Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Was macht eine Hashfunktion?
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 106 Zeilen
- schlief s s verstehe so wohl das ist g warm haltekanne die hält sehr
- warm ich auch gerade gemerkt Karamba sehr gut deswegen viel Milch weiß
- du oder dmis extra kranch falls falls küngerchen kommt 5 € wenn du eins istst ich überlege gerade 5 € 5 € ich werde ja schon recht
- kurz gehalten so da wollen wir mal wir haben ja schon
- geschlüft ne ja ja zurück zum Ernst des Lebens hi herzlich willkommen nächstes Video zum Thema verschlüsseln signieren schiffrieren
- tütleü ihren computerkram computerkram geil wir machen heute nachdem das letzte mal was zum
- Thema digitale Signatur erzählt haben und dazu dass man bei so einer digitalen Signatur eventuell den Hashwert einer Nachricht bildet und den irgendwie und
- so mit dem privaten Schlüssel ihr erinnert euch ähm haben wir uns überlegt wir erzählen euch jetzt mal was thwert ist das weiß ich nämlich auch nicht das
- weiß Hena nämlich auch nicht also ich erzähle euch das All ich tu immer no inklusive der Lena ja aber hey es oftmals geht's einfach nur darum
- sicheres Auftreten bei völliger Ahnungslosigkeit jetzt ist irwi ein Vorstellungsgespräch ja ja ist so ja wir wollen also heute rausfinden was ist so
- eine Hashfunktion was macht die eigentlich wollen gar nicht irgendwie in der Tiefe jetzt begreifen wie die arbeiten weil das ist ja mathematischer
- firfanz den wollen wir uns gar nicht so genau angucken aber wir wollen verstehen was die Dinger tun ja zumindest grob in der Übersicht klar okay was macht eine
- Hashfunktion eine Hashfunktion ist eigentlich eine Abbildung Abbildung kennen wir aus der Mathematik es wird eine Wertemenge eine eine eine
- Definitionsmenge auf eine Wertemenge abgebildet das Funktionen ne ja Hashfunktion ist ja auch nur eine Funktion und diese Abbildung hier also
- im Endeffekt ich nehme irgendeine Eingabe ne ich habe jetzt hier einfach mal irgendwelche Sachen genommen ja die stecke ich in die Hashfunktion rein und
- dann werden die abgebildet auf sogenannte Hashes dieser Hashwert wird dann quasi der Eingabe zugeordnet und das funktioniert jedes Mal also jedes
- Mal wenn ich Lena als Eingabe in meine Hashfunktion z.B reinstecke kommt dann jetzt hier in dem Falle raus vwux2 cool ja das ist die Idee erstmal
- also ein ne ne kommen noch dazu was das mit der Länge und so aufs sich hat aber ähm es wird also irgende oder es wird
- einer den den eingabedingern werden also bestimmte Werte quasi zugeordnet wie so eine Art mapfunktion wo also bestimmten Sachen einfach andere Sachen zugeordnet
- werden was ist die was sind die wichtigsten Eigenschaften von dieser Abbildung also erstmal soll ich wenn ich eine haschfunktion habe zu jeder
- beliebigen Eingabe den Hash bestimmen können so macht man das zumindest also in der Theorie sagt man ja also ich kann da reinstecken was ich will und zu jeder
- Eingabe gibt es einen bestimmten Hash ich kann aber von meinem Hashwert nicht auf die Eingabe zurückrechnen also wenn ich jetzt
- ähm hier oben noch mal bei dem Dings wenn ich jetzt also dieses Ding hier kriege dieses vwu X2 dann komme ich da drüber nicht mehr zurück zu der Eingabe
- Lena h das darf nicht gehen also das ist eine Einwegfunktion es geht nur ich stecke eine Eingabe rein und Kriege ein Hashwert raus aber wenn ich den Hashwert
- habe kann ich mit dem nichts anfangen mhm vom Hashwert lässt sich nicht auf die Eingabe schließen im perfekten Fall ja und diese Hashes die entstehen sollen
- eigentlich in der Regel auch alle gleich lang sein damit man nicht auf so Wortlänge und so schließen kann genau also ne man
- will jetzt auch nicht sagen oh der HCH ist 10 Buchstaben lang dann war die Eingabe wahrscheinlich 30 Buchstaben lang oder so SN sind eigentlich immer
- alle gleich lang die da rauskommen okay also Abbildung von Werten oder Eingaben nennen wir es mal Eingaben in irgendeiner Form auf
- Hashwerte ja das ist das allererste und wichtigste Hashwerte alle gleich lang und kein Rückweg es ist eine Einwegfunktion ja okay
- ähm wenn ich also jetzt hier sowas habe ja dann habe ich also hier meine Menge der Eingaben ja und ich habe immer nur von einer Eingabe hier rüber zu den
- hashwerten irgendwelche Abbildungen ja so und vielleicht habe ich auch noch diese Abbildung
- hier bei einer normalen Hash Funktion das heißt normalen die jetzt nicht so für so kryptographische Sachen oder sowas eingesetzt wird ja also wenn
- es jetzt nicht drum geht irgendwie Verschlüsselung oder sonst irgendetwas zu machen ja ist es mir relativ egal z.B
- ob ob ein Wert aus der Eingabe zwei Werte aus der eingabemenge auf denselben Hash Wert fallen ja also bei normalen Hashfunktion ist jetzt muss ich
- überlegen wie ma ich geschicktest wo kann ich denn da komme ich gut dran ist das auch okay ja zwei Werte aus der eingabemenge
- ja zeigen auf denselben Hashwert also ich geb z.B Lena und Sebi ein und kommt der gleiche has raus okay ja bei normalen Hashfunktion nicht so schlimm
- aber da wo wir sie jetzt einsetzen ist das ganz schön Kacke warum wo setzen wir denn diese Hashfunktion eigentlich ein wenn ich also das habe ich euch ja schon
- im letzten Video gesagt ne wenn ich also von meiner von meiner Nachricht baue ich mit eine Prüfsumme mhm das ist im Endeffekt der Hash das heißt also ich
- stecke die ganze Nachricht rein dann kommt raus fcx2 kW genau genau ja und das ist jetzt der Hashwert und wenn ich die Nachricht den gebe ich weiter und
- wenn ich den wenn jemand anders die Nachricht wieder da reinstecken das kommt delbe raus dann hat er wohl dieselbe Nachricht reingestckt das kann
- natürlich nur dann sein wenn nicht zwei verschiedene Nachrichten zum selben Hashwert führen passiert das nee das darf eben nicht passieren bei unseren
- Hashfunktion die wir jetzt einsetzen die für Kryptografie eingesetzt werden ja ist das also das hier ist die normale Definition einer Hashfunktion was wir
- jetzt hier sehen ist die normale Definition einer Hashfunktion so wie sie wenn sie jetzt nicht für Kryptografie eingesetzt wird sondern generell können
- Hashfunktionen da kann es durchaus sein dass hier zwei Elemente ja dieses und dieses auf den gleichen haschwert abbilden aber da wo wir die jetzt
- einsetzen ja z.B beim ich ne mal als Fingerprint also als Fingerabdruck von Daten als eindeutige Kennzeichnung da darf das natürlich nicht passieren weil
- ich will ja eigentlich damit verhindern dass die Nachricht manipuliert wurde und wenn jetzt eine manipulierte Nachricht zum gleichen Hash führen würde dann wäre
- das ja mal richtig Kacke ja weil dann wäre ja sinnfrei ne ja manchmal wird das Ganze aber auch eingesetzt um Prüfsummen zu bilden über Dinge die im im Netzwerk
- übertragen werden und so und jetzt kommt noch ein ganz wichtiger Punkt für Hases und daher ist das für euch vielleicht auch ganz interessant das ist die
- passwortspeicherung wenn ihr ein Passwort vergebt z.B weil ihr euer Amazon Konto oder sowas anlegt ja dann wollt ihr in der Regel ja gar nicht dass
- dieses Passwort jetzt im Klartext bei Amazon irgendwo in der Datenbank liegt weil wenn dann einer die Daten klaut hat er direkt euer Passwort ja kacke ja
- deswegen kommt trotzdem manchmal vor so kommt trotzdem manchmal vor ja je nachdem und ja vor allem hängt ja immer davon ab wie die jetzt die Leute die
- Daten verwalten leider Gottes also der Anbieter was Amazon z.B mit Garan mit hundertprozentiger Sicherheit macht ist nicht dein Passwort abzuspeichern
- sondern die speichern den Hashwert deines Passworts ab in ihrer Datenbank das sorgt dafür dass wenn jemand die Daten klaut er nur den Hashwert von
- deinem Passwort hat damit kann man nichts anfangen damit kann er aber nichts anfangen weil er kommt ja vom Hashwert nicht zurück aus Passwort ja
- und er wird er soll ja in auch nicht in der Lage sein mit einem anderen ein mit einer anderen Eingabe denelben Hashwert wieder zu erzeugen ja ne das darf ja
- auch nicht passieren m wie wird dann trotzdem das Passwort überprüft klar wenn du jetzt hier dein
- Passwort irgendwo eingibst auf deinem Handy auf deinem PC oder was auch immer dann wird der hchwert gebildet und dann werden die beiden Hashwerte miteinander
- verklichen okay verstanden ja also da setzen wir solche Hashfunktion jetzt im Endeffekt ein also wir haben einmal ir diese Kennzeichnung von irgendwelchen
- Nachrichten oder sowas wir haben prüfsummenbildung ja also war ist die Nachricht fehlerfrei übertragen worden und wir haben passwortspeicherung das
- sind so die die eckfeiler dessen wo Hashfunktionen eingesetzt werden und wie gesagt jetzt ganz wichtig für uns hier bei den kryptographischen Hashfunktionen
- ist halt die sind sogenann man sagt das sind perfekte Hashfunktion und perfekte Hashfunktionen heißt also sie sind kollisionsfrei also das was ich eben
- gerade da eingezeichnet habe dass zwei Werte aus der eingabenmenge auf einen haswert abgebildet werden das gibt es nicht ja das gibt es einfach nicht
- da die Menge der der der möglichen hasches nicht unendlich ist wenn ich sage ich habe hasches fester Länge also ich sag was weiß ich meine h sind immer
- ze Zeichen lang die rauskommen dann habe ich ja was weiß ich ich habe mal 52 Buchstaben also habe ich 22 Kombinationen mal 10 also 52 10
- verschiedene ich habe viele viele hasches viele viele viele viele Hases große große große Zahl aber es sind nicht unendlich viele das
- heißt ich muss auch die eingabemenge irgendwo beschränken muss halt aufpassen dass die eingabenmenge nicht größer ist als die Menge der hasches der rauskommt
- weil dann muss es ja zu Kollision kommen ja dann kann es nicht mehr anders sein ja also bei solchen Hashfunktionen die müssen kollisionsfrei sein aber dafür
- muss ich halt auch die eingabemenge dann irgendwann einschränken damit das Ganze überhaupt funktionieren kann ja ähm hefunktion die wir benutzen in der
- Kryptographie habe ich jetzt hier zwei Stück in rot markiert das ist einmal das sogenannte MD5 und dann noch
- shh1 secure Hash algorithm oder sowas glaube ich heißt das diese beiden sind veraltet also gerade sch 1 wurde vor ganz kurzem erst gebrochen da gab es
- einen Artikel auf heise.de das so ein Internet online bla Security und Dings Portal wo man nachlesen konnte dass also Wissenschaftler von Google
- glaube ich war dabei und noch Uni oder sowas die haben es also geschafft mehrere also verschiedene Eingaben in dieses sch 1 reinzustecken und es kam
- der gleiche Hasch raus und damit kannst du Hal macht das ja ich habe ja gesagt Wissenschaftler verrückte woll wahrscheinlich nur gucken dass man wenn
- man das benutzt hat als Website als Google z.B wenn man das benutzt hat dass die weiter garantieren können dass es kollisionsfrei ist und dass niemand das
- Passwort klauen kann ja natürlich also ich meine ganz vi die machen das ja sicher auch zum ihrem eigenen Nutzen natürlich klar logisch du musst ja du
- musst ja immer wenn du so ein Verfahren hast was derzeit als von der Rechenleistung her sicher gilt musst du das spätestens in oder so mal wieder auf
- den Prüfstand stellen muss D ja fragen die Rechenleistung hat sich jetzt verändert oder vervielfacht ist das immer noch sicher ja also es ist halt
- eben diese diese Verfahren sind alle von Menschen handgemacht und man muss immer damit rechnen dass es Fehler gibt und die es gibt natürlich Wissenschaftler
- die sich nur damit beschäftigen Fehler rauszufinden ja und zu versuchen nachzuweisen dass die nicht mehr sicher sind und dann ist es z.B die Aufgabe
- eines Administrators dafür zu sorgen dass deine Server solche Verfahren gar nicht mehr anbieten weil das potenzielle Sicherheitslücken dann sind ja dann
- gibt's halt eben jetzt wieder neuere Verfahren sch 256 sch 384 und so weiter und so fort das sind jetzt also neuere Hash Algorithmen für die wieder gilt
- dass sie derzeit kollisionsfrei arbeiten ja und wie gesagt das kollisionsfreie ist für uns das ganz ganz ganz ganz wichtige ja wenn wir also über Hashes
- nachdenken aber jetzt wissen wir in etw was ein Hash macht ne also ich steck eine riesig große Nachricht rein ich krieg einen relativ kurzen Hashwert raus
- und diesen Hashwert von dem komme ich nicht mehr zurück zu Originalnachricht die Originalnachricht kann also der Brief von der Lena an sein oder ein
- Passwort was du an Amazon oder überträgst ja und ja ich kann also auf der auf der einen Seite nicht zurück und auf der
- anderen Seite kommen eben nicht für zwei Eingaben das Gleiche raus ja das ist der ganz große Trick mit den Hashfunktionen ja die brauchen wir halt für all unsere
- digitale signaturgeschichte und so weiter sind die halt eben immer immer immer immer von unen von nen Nöten nicht Noten von Nöten okay hast verstanden ja
- habe ich verstanden habt ihr das auch verstanden das ist jetzt die Frage ja die sind ja schlau die sind ja richtig schlau die haben auch drauf ja vertrauen
- wir den ja dann mich jetzt einfach auf okay Ciao ja gut [Gelächter]
- tschüss die wenigen Materialien das bisschen was wir jetzt hier aufgeschrieben haben gibt hier unten zum Download könnt euch
- angucken wenn ihr mehr zu dem Thema wissen wollt Hashfunktion und so weiter und so fort könnt ihr ansonsten auch mal auf Wikipedia oder sowas nachschreauben
- das ist da eigentlich ganz nett beschriebenespart so ein bisschen die mathematischen Definitionen aus wie die da machen die will eh keiner sehen
- versucht lieber so dass das den groben Überblick zu kriegen und das Thema generell zu verstehen damit ihr wisst wofür die Dinger eigentlich genutzt
- werden sagt ja keiner dass ihr selber neue herschfunktion schreiben müsst m ansonst außer das ist euer Tram außer das ist euer dann verfolgt euen Traum
- zieht euch ein lila Tütü an und schreibt Hashfunktion wenn es das ist klar geil dann macht man halt weil man es kann ja ähm ansonsten werden wir jetzt
- noch ein Video noch zwei Videos insgesamt in dieser Reihe hier machen das eine ist ja geht's ja darum dass Lena und ich uns jetzt endlich mal
- digital signierte ger eine verschlüsselte Nachrichten zuschicken wollen mit hochgeheimem Inhalt sowas wie geheim 1
- 23 und Verrat das doch nicht schon son schaltet keiner mehr ein stimmt ah wir werden ganz geheime Nachrichten machen mit ganz geheimen Inhalten und
- das zweite Video was dann noch kommt ist wie wird jetzt dieser ganze Gram hier eigentlich genutzt wenn ich dann letzten Endes jetzt wirklich bei Amazon oder
- sowas einkaufe oder wenn ich bei ebay oder oder Online Banking und so weiter und so fort also im Grunde so ein bisschen die Frage auf auf welcher Basis
- ist das eigentlich dass ihr diesen ganzen kamamp vertraut ja also ich meine ihr benutzt das ja alle ihr glaubt eurem Browser dass das alles funktioniert mit
- dem Online Bing und ihr glaubt dass ihr bei Amazon bestellt habt und nicht bei Tim buooktu Geld wo jetzt alles weg ist und so ne also ihr glaubt das ja
- vielleicht ist ja nicht verkehrt wenn man mal weiß wem man da glaubt W vielleicht auch nicht das ist also noch die zwei Videos
- die hier noch fehlen jetzt im Grunde genommen um diese Rei so einigermaßen rundzumachen und dann ist die Playlist auch voll dann könnt ihr euch die immer
- schön am Wochenende angucken ja geil Samstagabend 20:15 Uhr ja besser als RTL2
- garantiert so jetzt schugelkönige dann sage ich mal bis zum nächsten mal ne macht's gut
Zum Nachlesen
Secure Hash AlgorithmDer Begriff Secure Hash Algorithm (kurz SHA, englisch für sicherer Hash-Algorithmus) bezeichnet eine Gruppe standardisierter kryptologischer Hashfunktionen.
HashfunktionEine Hashfunktion oder Streuwertfunktion ist eine Abbildung, die eine große Eingabemenge, die Schlüssel, auf eine kleinere Zielmenge, die Hashwerte, …
Message-Digest Algorithm 5Message-Digest Algorithm 5 (MD5) ist eine verbreitete kryptographische Hashfunktion, die aus einer beliebigen Nachricht einen 128-Bit-Hashwert berechnet.
Salt (Kryptologie)Salt (englisch für Salz) bezeichnet in der Kryptographie eine zufällig gewählte Zeichenfolge, die an einen gegebenen Klartext vor dessen weiterer Verarbeitung ( …