TweakPC

Zurück   Computer Hardware Forum - TweakPC > Hardware > Netzwerk
Registrieren Hilfe Community Downloads

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 25.07.2005, 10:59   #1 (permalink)
Stickstoff Junkie
 

Registriert seit: 06.07.2004
Beiträge: 3.814

Qndre wird schon bald berühmt werden

Standard Mittelsmannangriff verhindern

Ein wenig Theorie:

Mit Public-Key Kryptographie mache ich einen Schlüsseltausch sicher gegen Eavesdropping. Der Mittelsmannangriff ist jedoch weiterhin erfolgreich.

Denn ein potenzieller Lauscher X könnte sich A gegenüber als B ausgeben und B gegenüber als A. Die Daten dann mit dem mit A ausgehandelten Schlüssel entschlüsseln, mitloggen, mit dem mit B ausgehandelten Schlüssel wieder verschlüsseln und abschlicken und umgekehrt.

Die Integrität des Schlüsseltausches ließe sich mit Hashwerten bestimmen. Doch selbst wenn der Hashwert von A VOR der eigentlichen Nachricht geschickt und dessen Empfang von B bestätigt werden muss, könnte ein Mittelsmann diesen als "von B empfangen" bestätigen, ihn jedoch so lange zwischenspeichern bis die Nachricht kommt, diese und den dazugehörigen Hashwert entsprechend ändern und dann nach B weiterleiten.

Häufig bekommt man die Lösung "digitale Signaturen", also asymmetrisch verschlüsselte Hashwerte, zu lesen. Nur wie will ich nachweisen, dass die asymmetrischen Schlüssel nicht gefaked sind.

Wie es scheint gibt es keine Möglichkeit, einen Mittelsmannangriff wirksam (ohne das Bestehen eines "sicheren Kanales" wie beispielsweise eine persönliche Übergabe des Schlüssels) zu verhindern. Oder etwa doch?
Qndre ist offline   Mit Zitat antworten
Alt 25.07.2005, 11:19   #2 (permalink)
Hardware Freak
 
Benutzerbild von Dj Piet
 

Registriert seit: 10.04.2002
Beiträge: 11.636

Dj Piet ist ein LichtblickDj Piet ist ein LichtblickDj Piet ist ein LichtblickDj Piet ist ein LichtblickDj Piet ist ein Lichtblick

Standard AW: Mittelsmannangriff verhindern

Sagmal was bezweckst du eigentlich mit deinen Posts ?

Und ja es ist besser wenn du mit dem auto und nem USB Stick auf dem Sich die Daten befinden zu B fährst und die daten persönlich übergibts, natürlich erst nach einer ausweis und DNA Analyse !!!
Dj Piet ist offline   Mit Zitat antworten
Alt 25.07.2005, 11:29   #3 (permalink)
Hardware Freak
 
Benutzerbild von Live
 

Registriert seit: 10.04.2002
Beiträge: 6.256

Live sorgt für eine eindrucksvolle AtmosphäreLive sorgt für eine eindrucksvolle AtmosphäreLive sorgt für eine eindrucksvolle Atmosphäre

Standard AW: Mittelsmannangriff verhindern

Da das asymmetrische Verschlüsselungsverfahren nix anderes ist, als das klassische reale Briefkastensystem kannst du ohne digitale Signatur oder verschlüsselte Leitung keine 100%ige Sicherheit über die korrekte Identität des Absenders bekommen.
Live ist offline   Mit Zitat antworten
Alt 25.07.2005, 13:44   #4 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Mittelsmannangriff verhindern

Ganz so wie du das gesagt hast, stimmt es nicht

Normalerweise hast du einen privaten und einen öffentlichen Schlüssel. Den privaten hast nur du und der öffentliche hat der andere Gesprächspartner.

Wenn die andere Person dir nun eine verschlüsselte Nachricht schicken will, so wird diese mit dem öffentlichen Schlüssel verschlüsselt. Diese Nachricht kann dann aufgrund der Schlüsselstruktur effizient nur noch durch den privaten Schlüssel entschlüsselt werden.
Wenn du jetzt dem anderen eine Nachricht schicken möchtest geht das genau andersherum.
Wenn jetzt jemand die Nachricht abfängt, kann er damit nix anfangen, da er den privaten Schlüssel nicht besitzt und die Nachricht somit effizient nicht entschlüsseln kann.

EDIT: Wenns dich genauer interessiert kannst du's auch mal bei Wikipedia genau nachlesen: klick mich

Geändert von EoN (25.07.2005 um 14:03 Uhr)
EoN ist offline   Mit Zitat antworten
Alt 25.07.2005, 15:30   #5 (permalink)
Stickstoff Junkie
 

Registriert seit: 06.07.2004
Beiträge: 3.814

Qndre wird schon bald berühmt werden

Standard AW: Mittelsmannangriff verhindern

Mir ist die Funktionsweise von Public-Key Kryptographie wohl bekannt aber wer sagt mir, dass der Mittelsmann mit nicht seinen Public-Key gegeben hat und damit die Daten mit seinem Private-key entschlüsseln kann?

Geändert von Qndre (25.07.2005 um 15:33 Uhr)
Qndre ist offline   Mit Zitat antworten
Alt 25.07.2005, 16:22   #6 (permalink)
EoN
Kaffeejunkie
 
Benutzerbild von EoN
 

Registriert seit: 01.05.2002
Beiträge: 5.035

EoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer AnblickEoN ist ein wunderbarer Anblick

Standard AW: Mittelsmannangriff verhindern

Dazu musst du die Schlüssel digital signieren lassen. Heise macht dies im Zuge der Kryptokampagne auf Messen etc kostenlos.
Dort füllst du ein Formular aus, gibst deine Personalausweisnummer an, diese wird von einem Heise Mitarbeiter verifiziert und Heise garantiert dann dafür, dass der Schlüssel dem wirklichen Eigentümer gehört.

Das ganze gibts natürlich auch kostenpflichtig von anderen Zertifizierungsstellen.

Wenn dir allerdings dein Gesprächspartner seinen Fingerprint per Telefon mitteilt, sollte es da eigentlich keine Probleme geben, den wahren Absender zu identifizieren

Geändert von EoN (25.07.2005 um 16:25 Uhr)
EoN ist offline   Mit Zitat antworten
Alt 25.07.2005, 16:54   #7 (permalink)
Stickstoff Junkie
 

Registriert seit: 06.07.2004
Beiträge: 3.814

Qndre wird schon bald berühmt werden

Standard AW: Mittelsmannangriff verhindern

Nene, so aufwändig musses dann auch nich sein.
Qndre ist offline   Mit Zitat antworten
Antwort

Stichworte
mittelsmannangriff, verhindern


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
R9 290 runtertakten verhindern sp1N1337 Grafikkarten und Displays allgemein 7 03.03.2014 09:11
GSM Störungen verhindern Fakk-asrock Notebooks, Laptops, PDAs, Handy usw. 10 21.12.2010 17:17
Update von ICQ 6.5 auf 7 verhindern Mystique Internet & Webprogramme 2 29.06.2010 07:05
[PHP] Download bei Direktlink verhindern Fabian Programmiersprachen 8 20.07.2007 13:14
Treiber verhindern StarCraft Hardware-Bückling AMD/ATI Radeon Grafikkarten 3 16.07.2007 13:31


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:36 Uhr.






Powered by vBulletin® Version 3.8.10 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
SEO by vBSEO 3.5.2 ©2010, Crawlability, Inc.
Impressum, Datenschutz Copyright © 1999-2015 TweakPC, Alle Rechte vorbehalten, all rights reserved