MINT lernen

Typische Fehler

Zwölf Stolperfallen rund um Verschlüsselung, Passwörter, Regelung, KI und IoT — und wie du sie vermeidest.

Hier sind die 12 häufigsten Fehler zum Kapitel „Kryptographie, KI & IoT“ — von Cäsar bis zum smarten Thermostat. Lies sie durch: Wer einen Fehler kennt, macht ihn seltener.

!

Die 12 häufigsten Fehler

1Beim Entschlüsseln weiterschieben

So wird es oft gemacht: „Geheimtext HQ mit k = 3 entschlüsselt ergibt KT.“

Richtig ist: Beim Entschlüsseln wird um k zurückgeschoben: H → E, Q → N, also EN.

Verschlüsseln: + k. Entschlüsseln: − k.

2Geheimes Verfahren = sicher

So wird es oft gemacht: „Unser Verfahren ist sicher, solange niemand weiß, wie es funktioniert.“

Richtig ist: Nach dem Kerckhoffs-Prinzip darf die Sicherheit nur vom geheimen Schlüssel abhängen. AES und RSA sind öffentlich bekannt.

Das Verfahren darf jeder kennen, den Schlüssel nicht.

3Viele Schlüssel = sicher

So wird es oft gemacht: „Ein gemischtes Alphabet hat 26! Schlüssel, das knackt niemand.“

Richtig ist: Jede monoalphabetische Substitution fällt durch Häufigkeitsanalyse — die Muster der Sprache bleiben erhalten.

Großer Schlüsselraum allein reicht nicht.

4Hashen mit Verschlüsseln verwechseln

So wird es oft gemacht: „Der Dienst entschlüsselt meinen Passwort-Hash und vergleicht.“

Richtig ist: Ein Hashwert ist nicht umkehrbar. Der Dienst hasht die Eingabe erneut und vergleicht die beiden Hashwerte.

Hash = Einbahnstraße.

5Mit dem falschen Schlüssel verschlüsseln

So wird es oft gemacht: „Anna verschlüsselt die Nachricht an Ben mit ihrem privaten Schlüssel.“

Richtig ist: Für Vertraulichkeit nimmt Anna Bens öffentlichen Schlüssel. Mit ihrem privaten Schlüssel signiert sie nur.

An Ben: Bens öffentlicher. Signieren: eigener privater.

6Schloss im Browser = Ende-zu-Ende

So wird es oft gemacht: „HTTPS heißt, nicht einmal der Shop kann meine Daten lesen.“

Richtig ist: HTTPS schützt nur die Leitung. Der Server des Shops sieht den Klartext; nur Ende-zu-Ende schützt auch vor dem Betreiber.

Transport ≠ Ende-zu-Ende.

7Mal statt hoch

So wird es oft gemacht: „6 Ziffern ergeben 10 · 6 = 60 Möglichkeiten.“

Richtig ist: Es sind NL = 106 = 1 000 000 Möglichkeiten.

Ein Zeichen mehr = mal N.

8Passwort plus PIN als Zwei-Faktor

So wird es oft gemacht: „Ich habe Zwei-Faktor: Passwort und eine PIN.“

Richtig ist: Beides ist Wissen. Zwei-Faktor braucht zwei Kategorien, z. B. Passwort (Wissen) plus Handy-Code (Besitz).

Zwei Faktoren, zwei Kategorien.

9Steuerung und Regelung verwechseln

So wird es oft gemacht: „Die Zeitschaltuhr regelt das Licht.“

Richtig ist: Die Zeitschaltuhr steuert: Sie prüft das Ergebnis nie. Erst mit Rückkopplung (erneutem Messen) ist es eine Regelung.

Rückkopplung = Regelung.

10Vorhersage als Garantie

So wird es oft gemacht: „Das Modell hat 100 % Trefferquote auf den Trainingsdaten, also liegt es immer richtig.“

Richtig ist: Eine Vorhersage ist eine Schätzung. Prüfen muss man mit neuen Daten; 100 % auf Trainingsdaten deutet eher auf Überanpassung.

Mit neuen Beispielen testen.

11Merkmal löschen = fair

So wird es oft gemacht: „Wir haben das Merkmal Herkunft gelöscht, also ist das Modell fair.“

Richtig ist: Ein Stellvertreter-Merkmal wie die Postleitzahl verrät die Information weiter. Einseitige Trainingsdaten bleiben einseitig.

Löschen beseitigt keine Verzerrung.

12IoT-Daten bleiben im Haus

So wird es oft gemacht: „Thermostat und Handy sind im selben Zimmer, die Daten verlassen das Haus nicht.“

Richtig ist: Der Messwert läuft über Gateway und Cloud des Herstellers zur App — schaltet der die Cloud ab, geht nichts mehr.

Gerät → Gateway → Cloud → App.