Wikipedia · einfach zusammengefasst · Stand
Cipher Suite
Die Spezifikation RFC 2246 legt bestimmte Cipher Suites fest, die von TLS-Clients und Servern unterstützt werden können bzw. müssen. Jede dieser Cipher …
Inhalt3 Abschnitte
Grundidee
Eine Cipher Suite (deutsch „Chiffrensammlung“) ist eine standardisierte Sammlung kryptographischer Verfahren, zum Beispiel zur Verschlüsselung. Sie legt also fest, welche Verfahren gemeinsam verwendet werden, um Daten zu schützen. Ein Beispiel ist die NSA Suite B Cryptography, die Algorithmen und Protokolle für den Einsatz im Regierungsumfeld festlegt.
Cipher Suites in TLS
Im Protokoll Transport Layer Security (TLS) bestimmt die Cipher Suite, welche Algorithmen beim Aufbau einer gesicherten Datenverbindung benutzt werden. Jede TLS-Cipher-Suite beschreibt eine Kombination aus vier Arten von Verfahren: Schlüsselaustausch, Authentifizierung, Verschlüsselung und Hashfunktion.
Der Schlüsselaustausch legt fest, wie die Kommunikationspartner gemeinsame Schlüssel vereinbaren, zum Beispiel mit RSA, DH, ADH, ECDH, PSK oder SRP. Die Authentifizierung dient dazu, die Identität eines Kommunikationspartners zu prüfen, zum Beispiel mit RSA, DSA, ECDSA oder PSK. Die Verschlüsselung schützt die übertragenen Daten; genannt werden keine Verschlüsselung, RC4, DES, 3DES, IDEA, AES und ChaCha20. Die Hashfunktion bildet Prüfsummen beziehungsweise kryptographische Hashwerte, zum Beispiel mit MD5 oder SHA.
Benennung und Standards
Die Spezifikation RFC 2246 legt bestimmte Cipher Suites fest, die von TLS-Clients und TLS-Servern unterstützt werden können oder müssen. Jede dieser Cipher Suites besteht aus zwei Bytes und hat einen eindeutigen Namen.
Ein Beispiel ist „TLS_RSA_WITH_3DES_EDE_CBC_SHA“ mit der Bytefolge 0x00,0x0a. Diese Cipher Suite verwendet RSA sowohl für den Schlüsselaustausch als auch für die Authentifizierung, 3DES im CBC-Modus für die Verschlüsselung und SHA als Hashfunktion. RFC 3268 erweitert TLS um AES, RFC 4492 erweitert TLS um Elliptic Curve Cryptography.