Zum Inhalt springen
L

Wikipedia · einfach zusammengefasst · Stand

Cipher Suite

Die Spezifikation RFC 2246 legt bestimmte Cipher Suites fest, die von TLS-Clients und Servern unterstützt werden können bzw. müssen. Jede dieser Cipher …

Inhalt3 Abschnitte
  1. 1. Grundidee
  2. 2. Cipher Suites in TLS
  3. 3. Benennung und Standards

Grundidee

Eine Cipher Suite (deutsch „Chiffrensammlung“) ist eine standardisierte Sammlung kryptographischer Verfahren, zum Beispiel zur Verschlüsselung. Sie legt also fest, welche Verfahren gemeinsam verwendet werden, um Daten zu schützen. Ein Beispiel ist die NSA Suite B Cryptography, die Algorithmen und Protokolle für den Einsatz im Regierungsumfeld festlegt.

Cipher Suites in TLS

Im Protokoll Transport Layer Security (TLS) bestimmt die Cipher Suite, welche Algorithmen beim Aufbau einer gesicherten Datenverbindung benutzt werden. Jede TLS-Cipher-Suite beschreibt eine Kombination aus vier Arten von Verfahren: Schlüsselaustausch, Authentifizierung, Verschlüsselung und Hashfunktion.

Der Schlüsselaustausch legt fest, wie die Kommunikationspartner gemeinsame Schlüssel vereinbaren, zum Beispiel mit RSA, DH, ADH, ECDH, PSK oder SRP. Die Authentifizierung dient dazu, die Identität eines Kommunikationspartners zu prüfen, zum Beispiel mit RSA, DSA, ECDSA oder PSK. Die Verschlüsselung schützt die übertragenen Daten; genannt werden keine Verschlüsselung, RC4, DES, 3DES, IDEA, AES und ChaCha20. Die Hashfunktion bildet Prüfsummen beziehungsweise kryptographische Hashwerte, zum Beispiel mit MD5 oder SHA.

Benennung und Standards

Die Spezifikation RFC 2246 legt bestimmte Cipher Suites fest, die von TLS-Clients und TLS-Servern unterstützt werden können oder müssen. Jede dieser Cipher Suites besteht aus zwei Bytes und hat einen eindeutigen Namen.

Ein Beispiel ist „TLS_RSA_WITH_3DES_EDE_CBC_SHA“ mit der Bytefolge 0x00,0x0a. Diese Cipher Suite verwendet RSA sowohl für den Schlüsselaustausch als auch für die Authentifizierung, 3DES im CBC-Modus für die Verschlüsselung und SHA als Hashfunktion. RFC 3268 erweitert TLS um AES, RFC 4492 erweitert TLS um Elliptic Curve Cryptography.

Lernvideos zu Cipher Suite

Weiterlesen

Transport Layer Security Während des TLS Handshake finden ein sicherer Schlüsselaustausch und eine zertifikatsbasierte Authentifizierung statt. Für die verschlüsselte und geschützte … RSA-Kryptosystem RSA (Rivest–Shamir–Adleman) ist ein asymmetrisches kryptographisches Verfahren, das sowohl zum Verschlüsseln als auch zum digitalen Signieren verwendet … Diffie-Hellman-Schlüsselaustausch Es handelt sich um das erste der sogenannten asymmetrischen Kryptoverfahren (auch Public-Key-Kryptoverfahren), das veröffentlicht wurde. Wichtige … Digital Signature Algorithm Der Digital Signature Algorithm (DSA; deutsch „Digitaler Signaturalgorithmus“) ist ein Standard der US-Regierung für Digitale Signaturen. Verschlüsselung Erst in den 1970er-Jahren wurde die asymmetrische Verschlüsselung (Public-key cryptography) entwickelt. Kennzeichen der asymmetrischen Verschlüsselung ist … RC4 RC4, ARC4 oder Arcfour ist eine Stromverschlüsselung, die mit Standards wie HTTPS, SSH 1 und WEP bzw. WPA weite Verbreitung gefunden hat. Advanced Encryption Standard In PGP und GnuPG findet AES ebenfalls einen großen Anwendungsbereich. Der Linear Tape Open Standard spezifiziert eine Schnittstelle für AES-Verschlüsselung … Hashfunktion Eine Hashfunktion oder Streuwertfunktion ist eine Abbildung, die eine große Eingabemenge, die Schlüssel, auf eine kleinere Zielmenge, die Hashwerte, … Message-Digest Algorithm 5 Message-Digest Algorithm 5 (MD5) ist eine verbreitete kryptographische Hashfunktion, die aus einer beliebigen Nachricht einen 128-Bit-Hashwert berechnet. Secure Hash Algorithm Der Begriff Secure Hash Algorithm (kurz SHA, englisch für sicherer Hash-Algorithmus) bezeichnet eine Gruppe standardisierter kryptologischer Hashfunktionen.