Kombination aus symmetrischer und asymmetrischer Verschlüsselung

Viele Anwendungen verwenden keinen reinen asymmetrischen
Verschlüsselungsalgorithmus, sondern sie verschlüsseln die Daten mit einem
symmetrischen Algorithmus und verschlüsseln zusätzlich den symmetrischen
Verschlüsselungsschlüssel mit einem asymmetrischen Verschlüsselungsalgorithmus.

Das heißt, der Absender verschlüsselt den symmetrischen Schlüssel
– mit dem zuvor die Klartextdaten verschlüsselt wurden – mit dem Public Key des
Empfängers und der Empfänger kann mit dem korrespondierenden privaten
Schlüssel den symmetrischen Schlüssel wiederherstellen, um damit die
eigentliche Nachricht zu entschlüsseln.
Der symmetrische Schlüssel wird durch asymmetrische Verschlüsselung geschützt
Dieses hybride Verfahren hat folglich mehrere Vorteile: Durch die symmetrische
Verschlüsselung können auch große Datenmengen effizient verschlüsselt werden
und gleichzeitig wird ein sicherer Schlüsselaustausch durch die asymmetrische
Verschlüsselung erreicht.

Literatur:

Vgl. Komar, Brian: „Windows Server 2008 PKI and Certificate Security“, S.7.
Windows Server 2008 Certificate Security

Dieser Beitrag wurde unter PKI: Kryptografische Grundlagen veröffentlicht. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.