Kryptologie: Digitale Signaturen frankjuchim https://www.youtube.com/watch?v=V_MpDP5zu_o Transkript (automatisch erstellt) 0:00 99 zu lang in diesem video geht es um digitale signaturen was sind eigentlich digitale signaturen und wofür brauchen sie beziehungsweise an welcher stelle 0:07 werden sie eingesetzt das klären wir in diesem video los geht's [Musik] 0:19 alles klar lassen starten erst schauen wir uns einmal an wofür brauchen wir eigentlich digitale signaturen beziehungsweise an welcher stelle werden 0:26 sie eingesetzt wir haben eine ausgangssituation der ls alle nachricht versenden und zwar öffentlich schickt einfach eine 0:33 öffentliche nachricht nun geht es weiter jetzt gibt es natürlich verschiedene empfänger der name beziehungsweise verschiedene 0:39 personen die diese nachricht auch lesen wollen wir haben sie jetzt allemal bop genannt es sind alles unterschiedliche box 0:46 gelesen diese nachricht banal ist deswegen ist ihnen da ich von lg ist jetzt noch grün das heißt das erst mal nichts mit passiert sie lesen die 0:52 nachricht und kriegen damit auch die informationen die es eigentlich übermitteln wollte wichtig eine nachricht kann jetzt natürlich alles 1:00 sein das kann einfach nur eine textnachricht sagen das können wir aber auch irgendwelche daten seien beispielsweise eine abrechnungs tabelle 1:06 oder irgendwelche terminplanung oder oder oder also daran können in diesem fall eigentlich alles sein bis zu dieser 1:14 stelle ist ja erst mal alles gut ja wir haben die nachricht wurde versand sie wird gelesen gar kein problem wie kommt an dieser stelle aber mallory rein 1:24 und beendet diesen inhalt der nachricht was passiert ja diese nachricht die nun verändern wird wird wieder von den verschiedenen 1:32 empfängern unseren blogs gelesen und die kriegen eine falsche information das heißt mary veränderte inhalt der nachricht aber die nachricht die wir 1:42 weiter als in namen von alice versandt und das heißt die ganzen verschiedenen box sie die nachricht bekommen kommen eigentlich eine manipulierte nachricht 1:53 und an dieser stelle stellen wir uns logischerweise die frage wie können wir die integrität dieser nachricht von alessia eigentlich versandt wurde 2:00 sicherstellen also wie kann ich sicherstellen dass die nachricht die alles versand halt nie verändert wurde ja das ist wirklich noch die original 2:09 nachdem von alice ist und das ist möglich mit digitalen signaturen und wie das genau funktioniert schauen wir uns jetzt einmal haben wir die 2:16 ausgangsposition und zwar nachricht wurde von eines versand von verdi ist am markt verändert und dann von den verschiedenen blogs gelesen ja und damit 2:27 haben die boxee falschinformation wir wollen jetzt herausfinden wie es vielleicht möglich dass alles etwas an die nachricht anhängt um die integrität 2:35 also echtheit der nachricht zu verifizieren so und das vorgehen läuft wie folgt als allererstes 2:44 schaut alles zu dass sie bei einem zertifizierungsdiensteanbieter zum beispiel die telekom oder auch andere organisationen ein 2:53 schlüsselpaar zertifiziert und zwar ihren öffentlichen schlüssel zu diesem öffentlichen schlüssel ganz wichtig gibt es nur einen privaten 3:02 schlüssel das heißt alles vorhat einen privaten schlüssel hier und einen öffentlichen schlüssel den öffentlichen schlüssel kann jeder sehen 3:11 die galerie sehen den kann bob sehen den kann jeder sehen ihren privaten schlüssel hat sie nur für sich als nächstes was macht sie sie berechnet 3:22 den hash wert ihrer nachricht zum beispiel mit einer funktionen wie sha 1 das ist eine möglichkeit da gibt es ganz viele 3:32 unterschiedliche funktionen wie genau eine hash funktion funktioniert habe ich in einem anderen video erklärt und diesen hash wert der nachricht 3:39 verschlüsselt sie mit ihrem privaten schlüssel und diese verschlüsselte hash wert kann auch nur mit ihrem zugehörigen öffentlichen schlüssel wieder 3:48 entschlüsselt werden also wir haben die nachrichten hecht hat einen hash werte berechnet und dieter hess wird wird verschlüsselt 4:02 an der nachricht angehängt und das ist nichts anderes diese kombination ist die signatur 4:09 eine signierte nachricht einer unterschrift signieren und dass die unterschriften weil der verschlüsselte hash wert ist diese 4:16 nachricht versendet er bis jetzt da draußen und jeder ob der diese nachricht lesen möchte kann 4:26 nun folgendes tun die können ja die signatur nehmen und aus der signatur wissen sie da es steckt einmal der hash wert drin und der ist verschlüsselt und 4:36 diese messwerte schlüsseln herstellt kann ich wieder entschlüsseln in dem ich die öffentlichen schlüssel von alice nutze und die verschlüsselung aufheben 4:47 und was sie nun machen müssen ist wenn sie den entschlüsselt haben können wir zum einen den hash wert den ellis mit geschickt hat von der original nachricht 4:55 nehmen und diesen dann reichen mit dem hersteller echt nachricht also berechnen sie alle einmal den hash wert der nachricht von alice 5:04 vergleichen diesen dann mit naja mit dem hersteller und nahm die nachricht angehängt wurde ist dieses beides gleich also in diesen beiden hash 5:14 werte gleich dann können sie sehr sicher sein super die nachricht ist original was passierte 5:23 mallory verändert die nachricht aber nur die nachricht der schwerter nachricht der unten dran hängt ja der sozusagen in der signatur steht der 5:34 ändert sich ja nicht was passiert jetzt aber noch es ändert sich der berechnete hash wert von jedem bob damit stimmt der hash wert den bob und 5:46 der nachricht berechnet hat nicht mehr mit dem schwert über ein den ls sozusagen als signatur in ihrer nachricht heran geklemmt hat 5:56 und dann kann bob stelle sehr sicher sein dass das nicht mehr sagen kann das stimmt sondern nachricht nicht mehr dass er die falsche nachricht gelesen 6:02 beziehungsweise die nachricht wurde manipuliert also dann sind der punkt der herschel der unten in der nachricht hängt muss 6:11 natürlich verschlüsselt sein weil sonst könnte man diesen mit ändern und eine ganz wichtige anforderung an die 6:21 hash funktion zu zwei unterschiedlichen nachrichten beziehungsweise unterschiedlichen erschwerte kommen das war die koalitions resistenz einer 6:27 herrschaft fassen wir das ganze noch einmal zusammen also wo wir den digitale signaturen daher zum einen sollen sie die integrität einer nachricht bestücken 6:37 ja also die echtheit einer nachricht profitieren zweiter wir haben irgendwie ein public key vom sender wer solche über eine 6:45 zertifizierung dienstanbieter wie zum beispiel telekom zertifiziert worden sein das heißt ich kann sichergehen dass dieser public key wirklich zur sender 6:53 gehört also zum beispiel zur l s zu diesem public gibt es nur einen passenden treiber key dann kann ich aus diesem keeper nämlich die signatur 7:04 verschlüsseln den hash werte signatur nämlich die signatur ist eigentlich der hash wert der aus der hash funktion berechnet wird der hash wird demnach 7:14 nicht richtig große anforderungen an die hash funktion hier koalitions resistent es gibt wenn ich zwei unterschiedlichen 7:21 nachrichten habe auch zwei unterschiedliche erschwerte immer und wie mache ich das nun das ganze um sicher zu gehen dass die nachricht echt 7:28 ist ich vergleiche die beiden hash werte zum einen den ich aus der signatur bekomme wenn ich diesen mit dem öffentlichen 7:34 schlüssel des senders entschlüsseln und zum anderen breche ich selbst mit der gleichen methode die ist ja öffentlich würden wir gleichen hash 7:43 funktion wie ja öffentlich bekannt ist den erschwert der nachricht nicht bekommen habe diese beiden herrscher über ein problem 7:53 nachricht ist echt mein herr schwerte nicht überein da dann habe ich ein problem weil der guten nachricht manipuliert und ich kann sie 8:01 eigentlich weg wäre eine letzte sache noch was man sich auf jeden fall merken muss und was folglich zu leichten verwechselung führt eine digitale 8:08 signatur ist hat nichts mit einer asymmetrischen verschlüsselung zu tun zwar gibt es hier auch ein privat oder ein public key aber also mädchen 8:18 verschlüsselungen sind was ganz anderes wenn du dazu noch mal einen kleinen über bekam will habe ich dazu auch ein video immer 8:24 hast du an dieser stelle noch offene fragen zur informatik mathematik zu digitalen signaturen dann melde dich gerne in den kommentaren bei mir 8:31 ansonsten machen wir nächste woche weiter noch mit der sicherheit von digitalen signaturen und mit digitalen zertifikaten da kommt dieser 8:38 zertifizierung dienstanbieter noch mal ins spiel ansonsten sage ich einfach nur dank wir zuschauen und bis zum nächsten mal 8:45 [Musik]