Skip to main content

Neue Seite

13.3 Symmetrische Verschlüsselung

Symmetrische Verschlüsselung und Schlüsselübergabe

Kurzüberblick

Bei der symmetrischen Verschlüsselung verwenden Sender und Empfänger denselben geheimen Schlüssel.

Das bedeutet:

  • Alice hat den geheimen Schlüssel.
  • Bob hat denselben geheimen Schlüssel.
  • Eve darf diesen Schlüssel nicht besitzen.
  • Mit demselben Schlüssel wird verschlüsselt und entschlüsselt.

IHK-Merksatz:
Symmetrisch bedeutet: ein gemeinsamer geheimer Schlüssel auf beiden Seiten.


Grundidee

Alice möchte Bob eine geheime Nachricht schicken.

Dafür passiert Folgendes:

SchrittErklärung
1Alice schreibt eine Nachricht im Klartext.
2Alice verschlüsselt die Nachricht mit dem gemeinsamen geheimen Schlüssel.
3Über das Netzwerk wird nur der Geheimtext übertragen.
4Bob entschlüsselt den Geheimtext mit demselben geheimen Schlüssel.
5Bob erhält wieder den ursprünglichen Klartext.

Einfaches Beispiel

ZustandBeispiel
KlartextPasswort: geheim123
gemeinsamer Schlüsselblauer geheimer Schlüssel
Geheimtext / ChiffratA4$h!7k9%Lz@8mQ
entschlüsselter KlartextPasswort: geheim123

Wichtig ist nicht der Beispieltext selbst, sondern das Prinzip:

Nur wer den gemeinsamen geheimen Schlüssel besitzt, kann die Nachricht wieder lesen.


Eigenschaften der symmetrischen Verschlüsselung

PunktErklärung
Schlüsselanzahlein gemeinsamer geheimer Schlüssel
Schlüsselartbeide Seiten nutzen denselben Schlüssel
Geschwindigkeitsehr schnell
Eignunggut für große Datenmengen
Hauptproblemsichere Übergabe des Schlüssels
GefahrWenn Eve den Schlüssel bekommt, kann sie entschlüsseln
typische BeispieleAES, ChaCha20
SonderfallOne-Time-Pad

Warum ist symmetrische Verschlüsselung schnell?

Symmetrische Verfahren sind für große Datenmengen gut geeignet, weil sie rechnerisch deutlich effizienter sind als asymmetrische Verfahren.

Darum wird symmetrische Verschlüsselung in der Praxis häufig genutzt für:

  • große Dateien
  • Datenströme
  • VPN-Datenverkehr
  • HTTPS-Nutzdaten
  • WLAN-Verschlüsselung
  • verschlüsselte Backups
  • Festplattenverschlüsselung

Kurz gesagt:
Symmetrische Verschlüsselung ist die schnelle Methode für die eigentlichen Nutzdaten.


Das Hauptproblem: Schlüsselübergabe

Der größte Nachteil ist nicht die eigentliche Verschlüsselung, sondern die Frage:

Wie bekommt Bob den geheimen Schlüssel, ohne dass Eve ihn kopieren kann?

Alice und Bob brauchen denselben Schlüssel.
Dieser Schlüssel muss also irgendwie zu Bob gelangen.

Wenn Alice den Schlüssel einfach ungeschützt über das Netzwerk sendet, kann Eve ihn abfangen.


Ablauf des Schlüsselübergabe-Problems

SchrittWas passiert?Risiko
1Alice erzeugt einen geheimen Schlüssel.noch sicher
2Bob braucht eine Kopie dieses Schlüssels.Übergabe nötig
3Alice sendet den Schlüssel an Bob.Eve könnte mithören
4Eve kopiert den Schlüssel.Sicherheit verloren
5Eve kann spätere Nachrichten entschlüsseln.Game Over

Achtung Prüfungsfalle:
Die Verschlüsselung kann mathematisch stark sein.
Wenn der Schlüssel aber in falsche Hände kommt, ist die Kommunikation trotzdem unsicher.


Was passiert, wenn Eve den Schlüssel bekommt?

Wenn Eve den gemeinsamen geheimen Schlüssel besitzt, kann sie:

  • verschlüsselte Nachrichten entschlüsseln
  • mitlesen
  • eigene Nachrichten verschlüsseln
  • sich eventuell als Teilnehmer ausgeben
  • die Sicherheit der Verbindung zerstören

Deshalb gilt:

Der Schlüssel ist das eigentliche Geheimnis.


Vorteil und Nachteil auf einen Blick

VorteilNachteil
sehr schnellsichere Schlüsselübergabe ist schwierig
gut für große Datenmengenbeide Seiten brauchen denselben geheimen Schlüssel
technisch effizientSchlüsselverlust macht alles unsicher
in der Praxis sehr wichtigskaliert schlecht bei vielen Kommunikationspartnern

Warum skaliert das schlecht?

Wenn nur Alice und Bob miteinander kommunizieren, reicht ein gemeinsamer Schlüssel.

Bei vielen Personen wird es schwieriger.

Beispiel:

SituationProblem
Alice und Bobein gemeinsamer Schlüssel reicht
Alice, Bob und Carlamehrere Schlüssel nötig
viele Benutzersehr viele Schlüsselpaare zwischen den Beteiligten nötig
Unternehmen oder Internetreine symmetrische Schlüsselverteilung wird unpraktisch

Darum nutzt man in der Praxis oft ein hybrides Verfahren:

  • asymmetrisch für den sicheren Schlüsselaustausch
  • symmetrisch für die schnelle Datenverschlüsselung

Das wird später bei 13.6 Hybride Verschlüsselung wichtig.


Typische Praxisbeispiele

BereichRolle der symmetrischen Verschlüsselung
WLANNutzdaten werden verschlüsselt übertragen
VPNDaten im Tunnel werden verschlüsselt
HTTPS / TLSNutzdaten werden nach dem Schlüsselaustausch symmetrisch verschlüsselt
FestplattenverschlüsselungDaten auf dem Datenträger werden symmetrisch geschützt
BackupsSicherungskopien können symmetrisch verschlüsselt werden

Typische IHK-Fragen zu symmetrischer Verschlüsselung

Was ist symmetrische Verschlüsselung?

Bei der symmetrischen Verschlüsselung verwenden Sender und Empfänger denselben geheimen Schlüssel zum Ver- und Entschlüsseln.

Was ist der wichtigste Vorteil?

Sie ist schnell und eignet sich gut für große Datenmengen.

Was ist der wichtigste Nachteil?

Der gemeinsame geheime Schlüssel muss sicher an beide Kommunikationspartner verteilt werden.

Was passiert, wenn ein Angreifer den Schlüssel bekommt?

Dann kann der Angreifer die verschlüsselten Daten entschlüsseln. Die Sicherheit ist dann verloren.

Warum verwendet man trotzdem symmetrische Verschlüsselung?

Weil sie sehr effizient ist und deshalb in der Praxis für die eigentlichen Nutzdaten verwendet wird.


Prüfungsfalle: symmetrisch vs. asymmetrisch

MerkmalSymmetrischAsymmetrisch
Schlüsselanzahlein gemeinsamer Schlüsselzwei Schlüssel
Schlüsselartengeheimer Schlüsselöffentlicher und privater Schlüssel
Geschwindigkeitschnelllangsamer
Problemsichere Schlüsselübergabemehr Rechenaufwand
typischer Einsatzgroße DatenmengenSchlüsselaustausch, Signatur, Zertifikate

Merksatz:
Symmetrisch ist schnell, aber die Schlüsselübergabe ist das Problem.
Asymmetrisch hilft bei der Schlüsselübergabe, ist aber langsamer.


Zusammenfassung

Die symmetrische Verschlüsselung nutzt einen gemeinsamen geheimen Schlüssel.

Dieser Schlüssel wird für beide Richtungen verwendet:

  • Alice verschlüsselt mit dem Schlüssel.
  • Bob entschlüsselt mit demselben Schlüssel.
  • Bob kann auch mit demselben Schlüssel verschlüsseln.
  • Alice kann mit demselben Schlüssel entschlüsseln.

Der große Vorteil ist die hohe Geschwindigkeit.

Der große Nachteil ist die sichere Übergabe des Schlüssels.

IHK-Spickzettel:
Symmetrisch = gleicher geheimer Schlüssel
Vorteil = schnell
Nachteil = Schlüsselübergabe
Gefahr = Schlüsselverlust
Praxis = Nutzdatenverschlüsselung bei WLAN, VPN, HTTPS/TLS, Backups und Festplatten