Kryptografie Flashcards

(17 cards)

1
Q

Was ist der Unterschied zwischen Kryptographie und Kryptoanalyse?

A

Kryptographie = Verschlüsselung von Informationen

Kryptoanalyse = Brechen von Verschlüsselung ohne Kenntnis des Schlüssels

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was bedeutet die Steganographie?

A

Verborgene Speicherung/Übermittlung von Informationen in einem Medium.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Nenne zwei Arten des Symmetrischen Verfahrens?

A

Transposition = Zeichen des Ausgangstextes werden an eine andere Position verschoben

Substitution = Zeichen des Ausgangstextes werden durch andere Zeichen ersetzt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Nenne zwei Arten der Substitution

A

Monoalphabetisch = Ein Alphabet wird zur Verschlüsselung verwendet, z.B. Cäsar

Polyalphabetisch = Mehrere Alphabete werden zur Verschlüsselung verwendet, z.B. Vigenere

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Welche Punkte müssen bei der Datenübertragung gegeben sein?

A
  • Vertraulichkeit
  • Authentizität
  • Integrität
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Erläutere die Vertraulichkeit und Maßnahmen dafür

A

Nur berechtigte Personen haben Zugriff

-> z.B. SSL/TLS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Erläutere die Authentizität und Maßnahmen dafür

A

Sicherstellung der Echtheit von Quellen

-> Signaturen und Zertifikate

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Erläutere die Integrität und Maßnahmen dafür

A

Sicherstellung der Korrektheit der Daten. Sie dürfen nicht unbemerkt verändert werden.

-> Hash-Funktionen oder Prüfsummen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wie ist der Ablauf bei einer Symmetrischen Verschlüsselung und nenne Vor- und Nachteile?

A

Ein Gemeinsamer Schlüssel wird zur Verschlüsselung und Entschlüsselung der Information verwendet. Der Schlüssen muss dabei sicher zwischen den beiden Kanälen ausgetauscht werden.

Vorteile:
- sehr schnell
- ein gemeinsamer Schlüssel

Nachteile:
- Schlüssel darf nicht bekannt werden und muss sicher ausgetauscht werden
- hohe Schlüsselanzahl

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Nenne vier Beispiele der symmetrischen Verschlüsselung

A
  • DES (Data Encryption Standard)
  • 3DES (Triple DES)
  • AES (Avanced Encryption Standard)
  • Blowfish
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wie ist der Ablauf bei einer asymmetrischen Verschlüsselung und nenne Vor- und Nachteile?

A

Der Sender verschlüsselt eine Nachricht mit dem öffentlichen Schlüssel des Empfängers. Der Empfänger entschlüsselt die Nachricht mit seinem privaten Schlüsel

Vorteile:
- Einfache Skalierbarkeit
- Sehr sicher

Nachteile:
- Entschlüsselung dauert länger
- Sichert nur die Vetraulichkeit, nicht die Authentizität

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Nenne vier Beispiele der asymmetrischen Verschlüsselung

A
  • RSA (Rivest Shamir Adleman)
  • ECC (Elliptic Curve Cryptographie)
  • ElGamal
  • DAS (Digital Signature Algorithm)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wie ist der Ablauf bei einer Digitalen Signatur und welche Vorteile bietet das?

A

Der Sender verschlüsselt die Nachricht mit dem Öffentlichen Schlüssel vom Empfänger = Vertraulichkeit
Zusätzlich wird die Nachricht vom Sender mit dem Privaten Schlüssel verschlüsselt = Authentizität
Der Empfänger entschlüsselt dann die Nachricht mit seinem Privaten Schlüssel und mit dem öffentlichen Schlüssel des Senders. Somit weiß der Empfänger, dass die Nachricht von diesem Sender stammt.

Um die Integrität zu gewährleisten, erstellt der Sender eine Prüfsumme (Hashwert) und signiert diese mit dem Privaten Schlüssel.
Der Empfänger bildet mit der gleichen Hashfunktion die Prüfsumme und vergleicht dioe Prüfsummen miteinander. Wenn diese gleich sind, dannj wurde die Nachricht nicht verändert = Integrität

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Was ist das PKI?

A

= Public Key Infrastructure
System, das digitale Zertifikate ausstellt, verteilt und prüfen kann

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Welche Bestandteile hat das PKI?

A
  • CA (Certificate Authority) = Überprüft die Quelle des Zertifikats
  • VA (Validation Authority) = Überprüft die Gültigkeit des Zerifikats
  • RA (Registration Authority) = Registrierungsstelle für die Beantragung von Zertifikaten
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Was macht ein Standard Zertifikat und nenne das

A

X.509 Zertifikat = bindet einen öffentlichen Schlüssel an eine Identität

17
Q

Welche Zertifikats-Arten gibt es?

A

Root-Zertifikat = Selbst signiert, wird vom OS und Browser als vertrauenswürdig anerkannt

Intermediate-Zertifikat = Von einem Root Zertifikat signiert. Dient als Bindeglied zw. Root- und End-Entity-Zertifikat