{"id":200,"date":"2014-01-13T10:37:01","date_gmt":"2014-01-13T09:37:01","guid":{"rendered":"http:\/\/blog.rewoo.de\/?p=200"},"modified":"2014-01-13T10:37:01","modified_gmt":"2014-01-13T09:37:01","slug":"https-aes-bits-bytes-hilfe-wo-gehts-hier-raus","status":"publish","type":"post","link":"https:\/\/blog.rewoo.de\/?p=200","title":{"rendered":"HTTPS \/ AES \/ Bits &#038; Bytes: Hilfe, wo geht\u2019s hier raus"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>In einem Interview mit dem Guardian im Juni 2013 sagte Edward Snowden: &#8222;Verschl\u00fcsselung funktioniert. Gut implementierte, starke Verschl\u00fcsselung ist eines der wenigen Dinge, auf die man sich verlassen kann.&#8220;<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong><\/strong><strong>Was bedeutet Verschl\u00fcsselung im Allgemeinen\u00a0 und was bringt sie mir? Sind meine Daten durch die NSA gef\u00e4hrdet und habe ich \u00fcberhaupt eine Chance, meine Daten zu sch\u00fctzen? Diese Fragen stellen sich gerade Verantwortliche die vor der Entscheidung stehen, ihre Firmendaten in \u201edie Cloud\u201c zu geben.<\/strong><\/p>\n<p><!--more--><\/p>\n<h2>Wie funktioniert das mit dem Verschl\u00fcsseln<\/h2>\n<p style=\"text-align: justify;\">Anhand einer kleinen Geschichte l\u00e4sst sich dieses rein technische Problem in der Praxis beschreiben:<\/p>\n<p style=\"text-align: justify;\">Alice und Bob schreiben sich gerne Postkarten. Da eine Postkarte aber vom Brieftr\u00e4ger und dem Postbeamten mitgelesen werden, entschlie\u00dfen sie sich Briefumschl\u00e4ge zu verwenden \u2013 so ist ihre sensible Post vor neugierigen Augen gesch\u00fctzt.<\/p>\n<p style=\"text-align: justify;\">Im digitalen Zeitalter gibt es zwar Nachrichten, jedoch keine sch\u00fctzenden Briefumschl\u00e4ge. Daf\u00fcr gibt es die M\u00f6glichkeit der Verschl\u00fcsselung. Und jeder Schl\u00fcssel hat auch ein Schloss.<\/p>\n<p style=\"text-align: justify;\">So stellen sich Alice und Bob private Schl\u00fcssel und Schl\u00f6sser her und geben das offene Schloss dem Anderen (denken Sie dabei an ein offenes Vorh\u00e4ngeschloss). Jetzt kann Alice ihre Nachricht verschl\u00fcsseln, indem sie Bobs Schloss zudr\u00fcckt und die Nachricht verschickt. Nur Bob kann sie \u00f6ffnen \u2013 so ist die digitale Nachricht vor neugierigen Augen gesch\u00fctzt.<\/p>\n<p style=\"text-align: justify;\">Dieser beschriebene Mechanismus (asymmetrische Verschl\u00fcsselung) wird genutzt um Kommunikation im Internet zu verschl\u00fcsseln: der Bote ist das Internet selber, Sender und Empf\u00e4nger k\u00f6nnen sowohl Personen als auch Programme oder Dienste sein.<\/p>\n<h2>Was bedeutet \u201egut\u201c im Bezug auf HTTPS-Verschl\u00fcsselung<\/h2>\n<p style=\"text-align: justify;\">Man muss generell 2 Dinge unterscheiden: die St\u00e4rke mit der das eingesetzte Verfahren arbeitet (Schl\u00fcssell\u00e4nge), und die Methode, mit der ein Schl\u00fcssel erzeugt und genutzt wird.<\/p>\n<p style=\"text-align: justify;\">Die Schl\u00fcssell\u00e4nge wird in Bit angegeben. Man kann daraus ablesen, wie viele Schl\u00fcssel-Kombinationen es theoretisch gibt. Mehr ist hier also besser. Eine 128-Bit-Verschl\u00fcsselung entspricht 340.282.366.920.938.463.463.374.607.431.768.211.456 Kombinationen \u2013 zum Vergleich beim Lotto 6 aus 49 mit 139.838.160 m\u00f6glichen Kombinationen f\u00fcr 6 Richtige mit Superzahl.<\/p>\n<p style=\"text-align: justify;\">Bei Internet-Seiten erkennt man an dem HTTPS-Zusatz in der Adresse: hier wird ein Verschl\u00fcsselungsverfahren angewendet, welches h\u00e4ngt vom Dienstleister ab. Ein etabliertes Verfahren ist AES, welches seit 2001 eingesetzt wird. Je nach Konfiguration ist es m\u00f6glich, sowohl Email-Verkehr als auch Webdienste mit AES in 128, 192 und 256 Bit zu verschl\u00fcsseln.<\/p>\n<p style=\"text-align: justify;\">Letztendlich kann jedes Verfahren geknackt werden \u2013 abh\u00e4ngig von den zur Verf\u00fcgung gestellten Ressourcen. Sch\u00e4tzt man die Kosten ab (Studie von Alex Biryukov und Johann Gro\u00dfsch\u00e4dl), um entsprechende Hardware zum Entschl\u00fcsseln von AES-128 herzustellen, liegt man im Augenblick bei 80 Mrd. Dollar Anschaffungskosten. F\u00fcr den Betrieb w\u00fcrde eine Leistung von 4 Terrawatt ben\u00f6tigt (Vergleich: die USA verbraucht pro Jahr 3,6 Terrawatt).<\/p>\n<p style=\"text-align: justify;\">So sind trotz langj\u00e4hriger Bem\u00fchen s\u00e4mtliche Angriffe noch weit davon entfernt, das Verfahren AES wirklich brechen zu k\u00f6nnen. Man kann es zum heutigen Zeitpunkt als sicher bezeichnen.<\/p>\n<h2>Und jetzt \u2013 Konsequenzen f\u00fcr den Alltag<\/h2>\n<p style=\"text-align: justify;\">Nutzen Sie im beruflichen und im privaten Leben verschl\u00fcsselte Kommunikation. Das f\u00e4ngt bei Email an, erreicht aber auch Bereiche wie z.B. die Internet-Telefonie. Haben Sie sich schon einmal gefragt, \u00fcber welche Wege ihr Skype kommuniziert, ob wirklich nur die Ohren an Ihrem Meeting teilnehmen, die Sie eingeladen haben?<\/p>\n<p style=\"text-align: justify;\">Setzten Sie bei Online-Diensten auf Anbieter aus dem EU-Raum, besser aus Deutschland. Diese m\u00fcssen sich an bestehende Rechtsprechung halten und machen sich bei Missbrauch strafbar. Noch besser bestehen Sie auf die M\u00f6glichkeit, die Verbindung zu solchen Diensten mit z.B. AES-256 zu verschl\u00fcsseln.<\/p>\n<p style=\"text-align: justify;\">Achten Sie einmal bei Ihrer n\u00e4chsten Suche darauf: selbst Google verschl\u00fcsselt inzwischen Ihre Verbindung. Sowohl im angemeldeten als auch im anonymen Zustand wurde auf die verschl\u00fcsselte Suche umgestellt.<\/p>\n<p style=\"text-align: justify;\">Ber\u00fccksichtigen Sie bei Ihrer IT-Strategie: das Eine tun ohne das Andere zu lassen. Sie m\u00fcssen nicht\u00a0 auf die Vorz\u00fcge von Online-L\u00f6sungen verzichten, entscheidend ist das Wie.<\/p>\n<p>Weiterf\u00fchrende Informationen zum Thema Sicherheit in der IT finden Sie hier:<\/p>\n<ul>\n<li><a href=\"http:\/\/www.golem.de\/news\/verschluesselung-was-noch-sicher-ist-1309-101457.html\" target=\"_blank\" rel=\"noopener noreferrer\">Was noch sicher ist<\/a><\/li>\n<li><a href=\"http:\/\/2012.sharcs.org\/slides\/biryukov.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Cryptanalysis of the Full AES Using GPU-Like Hardware <\/a><\/li>\n<li><a href=\"http:\/\/www.heise.de\/security\/meldung\/Vorsicht-beim-Skypen-Microsoft-liest-mit-1857620.html\" target=\"_blank\" rel=\"noopener noreferrer\">Vorsicht beim Skypen<\/a><\/li>\n<\/ul>\n<div class=\"twoclick_social_bookmarks_post_200 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_200')){$('.twoclick_social_bookmarks_post_200').socialSharePrivacy({\"services\":{\"twitter\":{\"reply_to\":\"RewooTech\",\"tweet_text\":\"%20HTTPS%20%2F%20AES%20%2F%20Bits%20%26%20Bytes%3A%20Hilfe%2C%20wo%20geht%E2%80%99s%20hier%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"},\"linkedin\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an LinkedIn senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/blog.rewoo.de\\\/?p=200\",\"post_id\":200,\"post_title_referrer_track\":\"HTTPS+%2F+AES+%2F+Bits+%26%23038%3B+Bytes%3A+Hilfe%2C+wo+geht%E2%80%99s+hier+raus\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>In einem Interview mit dem Guardian im Juni 2013 sagte Edward Snowden: &#8222;Verschl\u00fcsselung funktioniert. Gut implementierte, starke Verschl\u00fcsselung ist eines der wenigen Dinge, auf die man sich verlassen kann.&#8220; Was bedeutet Verschl\u00fcsselung im Allgemeinen\u00a0 und was bringt sie mir? Sind meine Daten durch die NSA gef\u00e4hrdet und habe ich \u00fcberhaupt eine Chance, meine Daten zu &hellip;<br \/><a href=\"https:\/\/blog.rewoo.de\/?p=200\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><br \/><a href=\"https:\/\/blog.rewoo.de\/?p=200\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[3],"tags":[6,43,76],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<meta name=\"description\" content=\"Was bedeutet Verschl\u00fcsselung im Allgemeinen und was bringt sie mir? Habe ich mittels HTTPS \u00fcberhaupt eine Chance, meine Daten zu sch\u00fctzen?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blog.rewoo.de\/?p=200\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"HTTPS \/ AES \/ Bits &amp; Bytes: Hilfe, wo geht\u2019s hier raus - REWOO Software GmbH Blog\" \/>\n<meta property=\"og:description\" content=\"Was bedeutet Verschl\u00fcsselung im Allgemeinen und was bringt sie mir? Habe ich mittels HTTPS \u00fcberhaupt eine Chance, meine Daten zu sch\u00fctzen?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.rewoo.de\/?p=200\" \/>\n<meta property=\"og:site_name\" content=\"REWOO Software GmbH Blog\" \/>\n<meta property=\"article:published_time\" content=\"2014-01-13T09:37:01+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@RewooTech\" \/>\n<meta name=\"twitter:site\" content=\"@RewooTech\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/blog.rewoo.de\/#website\",\"url\":\"https:\/\/blog.rewoo.de\/\",\"name\":\"REWOO Technologies Blog\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/blog.rewoo.de\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blog.rewoo.de\/?p=200#webpage\",\"url\":\"https:\/\/blog.rewoo.de\/?p=200\",\"name\":\"HTTPS \/ AES \/ Bits & Bytes: Hilfe, wo geht\\u2019s hier raus - REWOO Software GmbH Blog\",\"isPartOf\":{\"@id\":\"https:\/\/blog.rewoo.de\/#website\"},\"datePublished\":\"2014-01-13T09:37:01+00:00\",\"dateModified\":\"2014-01-13T09:37:01+00:00\",\"author\":{\"@id\":\"https:\/\/blog.rewoo.de\/#\/schema\/person\/e347d75e0c00fb079b743eb5d7cd1536\"},\"description\":\"Was bedeutet Verschl\\u00fcsselung im Allgemeinen und was bringt sie mir? Habe ich mittels HTTPS \\u00fcberhaupt eine Chance, meine Daten zu sch\\u00fctzen?\",\"breadcrumb\":{\"@id\":\"https:\/\/blog.rewoo.de\/?p=200#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/blog.rewoo.de\/?p=200\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/blog.rewoo.de\/?p=200#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blog.rewoo.de\/\",\"url\":\"https:\/\/blog.rewoo.de\/\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"position\":2,\"item\":{\"@id\":\"https:\/\/blog.rewoo.de\/?p=200#webpage\"}}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/blog.rewoo.de\/#\/schema\/person\/e347d75e0c00fb079b743eb5d7cd1536\",\"name\":\"Markus Helfrich\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/blog.rewoo.de\/#personlogo\",\"inLanguage\":\"de\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/b484919473812b43750d2516b502bd62?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/b484919473812b43750d2516b502bd62?s=96&d=mm&r=g\",\"caption\":\"Markus Helfrich\"},\"url\":\"https:\/\/blog.rewoo.de\/?author=4\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/blog.rewoo.de\/index.php?rest_route=\/wp\/v2\/posts\/200"}],"collection":[{"href":"https:\/\/blog.rewoo.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.rewoo.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.rewoo.de\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.rewoo.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=200"}],"version-history":[{"count":0,"href":"https:\/\/blog.rewoo.de\/index.php?rest_route=\/wp\/v2\/posts\/200\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.rewoo.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=200"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.rewoo.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=200"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.rewoo.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=200"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}