Hier sind die 12 häufigsten Fehler zum Kapitel „Kryptographie, KI & IoT“ — von Cäsar bis zum smarten Thermostat. Lies sie durch: Wer einen Fehler kennt, macht ihn seltener.
Die 12 häufigsten Fehler
1Beim Entschlüsseln weiterschieben
So wird es oft gemacht: „Geheimtext HQ mit k = 3 entschlüsselt ergibt KT.“
Richtig ist: Beim Entschlüsseln wird um k zurückgeschoben: H → E, Q → N, also EN.
Verschlüsseln: + k. Entschlüsseln: − k.
2Geheimes Verfahren = sicher
So wird es oft gemacht: „Unser Verfahren ist sicher, solange niemand weiß, wie es funktioniert.“
Richtig ist: Nach dem Kerckhoffs-Prinzip darf die Sicherheit nur vom geheimen Schlüssel abhängen. AES und RSA sind öffentlich bekannt.
Das Verfahren darf jeder kennen, den Schlüssel nicht.
3Viele Schlüssel = sicher
So wird es oft gemacht: „Ein gemischtes Alphabet hat 26! Schlüssel, das knackt niemand.“
Richtig ist: Jede monoalphabetische Substitution fällt durch Häufigkeitsanalyse — die Muster der Sprache bleiben erhalten.
Großer Schlüsselraum allein reicht nicht.
4Hashen mit Verschlüsseln verwechseln
So wird es oft gemacht: „Der Dienst entschlüsselt meinen Passwort-Hash und vergleicht.“
Richtig ist: Ein Hashwert ist nicht umkehrbar. Der Dienst hasht die Eingabe erneut und vergleicht die beiden Hashwerte.
Hash = Einbahnstraße.
5Mit dem falschen Schlüssel verschlüsseln
So wird es oft gemacht: „Anna verschlüsselt die Nachricht an Ben mit ihrem privaten Schlüssel.“
Richtig ist: Für Vertraulichkeit nimmt Anna Bens öffentlichen Schlüssel. Mit ihrem privaten Schlüssel signiert sie nur.
An Ben: Bens öffentlicher. Signieren: eigener privater.
6Schloss im Browser = Ende-zu-Ende
So wird es oft gemacht: „HTTPS heißt, nicht einmal der Shop kann meine Daten lesen.“
Richtig ist: HTTPS schützt nur die Leitung. Der Server des Shops sieht den Klartext; nur Ende-zu-Ende schützt auch vor dem Betreiber.
Transport ≠ Ende-zu-Ende.
7Mal statt hoch
So wird es oft gemacht: „6 Ziffern ergeben 10 · 6 = 60 Möglichkeiten.“
Richtig ist: Es sind NL = 106 = 1 000 000 Möglichkeiten.
Ein Zeichen mehr = mal N.
8Passwort plus PIN als Zwei-Faktor
So wird es oft gemacht: „Ich habe Zwei-Faktor: Passwort und eine PIN.“
Richtig ist: Beides ist Wissen. Zwei-Faktor braucht zwei Kategorien, z. B. Passwort (Wissen) plus Handy-Code (Besitz).
Zwei Faktoren, zwei Kategorien.
9Steuerung und Regelung verwechseln
So wird es oft gemacht: „Die Zeitschaltuhr regelt das Licht.“
Richtig ist: Die Zeitschaltuhr steuert: Sie prüft das Ergebnis nie. Erst mit Rückkopplung (erneutem Messen) ist es eine Regelung.
Rückkopplung = Regelung.
10Vorhersage als Garantie
So wird es oft gemacht: „Das Modell hat 100 % Trefferquote auf den Trainingsdaten, also liegt es immer richtig.“
Richtig ist: Eine Vorhersage ist eine Schätzung. Prüfen muss man mit neuen Daten; 100 % auf Trainingsdaten deutet eher auf Überanpassung.
Mit neuen Beispielen testen.
11Merkmal löschen = fair
So wird es oft gemacht: „Wir haben das Merkmal Herkunft gelöscht, also ist das Modell fair.“
Richtig ist: Ein Stellvertreter-Merkmal wie die Postleitzahl verrät die Information weiter. Einseitige Trainingsdaten bleiben einseitig.
Löschen beseitigt keine Verzerrung.
12IoT-Daten bleiben im Haus
So wird es oft gemacht: „Thermostat und Handy sind im selben Zimmer, die Daten verlassen das Haus nicht.“
Richtig ist: Der Messwert läuft über Gateway und Cloud des Herstellers zur App — schaltet der die Cloud ab, geht nichts mehr.
Gerät → Gateway → Cloud → App.
