehr sicher sein super die nachricht ist original was passierte
- mallory verändert die nachricht aber nur die nachricht der schwerter nachricht der unten dran hängt ja der sozusagen in der signatur steht der
- ändert sich ja nicht was passiert jetzt aber noch es ändert sich der berechnete hash wert von jedem bob damit stimmt der hash wert den bob und
- der nachricht berechnet hat nicht mehr mit dem schwert über ein den ls sozusagen als signatur in ihrer nachricht heran geklemmt hat
- und dann kann bob stelle sehr sicher sein dass das nicht mehr sagen kann das stimmt sondern nachricht nicht mehr dass er die falsche nachricht gelesen
- beziehungsweise die nachricht wurde manipuliert also dann sind der punkt der herschel der unten in der nachricht hängt muss
- natürlich verschlüsselt sein weil sonst könnte man diesen mit ändern und eine ganz wichtige anforderung an die
- hash funktion zu zwei unterschiedlichen nachrichten beziehungsweise unterschiedlichen erschwerte kommen das war die koalitions resistenz einer
- herrschaft fassen wir das ganze noch einmal zusammen also wo wir den digitale signaturen daher zum einen sollen sie die integrität einer nachricht bestücken
- ja also die echtheit einer nachricht profitieren zweiter wir haben irgendwie ein public key vom sender wer solche über eine
- zertifizierung dienstanbieter wie zum beispiel telekom zertifiziert worden sein das heißt ich kann sichergehen dass dieser public key wirklich zur sender
- gehört also zum beispiel zur l s zu diesem public gibt es nur einen passenden treiber key dann kann ich aus diesem keeper nämlich die signatur
- verschlüsseln den hash werte signatur nämlich die signatur ist eigentlich der hash wert der aus der hash funktion berechnet wird der hash wird demnach
- nicht richtig große anforderungen an die hash funktion hier koalitions resistent es gibt wenn ich zwei unterschiedlichen
- nachrichten habe auch zwei unterschiedliche erschwerte immer und wie mache ich das nun das ganze um sicher zu gehen dass die nachricht echt
- ist ich vergleiche die beiden hash werte zum einen den ich aus der signatur bekomme wenn ich diesen mit dem öffentlichen
- schlüssel des senders entschlüsseln und zum anderen breche ich selbst mit der gleichen methode die ist ja öffentlich würden wir gleichen hash
- funktion wie ja öffentlich bekannt ist den erschwert der nachricht nicht bekommen habe diese beiden herrscher über ein problem
- nachricht ist echt mein herr schwerte nicht überein da dann habe ich ein problem weil der guten nachricht manipuliert und ich kann sie
- eigentlich weg wäre eine letzte sache noch was man sich auf jeden fall merken muss und was folglich zu leichten verwechselung führt eine digitale
- signatur ist hat nichts mit einer asymmetrischen verschlüsselung zu tun zwar gibt es hier auch ein privat oder ein public key aber also mädchen
- verschlüsselungen sind was ganz anderes wenn du dazu noch mal einen kleinen über bekam will habe ich dazu auch ein video immer
- hast du an dieser stelle noch offene fragen zur informatik mathematik zu digitalen signaturen dann melde dich gerne in den kommentaren bei mir
- ansonsten machen wir nächste woche weiter noch mit der sicherheit von digitalen signaturen und mit digitalen zertifikaten da kommt dieser
- zertifizierung dienstanbieter noch mal ins spiel ansonsten sage ich einfach nur dank wir zuschauen und bis zum nächsten mal
- [Musik]
Zum Nachlesen
Asymmetrisches KryptosystemAsymmetrisches Kryptosystem (oder Public-Key-Kryptosystem) ist ein Public-Key-Verfahren, das zur Public-Key-Authentifizierung und für digitale Signaturen …
Integrität (Informationssicherheit)Neben Verfügbarkeit und Vertraulichkeit ist die Integrität eines der drei klassischen Ziele der Informationssicherheit.
Digitales ZertifikatEin digitales Zertifikat (auch Sicherheitszertifikat) ist eine Datenstruktur, die die Zuordnung eines öffentlichen Schlüssels zu einer Identität oder …
Elgamal-SignaturverfahrenDas Elgamal-Signaturverfahren ist ein Verfahren für digitale Signaturen, welches auf dem mathematischen Problem des diskreten Logarithmus aufbaut.