Mobile Systems III INFORMATIK
Mobile Systems III INFORMATIK
Mobile Systems III INFORMATIK
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
40 Neue VPN-Lösungen<br />
Die symmetrischen Verfahren verwenden normalerweise entweder die Datenblockoder<br />
die Datenstrom-Verschlüsselung. Bei der Datenblock-Verschlüsselung werden<br />
jeweils komplette Blöcke einer bestimmten Größe mit einem Schlüssel verschlüsselt.<br />
Bei der Datenstrom-Verschlüsselung wird ein Datenstrom so lange fortlaufend<br />
verschlüsselt, bis der Eingangsdatenstrom vollständig verarbeitet wurde. [2]<br />
ˆ Der Data Encryption Standard (DES)<br />
DES wurde bereits Mitte der siebziger Jahre von IBM entwickelt. Er ist ein<br />
Standard des US-amerikanischen National Bureau of Standards (NBS) und ist<br />
in der Federal Information Processing Standard Publication (FIPS-Pub) 46-<br />
2 beschrieben. DES ist ein Blockverschlüsselungs-Verfahren und ist bis heute<br />
noch das am weitesten verbreitete Verschlüsselungs-Verfahren. Der Schlüssel<br />
hat eine Länge von 64-Bit, aber jedes achte Bit dient einer Paritätsprüfung<br />
und trägt nicht zur Verschlüsselung bei. Heutzutage ist 56-Bit Schlüssellänge<br />
unsicher und mit spezieller Hardware der NSA oder einem Brute-Force-Angriff<br />
ist DES innerhalb weniger Stunden knackbar. [2]<br />
ˆ Triple-DES<br />
DES galt jahrelang als ein sicheres Verfahren, sein einziger Nachteil ist die geringe<br />
Schlüssellänge. Deshalb schaltet man drei DES-Verschlüsselungen mit zwei<br />
oder drei Schlüsseln hintereinander. Der Klartext wird mit dem ersten Schlüssel<br />
verschlüsselt, mit dem zweiten entschlüsselt und wieder mit dem dritten verschlüsselt.<br />
Deshalb ist Triple-DES 3 fach langsamer als Standard-DES, dafür<br />
ist es aber sicherer. Man muss beachtet, daß wenn der erste Schlüssel und der<br />
zweite oder der zweite- und der dritte Schlüssel gleich sind, dann funktioniert<br />
3DES wie Standard-DES. Aufgrund der Schlüssellänge gilt Triple-DES derzeit<br />
noch als sicheres Verfahren im Gegensatz zum einfachen DES. [13]<br />
Abbildung 2.8: Triple-DES Verschlüsselung[12]<br />
ˆ Advanced Encryption Standard (AES)<br />
Das amerikanische National Institute of Standards and Technology(NIST) hat<br />
im Dezember 2000 den Rijndael-Algorithm als AES ausgewählt. Dieser Algorithmus<br />
wurde von Dr. Joan Daemen von Proton World International und<br />
von Dr. Vincent Rijmen von der katholischen Universität Leuven in Belgien