Zum Inhalt springen
L

Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).

Kryptologie: Digitale Signaturen

frankjuchim8:57 1.313 Aufrufe veröffentlicht Auf YouTube

Das Wichtigste aus dem Video

Tipp auf eine Zeit – das Video springt genau dorthin.

Transkriptautomatisch erstellt · 62 Zeilen
Herunterladen
  1. 99 zu lang in diesem video geht es um digitale signaturen was sind eigentlich digitale signaturen und wofür brauchen sie beziehungsweise an welcher stelle
  2. werden sie eingesetzt das klären wir in diesem video los geht's [Musik]
  3. alles klar lassen starten erst schauen wir uns einmal an wofür brauchen wir eigentlich digitale signaturen beziehungsweise an welcher stelle werden
  4. sie eingesetzt wir haben eine ausgangssituation der ls alle nachricht versenden und zwar öffentlich schickt einfach eine
  5. öffentliche nachricht nun geht es weiter jetzt gibt es natürlich verschiedene empfänger der name beziehungsweise verschiedene
  6. personen die diese nachricht auch lesen wollen wir haben sie jetzt allemal bop genannt es sind alles unterschiedliche box
  7. gelesen diese nachricht banal ist deswegen ist ihnen da ich von lg ist jetzt noch grün das heißt das erst mal nichts mit passiert sie lesen die
  8. nachricht und kriegen damit auch die informationen die es eigentlich übermitteln wollte wichtig eine nachricht kann jetzt natürlich alles
  9. sein das kann einfach nur eine textnachricht sagen das können wir aber auch irgendwelche daten seien beispielsweise eine abrechnungs tabelle
  10. oder irgendwelche terminplanung oder oder oder also daran können in diesem fall eigentlich alles sein bis zu dieser
  11. stelle ist ja erst mal alles gut ja wir haben die nachricht wurde versand sie wird gelesen gar kein problem wie kommt an dieser stelle aber mallory rein
  12. und beendet diesen inhalt der nachricht was passiert ja diese nachricht die nun verändern wird wird wieder von den verschiedenen
  13. empfängern unseren blogs gelesen und die kriegen eine falsche information das heißt mary veränderte inhalt der nachricht aber die nachricht die wir
  14. weiter als in namen von alice versandt und das heißt die ganzen verschiedenen box sie die nachricht bekommen kommen eigentlich eine manipulierte nachricht
  15. und an dieser stelle stellen wir uns logischerweise die frage wie können wir die integrität dieser nachricht von alessia eigentlich versandt wurde
  16. sicherstellen also wie kann ich sicherstellen dass die nachricht die alles versand halt nie verändert wurde ja das ist wirklich noch die original
  17. nachdem von alice ist und das ist möglich mit digitalen signaturen und wie das genau funktioniert schauen wir uns jetzt einmal haben wir die
  18. ausgangsposition und zwar nachricht wurde von eines versand von verdi ist am markt verändert und dann von den verschiedenen blogs gelesen ja und damit
  19. haben die boxee falschinformation wir wollen jetzt herausfinden wie es vielleicht möglich dass alles etwas an die nachricht anhängt um die integrität
  20. also echtheit der nachricht zu verifizieren so und das vorgehen läuft wie folgt als allererstes
  21. schaut alles zu dass sie bei einem zertifizierungsdiensteanbieter zum beispiel die telekom oder auch andere organisationen ein
  22. schlüsselpaar zertifiziert und zwar ihren öffentlichen schlüssel zu diesem öffentlichen schlüssel ganz wichtig gibt es nur einen privaten
  23. schlüssel das heißt alles vorhat einen privaten schlüssel hier und einen öffentlichen schlüssel den öffentlichen schlüssel kann jeder sehen
  24. die galerie sehen den kann bob sehen den kann jeder sehen ihren privaten schlüssel hat sie nur für sich als nächstes was macht sie sie berechnet
  25. den hash wert ihrer nachricht zum beispiel mit einer funktionen wie sha 1 das ist eine möglichkeit da gibt es ganz viele
  26. unterschiedliche funktionen wie genau eine hash funktion funktioniert habe ich in einem anderen video erklärt und diesen hash wert der nachricht
  27. verschlüsselt sie mit ihrem privaten schlüssel und diese verschlüsselte hash wert kann auch nur mit ihrem zugehörigen öffentlichen schlüssel wieder
  28. entschlüsselt werden also wir haben die nachrichten hecht hat einen hash werte berechnet und dieter hess wird wird verschlüsselt
  29. an der nachricht angehängt und das ist nichts anderes diese kombination ist die signatur
  30. eine signierte nachricht einer unterschrift signieren und dass die unterschriften weil der verschlüsselte hash wert ist diese
  31. nachricht versendet er bis jetzt da draußen und jeder ob der diese nachricht lesen möchte kann
  32. nun folgendes tun die können ja die signatur nehmen und aus der signatur wissen sie da es steckt einmal der hash wert drin und der ist verschlüsselt und
  33. diese messwerte schlüsseln herstellt kann ich wieder entschlüsseln in dem ich die öffentlichen schlüssel von alice nutze und die verschlüsselung aufheben
  34. und was sie nun machen müssen ist wenn sie den entschlüsselt haben können wir zum einen den hash wert den ellis mit geschickt hat von der original nachricht
  35. nehmen und diesen dann reichen mit dem hersteller echt nachricht also berechnen sie alle einmal den hash wert der nachricht von alice
  36. vergleichen diesen dann mit naja mit dem hersteller und nahm die nachricht angehängt wurde ist dieses beides gleich also in diesen beiden hash
  37. werte gleich dann können sie sehr sicher sein super die nachricht ist original was passierte
  38. mallory verändert die nachricht aber nur die nachricht der schwerter nachricht der unten dran hängt ja der sozusagen in der signatur steht der
  39. ändert sich ja nicht was passiert jetzt aber noch es ändert sich der berechnete hash wert von jedem bob damit stimmt der hash wert den bob und
  40. der nachricht berechnet hat nicht mehr mit dem schwert über ein den ls sozusagen als signatur in ihrer nachricht heran geklemmt hat
  41. und dann kann bob stelle sehr sicher sein dass das nicht mehr sagen kann das stimmt sondern nachricht nicht mehr dass er die falsche nachricht gelesen
  42. beziehungsweise die nachricht wurde manipuliert also dann sind der punkt der herschel der unten in der nachricht hängt muss
  43. natürlich verschlüsselt sein weil sonst könnte man diesen mit ändern und eine ganz wichtige anforderung an die
  44. hash funktion zu zwei unterschiedlichen nachrichten beziehungsweise unterschiedlichen erschwerte kommen das war die koalitions resistenz einer
  45. herrschaft fassen wir das ganze noch einmal zusammen also wo wir den digitale signaturen daher zum einen sollen sie die integrität einer nachricht bestücken
  46. ja also die echtheit einer nachricht profitieren zweiter wir haben irgendwie ein public key vom sender wer solche über eine
  47. zertifizierung dienstanbieter wie zum beispiel telekom zertifiziert worden sein das heißt ich kann sichergehen dass dieser public key wirklich zur sender
  48. gehört also zum beispiel zur l s zu diesem public gibt es nur einen passenden treiber key dann kann ich aus diesem keeper nämlich die signatur
  49. verschlüsseln den hash werte signatur nämlich die signatur ist eigentlich der hash wert der aus der hash funktion berechnet wird der hash wird demnach
  50. nicht richtig große anforderungen an die hash funktion hier koalitions resistent es gibt wenn ich zwei unterschiedlichen
  51. nachrichten habe auch zwei unterschiedliche erschwerte immer und wie mache ich das nun das ganze um sicher zu gehen dass die nachricht echt
  52. ist ich vergleiche die beiden hash werte zum einen den ich aus der signatur bekomme wenn ich diesen mit dem öffentlichen
  53. schlüssel des senders entschlüsseln und zum anderen breche ich selbst mit der gleichen methode die ist ja öffentlich würden wir gleichen hash
  54. funktion wie ja öffentlich bekannt ist den erschwert der nachricht nicht bekommen habe diese beiden herrscher über ein problem
  55. nachricht ist echt mein herr schwerte nicht überein da dann habe ich ein problem weil der guten nachricht manipuliert und ich kann sie
  56. eigentlich weg wäre eine letzte sache noch was man sich auf jeden fall merken muss und was folglich zu leichten verwechselung führt eine digitale
  57. signatur ist hat nichts mit einer asymmetrischen verschlüsselung zu tun zwar gibt es hier auch ein privat oder ein public key aber also mädchen
  58. verschlüsselungen sind was ganz anderes wenn du dazu noch mal einen kleinen über bekam will habe ich dazu auch ein video immer
  59. hast du an dieser stelle noch offene fragen zur informatik mathematik zu digitalen signaturen dann melde dich gerne in den kommentaren bei mir
  60. ansonsten machen wir nächste woche weiter noch mit der sicherheit von digitalen signaturen und mit digitalen zertifikaten da kommt dieser
  61. zertifizierung dienstanbieter noch mal ins spiel ansonsten sage ich einfach nur dank wir zuschauen und bis zum nächsten mal
  62. [Musik]

Zum Nachlesen