Zum Inhalt springen
L

Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).

Was macht eine Hashfunktion?

Sebastian Philippi15:30 15.460 Aufrufe veröffentlicht Auf YouTube

Das Wichtigste aus dem Video

Tipp auf eine Zeit – das Video springt genau dorthin.

Transkriptautomatisch erstellt · 106 Zeilen
Herunterladen
  1. schlief s s verstehe so wohl das ist g warm haltekanne die hält sehr
  2. warm ich auch gerade gemerkt Karamba sehr gut deswegen viel Milch weiß
  3. du oder dmis extra kranch falls falls küngerchen kommt 5 € wenn du eins istst ich überlege gerade 5 € 5 € ich werde ja schon recht
  4. kurz gehalten so da wollen wir mal wir haben ja schon
  5. geschlüft ne ja ja zurück zum Ernst des Lebens hi herzlich willkommen nächstes Video zum Thema verschlüsseln signieren schiffrieren
  6. tütleü ihren computerkram computerkram geil wir machen heute nachdem das letzte mal was zum
  7. Thema digitale Signatur erzählt haben und dazu dass man bei so einer digitalen Signatur eventuell den Hashwert einer Nachricht bildet und den irgendwie und
  8. so mit dem privaten Schlüssel ihr erinnert euch ähm haben wir uns überlegt wir erzählen euch jetzt mal was thwert ist das weiß ich nämlich auch nicht das
  9. weiß Hena nämlich auch nicht also ich erzähle euch das All ich tu immer no inklusive der Lena ja aber hey es oftmals geht's einfach nur darum
  10. sicheres Auftreten bei völliger Ahnungslosigkeit jetzt ist irwi ein Vorstellungsgespräch ja ja ist so ja wir wollen also heute rausfinden was ist so
  11. eine Hashfunktion was macht die eigentlich wollen gar nicht irgendwie in der Tiefe jetzt begreifen wie die arbeiten weil das ist ja mathematischer
  12. firfanz den wollen wir uns gar nicht so genau angucken aber wir wollen verstehen was die Dinger tun ja zumindest grob in der Übersicht klar okay was macht eine
  13. Hashfunktion eine Hashfunktion ist eigentlich eine Abbildung Abbildung kennen wir aus der Mathematik es wird eine Wertemenge eine eine eine
  14. Definitionsmenge auf eine Wertemenge abgebildet das Funktionen ne ja Hashfunktion ist ja auch nur eine Funktion und diese Abbildung hier also
  15. im Endeffekt ich nehme irgendeine Eingabe ne ich habe jetzt hier einfach mal irgendwelche Sachen genommen ja die stecke ich in die Hashfunktion rein und
  16. dann werden die abgebildet auf sogenannte Hashes dieser Hashwert wird dann quasi der Eingabe zugeordnet und das funktioniert jedes Mal also jedes
  17. Mal wenn ich Lena als Eingabe in meine Hashfunktion z.B reinstecke kommt dann jetzt hier in dem Falle raus vwux2 cool ja das ist die Idee erstmal
  18. also ein ne ne kommen noch dazu was das mit der Länge und so aufs sich hat aber ähm es wird also irgende oder es wird
  19. einer den den eingabedingern werden also bestimmte Werte quasi zugeordnet wie so eine Art mapfunktion wo also bestimmten Sachen einfach andere Sachen zugeordnet
  20. werden was ist die was sind die wichtigsten Eigenschaften von dieser Abbildung also erstmal soll ich wenn ich eine haschfunktion habe zu jeder
  21. beliebigen Eingabe den Hash bestimmen können so macht man das zumindest also in der Theorie sagt man ja also ich kann da reinstecken was ich will und zu jeder
  22. Eingabe gibt es einen bestimmten Hash ich kann aber von meinem Hashwert nicht auf die Eingabe zurückrechnen also wenn ich jetzt
  23. ähm hier oben noch mal bei dem Dings wenn ich jetzt also dieses Ding hier kriege dieses vwu X2 dann komme ich da drüber nicht mehr zurück zu der Eingabe
  24. Lena h das darf nicht gehen also das ist eine Einwegfunktion es geht nur ich stecke eine Eingabe rein und Kriege ein Hashwert raus aber wenn ich den Hashwert
  25. habe kann ich mit dem nichts anfangen mhm vom Hashwert lässt sich nicht auf die Eingabe schließen im perfekten Fall ja und diese Hashes die entstehen sollen
  26. eigentlich in der Regel auch alle gleich lang sein damit man nicht auf so Wortlänge und so schließen kann genau also ne man
  27. will jetzt auch nicht sagen oh der HCH ist 10 Buchstaben lang dann war die Eingabe wahrscheinlich 30 Buchstaben lang oder so SN sind eigentlich immer
  28. alle gleich lang die da rauskommen okay also Abbildung von Werten oder Eingaben nennen wir es mal Eingaben in irgendeiner Form auf
  29. Hashwerte ja das ist das allererste und wichtigste Hashwerte alle gleich lang und kein Rückweg es ist eine Einwegfunktion ja okay
  30. ähm wenn ich also jetzt hier sowas habe ja dann habe ich also hier meine Menge der Eingaben ja und ich habe immer nur von einer Eingabe hier rüber zu den
  31. hashwerten irgendwelche Abbildungen ja so und vielleicht habe ich auch noch diese Abbildung
  32. hier bei einer normalen Hash Funktion das heißt normalen die jetzt nicht so für so kryptographische Sachen oder sowas eingesetzt wird ja also wenn
  33. es jetzt nicht drum geht irgendwie Verschlüsselung oder sonst irgendetwas zu machen ja ist es mir relativ egal z.B
  34. ob ob ein Wert aus der Eingabe zwei Werte aus der eingabemenge auf denselben Hash Wert fallen ja also bei normalen Hashfunktion ist jetzt muss ich
  35. überlegen wie ma ich geschicktest wo kann ich denn da komme ich gut dran ist das auch okay ja zwei Werte aus der eingabemenge
  36. ja zeigen auf denselben Hashwert also ich geb z.B Lena und Sebi ein und kommt der gleiche has raus okay ja bei normalen Hashfunktion nicht so schlimm
  37. aber da wo wir sie jetzt einsetzen ist das ganz schön Kacke warum wo setzen wir denn diese Hashfunktion eigentlich ein wenn ich also das habe ich euch ja schon
  38. im letzten Video gesagt ne wenn ich also von meiner von meiner Nachricht baue ich mit eine Prüfsumme mhm das ist im Endeffekt der Hash das heißt also ich
  39. stecke die ganze Nachricht rein dann kommt raus fcx2 kW genau genau ja und das ist jetzt der Hashwert und wenn ich die Nachricht den gebe ich weiter und
  40. wenn ich den wenn jemand anders die Nachricht wieder da reinstecken das kommt delbe raus dann hat er wohl dieselbe Nachricht reingestckt das kann
  41. natürlich nur dann sein wenn nicht zwei verschiedene Nachrichten zum selben Hashwert führen passiert das nee das darf eben nicht passieren bei unseren
  42. Hashfunktion die wir jetzt einsetzen die für Kryptografie eingesetzt werden ja ist das also das hier ist die normale Definition einer Hashfunktion was wir
  43. jetzt hier sehen ist die normale Definition einer Hashfunktion so wie sie wenn sie jetzt nicht für Kryptografie eingesetzt wird sondern generell können
  44. Hashfunktionen da kann es durchaus sein dass hier zwei Elemente ja dieses und dieses auf den gleichen haschwert abbilden aber da wo wir die jetzt
  45. einsetzen ja z.B beim ich ne mal als Fingerprint also als Fingerabdruck von Daten als eindeutige Kennzeichnung da darf das natürlich nicht passieren weil
  46. ich will ja eigentlich damit verhindern dass die Nachricht manipuliert wurde und wenn jetzt eine manipulierte Nachricht zum gleichen Hash führen würde dann wäre
  47. das ja mal richtig Kacke ja weil dann wäre ja sinnfrei ne ja manchmal wird das Ganze aber auch eingesetzt um Prüfsummen zu bilden über Dinge die im im Netzwerk
  48. übertragen werden und so und jetzt kommt noch ein ganz wichtiger Punkt für Hases und daher ist das für euch vielleicht auch ganz interessant das ist die
  49. passwortspeicherung wenn ihr ein Passwort vergebt z.B weil ihr euer Amazon Konto oder sowas anlegt ja dann wollt ihr in der Regel ja gar nicht dass
  50. dieses Passwort jetzt im Klartext bei Amazon irgendwo in der Datenbank liegt weil wenn dann einer die Daten klaut hat er direkt euer Passwort ja kacke ja
  51. deswegen kommt trotzdem manchmal vor so kommt trotzdem manchmal vor ja je nachdem und ja vor allem hängt ja immer davon ab wie die jetzt die Leute die
  52. Daten verwalten leider Gottes also der Anbieter was Amazon z.B mit Garan mit hundertprozentiger Sicherheit macht ist nicht dein Passwort abzuspeichern
  53. sondern die speichern den Hashwert deines Passworts ab in ihrer Datenbank das sorgt dafür dass wenn jemand die Daten klaut er nur den Hashwert von
  54. deinem Passwort hat damit kann man nichts anfangen damit kann er aber nichts anfangen weil er kommt ja vom Hashwert nicht zurück aus Passwort ja
  55. und er wird er soll ja in auch nicht in der Lage sein mit einem anderen ein mit einer anderen Eingabe denelben Hashwert wieder zu erzeugen ja ne das darf ja
  56. auch nicht passieren m wie wird dann trotzdem das Passwort überprüft klar wenn du jetzt hier dein
  57. Passwort irgendwo eingibst auf deinem Handy auf deinem PC oder was auch immer dann wird der hchwert gebildet und dann werden die beiden Hashwerte miteinander
  58. verklichen okay verstanden ja also da setzen wir solche Hashfunktion jetzt im Endeffekt ein also wir haben einmal ir diese Kennzeichnung von irgendwelchen
  59. Nachrichten oder sowas wir haben prüfsummenbildung ja also war ist die Nachricht fehlerfrei übertragen worden und wir haben passwortspeicherung das
  60. sind so die die eckfeiler dessen wo Hashfunktionen eingesetzt werden und wie gesagt jetzt ganz wichtig für uns hier bei den kryptographischen Hashfunktionen
  61. ist halt die sind sogenann man sagt das sind perfekte Hashfunktion und perfekte Hashfunktionen heißt also sie sind kollisionsfrei also das was ich eben
  62. gerade da eingezeichnet habe dass zwei Werte aus der eingabenmenge auf einen haswert abgebildet werden das gibt es nicht ja das gibt es einfach nicht
  63. da die Menge der der der möglichen hasches nicht unendlich ist wenn ich sage ich habe hasches fester Länge also ich sag was weiß ich meine h sind immer
  64. ze Zeichen lang die rauskommen dann habe ich ja was weiß ich ich habe mal 52 Buchstaben also habe ich 22 Kombinationen mal 10 also 52 10
  65. verschiedene ich habe viele viele hasches viele viele viele viele Hases große große große Zahl aber es sind nicht unendlich viele das
  66. heißt ich muss auch die eingabemenge irgendwo beschränken muss halt aufpassen dass die eingabenmenge nicht größer ist als die Menge der hasches der rauskommt
  67. weil dann muss es ja zu Kollision kommen ja dann kann es nicht mehr anders sein ja also bei solchen Hashfunktionen die müssen kollisionsfrei sein aber dafür
  68. muss ich halt auch die eingabemenge dann irgendwann einschränken damit das Ganze überhaupt funktionieren kann ja ähm hefunktion die wir benutzen in der
  69. Kryptographie habe ich jetzt hier zwei Stück in rot markiert das ist einmal das sogenannte MD5 und dann noch
  70. shh1 secure Hash algorithm oder sowas glaube ich heißt das diese beiden sind veraltet also gerade sch 1 wurde vor ganz kurzem erst gebrochen da gab es
  71. einen Artikel auf heise.de das so ein Internet online bla Security und Dings Portal wo man nachlesen konnte dass also Wissenschaftler von Google
  72. glaube ich war dabei und noch Uni oder sowas die haben es also geschafft mehrere also verschiedene Eingaben in dieses sch 1 reinzustecken und es kam
  73. der gleiche Hasch raus und damit kannst du Hal macht das ja ich habe ja gesagt Wissenschaftler verrückte woll wahrscheinlich nur gucken dass man wenn
  74. man das benutzt hat als Website als Google z.B wenn man das benutzt hat dass die weiter garantieren können dass es kollisionsfrei ist und dass niemand das
  75. Passwort klauen kann ja natürlich also ich meine ganz vi die machen das ja sicher auch zum ihrem eigenen Nutzen natürlich klar logisch du musst ja du
  76. musst ja immer wenn du so ein Verfahren hast was derzeit als von der Rechenleistung her sicher gilt musst du das spätestens in oder so mal wieder auf
  77. den Prüfstand stellen muss D ja fragen die Rechenleistung hat sich jetzt verändert oder vervielfacht ist das immer noch sicher ja also es ist halt
  78. eben diese diese Verfahren sind alle von Menschen handgemacht und man muss immer damit rechnen dass es Fehler gibt und die es gibt natürlich Wissenschaftler
  79. die sich nur damit beschäftigen Fehler rauszufinden ja und zu versuchen nachzuweisen dass die nicht mehr sicher sind und dann ist es z.B die Aufgabe
  80. eines Administrators dafür zu sorgen dass deine Server solche Verfahren gar nicht mehr anbieten weil das potenzielle Sicherheitslücken dann sind ja dann
  81. gibt's halt eben jetzt wieder neuere Verfahren sch 256 sch 384 und so weiter und so fort das sind jetzt also neuere Hash Algorithmen für die wieder gilt
  82. dass sie derzeit kollisionsfrei arbeiten ja und wie gesagt das kollisionsfreie ist für uns das ganz ganz ganz ganz wichtige ja wenn wir also über Hashes
  83. nachdenken aber jetzt wissen wir in etw was ein Hash macht ne also ich steck eine riesig große Nachricht rein ich krieg einen relativ kurzen Hashwert raus
  84. und diesen Hashwert von dem komme ich nicht mehr zurück zu Originalnachricht die Originalnachricht kann also der Brief von der Lena an sein oder ein
  85. Passwort was du an Amazon oder überträgst ja und ja ich kann also auf der auf der einen Seite nicht zurück und auf der
  86. anderen Seite kommen eben nicht für zwei Eingaben das Gleiche raus ja das ist der ganz große Trick mit den Hashfunktionen ja die brauchen wir halt für all unsere
  87. digitale signaturgeschichte und so weiter sind die halt eben immer immer immer immer von unen von nen Nöten nicht Noten von Nöten okay hast verstanden ja
  88. habe ich verstanden habt ihr das auch verstanden das ist jetzt die Frage ja die sind ja schlau die sind ja richtig schlau die haben auch drauf ja vertrauen
  89. wir den ja dann mich jetzt einfach auf okay Ciao ja gut [Gelächter]
  90. tschüss die wenigen Materialien das bisschen was wir jetzt hier aufgeschrieben haben gibt hier unten zum Download könnt euch
  91. angucken wenn ihr mehr zu dem Thema wissen wollt Hashfunktion und so weiter und so fort könnt ihr ansonsten auch mal auf Wikipedia oder sowas nachschreauben
  92. das ist da eigentlich ganz nett beschriebenespart so ein bisschen die mathematischen Definitionen aus wie die da machen die will eh keiner sehen
  93. versucht lieber so dass das den groben Überblick zu kriegen und das Thema generell zu verstehen damit ihr wisst wofür die Dinger eigentlich genutzt
  94. werden sagt ja keiner dass ihr selber neue herschfunktion schreiben müsst m ansonst außer das ist euer Tram außer das ist euer dann verfolgt euen Traum
  95. zieht euch ein lila Tütü an und schreibt Hashfunktion wenn es das ist klar geil dann macht man halt weil man es kann ja ähm ansonsten werden wir jetzt
  96. noch ein Video noch zwei Videos insgesamt in dieser Reihe hier machen das eine ist ja geht's ja darum dass Lena und ich uns jetzt endlich mal
  97. digital signierte ger eine verschlüsselte Nachrichten zuschicken wollen mit hochgeheimem Inhalt sowas wie geheim 1
  98. 23 und Verrat das doch nicht schon son schaltet keiner mehr ein stimmt ah wir werden ganz geheime Nachrichten machen mit ganz geheimen Inhalten und
  99. das zweite Video was dann noch kommt ist wie wird jetzt dieser ganze Gram hier eigentlich genutzt wenn ich dann letzten Endes jetzt wirklich bei Amazon oder
  100. sowas einkaufe oder wenn ich bei ebay oder oder Online Banking und so weiter und so fort also im Grunde so ein bisschen die Frage auf auf welcher Basis
  101. ist das eigentlich dass ihr diesen ganzen kamamp vertraut ja also ich meine ihr benutzt das ja alle ihr glaubt eurem Browser dass das alles funktioniert mit
  102. dem Online Bing und ihr glaubt dass ihr bei Amazon bestellt habt und nicht bei Tim buooktu Geld wo jetzt alles weg ist und so ne also ihr glaubt das ja
  103. vielleicht ist ja nicht verkehrt wenn man mal weiß wem man da glaubt W vielleicht auch nicht das ist also noch die zwei Videos
  104. die hier noch fehlen jetzt im Grunde genommen um diese Rei so einigermaßen rundzumachen und dann ist die Playlist auch voll dann könnt ihr euch die immer
  105. schön am Wochenende angucken ja geil Samstagabend 20:15 Uhr ja besser als RTL2
  106. garantiert so jetzt schugelkönige dann sage ich mal bis zum nächsten mal ne macht's gut

Zum Nachlesen