Skip to main content

13.2 Asymmetrische Verschlüsselung

13.2 Asymmetrische Verschlüsselung

Asymmetrische Verschlüsselung erklärt

Kurzüberblick

Bei der asymmetrischen Verschlüsselung gibt es nicht nur einen gemeinsamen Schlüssel, sondern ein Schlüsselpaar.

Dieses Schlüsselpaar besteht aus:

  • einem öffentlichen Schlüssel
  • einem privaten Schlüssel

Der öffentliche Schlüssel darf verteilt werden.
Der private Schlüssel bleibt geheim.

IHK-Merksatz:
Asymmetrisch bedeutet: zwei unterschiedliche Schlüssel.
Einer ist öffentlich, einer bleibt privat.


Grundidee

Wenn Alice eine geheime Nachricht an Bob senden möchte, muss Bob zuerst ein Schlüsselpaar erzeugen.

Das ist wichtig:

Der Empfänger des Geheimnisses erzeugt das Schlüsselpaar.

In unserem Beispiel ist Bob der Empfänger.

Bob erzeugt also:

SchlüsselBedeutung
öffentlicher Schlüsseldarf an Alice und andere Personen weitergegeben werden
privater Schlüsselbleibt geheim bei Bob

Alice nutzt dann Bobs öffentlichen Schlüssel, um die Nachricht zu verschlüsseln.

Bob nutzt seinen privaten Schlüssel, um die Nachricht zu entschlüsseln.


Warum braucht man zwei Schlüssel?

Bei der symmetrischen Verschlüsselung gibt es ein Problem:

Alice und Bob brauchen denselben geheimen Schlüssel.
Dieser Schlüssel muss sicher übertragen werden.

Bei der asymmetrischen Verschlüsselung ist das anders:

Der öffentliche Schlüssel darf offen verteilt werden.
Dadurch muss kein geheimer Schlüssel ungeschützt verschickt werden.

Kurz gesagt:
Asymmetrische Verschlüsselung hilft beim Problem der sicheren Schlüsselübergabe.


Ablauf: Alice sendet ein Geheimnis an Bob

SchrittErklärung
1Bob erzeugt ein Schlüsselpaar.
2Bob behält den privaten Schlüssel geheim.
3Bob veröffentlicht seinen öffentlichen Schlüssel.
4Alice nimmt Bobs öffentlichen Schlüssel.
5Alice verschlüsselt damit ihre Nachricht.
6Die verschlüsselte Nachricht wird über das Netzwerk übertragen.
7Bob entschlüsselt mit seinem privaten Schlüssel.
8Bob kann den Klartext lesen.

Einfaches Beispiel

RolleWas passiert?
Boberzeugt öffentlichen und privaten Schlüssel
Bobgibt den öffentlichen Schlüssel frei
Aliceverschlüsselt mit Bobs öffentlichem Schlüssel
Evekann den öffentlichen Schlüssel ebenfalls sehen
Bobentschlüsselt mit seinem privaten Schlüssel
Evekann nicht entschlüsseln, weil ihr der private Schlüssel fehlt

Wichtiger Grundsatz

Was mit dem einen Schlüssel verschlüsselt wird, kann nur mit dem anderen passenden Schlüssel entschlüsselt werden.

Das bedeutet hier:

AktionSchlüssel
Verschlüsseln für BobBobs öffentlicher Schlüssel
Entschlüsseln durch BobBobs privater Schlüssel

Merksatz:
Zum geheimen Senden an Bob nutzt Alice Bobs öffentlichen Schlüssel.
Zum Lesen nutzt Bob seinen privaten Schlüssel.


Öffentlicher Schlüssel

Der öffentliche Schlüssel darf verteilt werden.

Er kann zum Beispiel:

  • auf einer Webseite stehen
  • in einem Zertifikat enthalten sein
  • an Kommunikationspartner gesendet werden
  • von Alice verwendet werden
  • auch von Eve gesehen werden

Das ist nicht schlimm, weil der öffentliche Schlüssel allein nicht zum Entschlüsseln reicht.

Wichtig:
Öffentlich bedeutet nicht unsicher.
Der öffentliche Schlüssel ist dafür gedacht, verteilt zu werden.


Privater Schlüssel

Der private Schlüssel ist das eigentliche Geheimnis.

Er darf nicht weitergegeben werden.

Wenn der private Schlüssel gestohlen wird, ist die Sicherheit gefährdet.

Der private Schlüssel wird genutzt zum Beispiel für:

  • Entschlüsseln
  • digitale Signatur
  • Identitätsnachweis
  • Zugriff auf geschützte Kommunikation

Achtung Prüfungsfalle:
Der private Schlüssel wird niemals veröffentlicht.
Er bleibt beim Besitzer.


Vorteile der asymmetrischen Verschlüsselung

VorteilErklärung
kein geheimer Schlüssel muss vorher gemeinsam übertragen werdenDer öffentliche Schlüssel darf verteilt werden
geeignet für SchlüsselaustauschEin Sitzungsschlüssel kann sicher übertragen werden
ermöglicht digitale SignaturenAbsender und Integrität können geprüft werden
Grundlage für ZertifikateIdentitäten können mit öffentlichen Schlüsseln verbunden werden

Nachteile der asymmetrischen Verschlüsselung

NachteilErklärung
langsamer als symmetrische VerschlüsselungRechenaufwand ist höher
nicht ideal für große DatenmengenFür große Daten nutzt man besser symmetrische Verschlüsselung
private Schlüssel müssen gut geschützt werdenVerlust oder Diebstahl ist kritisch
Zertifikatsprüfung kann nötig seinMan muss wissen, ob der öffentliche Schlüssel wirklich zur richtigen Person gehört

Warum verschlüsselt man nicht einfach alles asymmetrisch?

Asymmetrische Verschlüsselung ist praktisch, aber langsam.

Für große Datenmengen wäre das ineffizient.

Darum nutzt man in der Praxis meistens ein hybrides Verfahren:

  • asymmetrisch für den sicheren Schlüsselaustausch
  • symmetrisch für die schnelle Datenverschlüsselung

Das ist wichtig für:

  • HTTPS
  • TLS
  • VPN
  • sichere Kommunikation im Internet

Kurz gesagt:
Asymmetrisch löst das Schlüsselübergabe-Problem.
Symmetrisch verschlüsselt danach schnell die eigentlichen Daten.


Vergleich: symmetrisch und asymmetrisch

MerkmalSymmetrischAsymmetrisch
Anzahl der Schlüsselein gemeinsamer Schlüsselzwei Schlüssel
Schlüsselartengeheimer Schlüsselöffentlicher und privater Schlüssel
Geschwindigkeitschnelllangsamer
HauptproblemSchlüsselübergabehöherer Rechenaufwand
typischer Einsatzgroße DatenmengenSchlüsselaustausch, Zertifikate, Signatur
BeispielprinzipAlice und Bob haben denselben SchlüsselAlice nutzt Bobs öffentlichen Schlüssel

Bezug zur digitalen Signatur

Asymmetrische Verfahren können nicht nur für Verschlüsselung genutzt werden.

Sie können auch für digitale Signaturen genutzt werden.

Dabei ist die Richtung anders:

ZweckVerwendeter Schlüssel
Nachricht an Bob verschlüsselnBobs öffentlicher Schlüssel
Nachricht von Bob entschlüsselnBobs privater Schlüssel
Signatur von Bob erstellenBobs privater Schlüssel
Signatur von Bob prüfenBobs öffentlicher Schlüssel

Wichtig:
Verschlüsselung schützt die Vertraulichkeit.
Signatur prüft Authentizität und Integrität.


Typische Praxisbeispiele

BereichRolle der asymmetrischen Verschlüsselung
HTTPS / TLSsicherer Schlüsselaustausch und Zertifikate
VPNAufbau sicherer Verbindungen
digitale SignaturEchtheit und Unverändertheit prüfen
Zertifikateöffentlicher Schlüssel wird einer Identität zugeordnet
E-Mail-Verschlüsselungöffentliche Schlüssel können zum Verschlüsseln genutzt werden
SSHSchlüsselpaare können zur Anmeldung genutzt werden

Typische IHK-Fragen zur asymmetrischen Verschlüsselung

Was ist asymmetrische Verschlüsselung?

Bei der asymmetrischen Verschlüsselung gibt es zwei unterschiedliche Schlüssel: einen öffentlichen und einen privaten Schlüssel.

Wer erzeugt das Schlüsselpaar?

Der Empfänger erzeugt das Schlüsselpaar, wenn er verschlüsselte Nachrichten empfangen möchte.

Was passiert mit dem öffentlichen Schlüssel?

Der öffentliche Schlüssel darf verteilt werden.

Was passiert mit dem privaten Schlüssel?

Der private Schlüssel bleibt geheim beim Besitzer.

Welchen Schlüssel nutzt Alice, wenn sie Bob eine geheime Nachricht senden möchte?

Alice nutzt Bobs öffentlichen Schlüssel.

Welchen Schlüssel nutzt Bob zum Entschlüsseln?

Bob nutzt seinen privaten Schlüssel.

Warum ist asymmetrische Verschlüsselung wichtig?

Sie löst das Problem, wie man sicher einen Schlüssel austauschen kann.

Warum nutzt man asymmetrische Verschlüsselung nicht für alle Daten?

Weil sie langsamer ist als symmetrische Verschlüsselung.


Prüfungsfalle: öffentlicher Schlüssel ist nicht geheim

Der öffentliche Schlüssel darf von allen gesehen werden.

Auch Eve darf ihn kennen.

Das ist nicht das Problem.

Das Problem wäre nur, wenn Eve den privaten Schlüssel bekommt.

SchlüsselDarf Eve ihn sehen?Sicherheitsproblem?
öffentlicher Schlüsseljanein
privater Schlüsselneinja, sehr kritisch

Achtung:
Öffentlich heißt hier wirklich öffentlich.
Geheim bleiben muss nur der private Schlüssel.


Prüfungsfalle: Wer verschlüsselt mit welchem Schlüssel?

Wenn Alice eine Nachricht geheim an Bob senden möchte:

PersonAktion
Boberzeugt Schlüsselpaar
Bobveröffentlicht öffentlichen Schlüssel
Aliceverschlüsselt mit Bobs öffentlichem Schlüssel
Bobentschlüsselt mit Bobs privatem Schlüssel

Merksatz:
Immer an den Empfänger denken:
Wer lesen soll, dessen öffentlicher Schlüssel wird zum Verschlüsseln genutzt.


Zusammenfassung

Die asymmetrische Verschlüsselung nutzt ein Schlüsselpaar:

  • öffentlicher Schlüssel
  • privater Schlüssel

Der öffentliche Schlüssel darf verteilt werden.

Der private Schlüssel bleibt geheim.

Alice verschlüsselt eine Nachricht für Bob mit Bobs öffentlichem Schlüssel.

Bob entschlüsselt die Nachricht mit Bobs privatem Schlüssel.

Der große Vorteil ist:

  • Die Schlüsselübergabe wird einfacher.

Der große Nachteil ist:

  • Das Verfahren ist langsamer als symmetrische Verschlüsselung.

IHK-Spickzettel:
Asymmetrisch = öffentlicher + privater Schlüssel
Öffentlich = darf verteilt werden
Privat = bleibt geheim
Verschlüsseln für Bob = Bobs öffentlicher Schlüssel
Entschlüsseln durch Bob = Bobs privater Schlüssel
Vorteil = löst Schlüsselübergabe
Nachteil = langsamer als symmetrisch