19.08.2013 Aufrufe

Risiko Internet? - SwissEduc

Risiko Internet? - SwissEduc

Risiko Internet? - SwissEduc

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Funktionsweise von SSL und TLS<br />

Schauen wir uns etwas genauer an, wie Web-Server und Web-Browser<br />

Daten verschlüsselt übertragen können. Zum Verschlüsseln braucht<br />

es einen Schlüssel. Woher kennen Browser und Server den Schlüssel?<br />

Die Antwort: Sie teilen sich gegenseitig den Schlüssel mit. Bei den<br />

Public-Key-Verschlüsselungsverfahren kann man einen Public Key<br />

gefahrlos veröffentlichen. Nur der Private Key muss geheim bleiben.<br />

Aber die Public-Key-Verfahren weisen einen grossen Nachteil auf:<br />

Sie benötigen viel Zeit, um Daten zu verschlüsseln. Symmetrische<br />

Verfahren dagegen arbeiten schneller. Deshalb werden bei SSL/TLS<br />

die beiden Klassen von Verschlüsselungsverfahren kombiniert. Unter<br />

Verwendung eines Public-Key-Verfahrens einigen sich Web-Browser<br />

und Web-Server auf einen gemeinsamen Schlüssel für ein symmetrisches<br />

Verschlüsselungsverfahren. Anschliessend werden die eigentlichen<br />

Daten – zum Beispiel eine Web-Seite – mit Hilfe des symmetrischen<br />

Verfahrens verschlüsselt. Die folgende Grafik zeigt den vereinfachten<br />

Ablauf am konkreten Beispiel von Alices Browser und dem<br />

Web-Server www.allbooks.com.<br />

Web-Server<br />

http://www.allbooks.com<br />

Private Key<br />

des Servers<br />

Public Key<br />

des Servers<br />

verschlüsselter<br />

Schlüssel<br />

entschlüsseln<br />

symmetrischer<br />

Schlüssel<br />

ver-/entschlüsseln<br />

übermitteln<br />

übermitteln<br />

übermitteln<br />

Browser<br />

Alices Browser<br />

Public Key<br />

des Servers<br />

ver-/entschlüsseln<br />

Daten Daten<br />

verschlüsseln<br />

verschlüsselter<br />

Schlüssel<br />

symmetrischer<br />

Schlüssel<br />

symmetrischer<br />

Schlüssel<br />

34 www.internet-kompetenz.ch

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!