MINT lernen

Textaufgaben: Moderne Verschlüsselung

Sie verfolgen, welche Schlüssel bei einer verschlüsselten Bewerbung im Spiel sind, und prüfen mit Hashwerten, ob eingereichte Zeugnisse echt sind.

Dein Fortschritt:
0 / 0 Aufgaben
1

Die Bewerbung an die Tischlerei

AFB I–II

Leonie bewirbt sich um einen Ausbildungsplatz bei der Tischlerei Holzmann. Ihre Bewerbungsmappe ist ein PDF von 20 MB mit Lebenslauf, Zeugnissen und Foto. Die Tischlerei veröffentlicht auf ihrer Website einen öffentlichen Schlüssel und bittet darum, Bewerbungen damit verschlüsselt zu schicken. Leonie besitzt selbst ebenfalls ein Schlüsselpaar. Ihr Cousin Tobias, der im selben WLAN surft, könnte den Datenverkehr mitschneiden.

Wer besitzt welchen Schlüssel?
LeonieTischlerei Holzmann privat (Leonie) öffentlich (Leonie) öffentlich (Holzmann) von der Website geladen privat (Holzmann) öffentlich (Holzmann) unsicherer Kanal (WLAN) T Tobias lauscht mit
Rot: private Schlüssel (bleiben beim Besitzer). Grün: öffentliche Schlüssel (dürfen jedem bekannt sein).
  1. Beschreiben Sie, mit welchem Schlüssel Leonie ihre Bewerbung verschlüsselt und mit welchem die Tischlerei sie wieder lesbar macht. Gehen Sie dabei darauf ein, was Tobias mit dem mitgeschnittenen Datenverkehr anfangen kann.
  2. Erläutern Sie, warum Leonies Mailprogramm die 20-MB-Mappe in der Praxis nicht vollständig asymmetrisch verschlüsselt, sondern hybrid vorgeht.
  3. Die Tischlerei schickt Leonie eine digital signierte Einladung zum Vorstellungsgespräch. Geben Sie an, mit welchem Schlüssel die Tischlerei signiert und mit welchem Leonie die Signatur prüft.

Hinweise

Hinweis zu Aufgabe a)
Denken Sie an den Briefkasten: Wem gehört der Einwurfschlitz, und wer hat den Schlüssel zur Klappe?
Hinweis zu Aufgabe b)
Asymmetrische Verfahren sind einige hundert bis tausend Mal langsamer als AES. Was muss asymmetrisch übertragen werden — und was nicht?
Hinweis zu Aufgabe c)
Beim Signieren läuft die Richtung andersherum als beim Verschlüsseln.

Erwartungshorizont

Erwartungshorizont zu Aufgabe a)

Leonie verschlüsselt mit dem öffentlichen Schlüssel der Tischlerei. Wieder lesbar machen kann das nur der zugehörige private Schlüssel der Tischlerei, der ihr Gerät nie verlässt. Tobias schneidet nur Geheimtext mit; selbst wenn er sich den öffentlichen Schlüssel der Tischlerei von der Website holt, kann er damit nicht entschlüsseln. Er erfährt allenfalls Metadaten (dass Leonie etwas an die Tischlerei schickt, wann und wie groß). Leonies eigene Schlüssel spielen beim Verschlüsseln keine Rolle.

Erwartungshorizont zu Aufgabe b)

Asymmetrische Verfahren wie RSA sind sehr langsam; 20 MB damit zu verschlüsseln wäre unnötig zäh. Deshalb erzeugt das Mailprogramm einen zufälligen Sitzungsschlüssel, verschlüsselt damit die ganze Mappe schnell symmetrisch (AES) und verschlüsselt nur diesen kurzen Sitzungsschlüssel asymmetrisch mit dem öffentlichen Schlüssel der Tischlerei. So löst das asymmetrische Verfahren das Schlüsselproblem und das symmetrische das Tempoproblem (hybride Verschlüsselung).

Erwartungshorizont zu Aufgabe c)

Signieren: privater Schlüssel der Tischlerei (mit ihm wird der Hashwert der Einladung verschlüsselt). Prüfen: öffentlicher Schlüssel der Tischlerei.

2

Echt oder nachgebessert?

AFB II–III

Ein Autohaus erhält Bewerbungen mit Abschlusszeugnissen als PDF. Die Schulen im Kreis veröffentlichen für jedes digital ausgestellte Zeugnis einen Hashwert auf einem geschützten Portal. Die Personalabteilung berechnet den Hashwert jeder eingereichten Datei selbst und vergleicht. Die Abbildung zeigt die Werte von drei Bewerbungen (vereinfacht mit acht Stellen statt 64 bei SHA-256).

Eine Auszubildende in der Personalabteilung schlägt vor, auf das Portal zu verzichten: „Die Bewerber können den Hashwert ihres Zeugnisses doch einfach in ihrer Bewerbungsmail mitschicken. Das ist viel weniger Aufwand.“

Hashwerte im Vergleich
BewerbungHashwert laut SchulportalHashwert der Datei AylinBenediktCarla 3f9a61c23f9a61c2 7d04e1b8c52a9f03 91be4d7a91be4d7b
Bei Carla unterscheidet sich nur die letzte Stelle.
  1. Interpretieren Sie die drei Vergleiche. Gehen Sie besonders auf Carlas Zeugnis ein.
  2. Ordnen Sie das Verfahren der Personalabteilung in die drei Schutzziele ein: Welches wird gesichert, welches nur mit Hilfe des Portals, welches gar nicht?
  3. Diskutieren Sie den Vorschlag der Auszubildenden.

Hinweise

Hinweis zu Aufgabe a)
Erinnern Sie sich an den Lawineneffekt: Wie stark würde sich der Hashwert bei einer winzigen Änderung unterscheiden? Und ist „fast gleich“ beim Hashvergleich genug?
Hinweis zu Aufgabe b)
Fragen Sie: Wird verhindert, dass jemand das Zeugnis liest? Fällt eine Änderung auf? Ist sicher, dass die Schule die Quelle ist?
Hinweis zu Aufgabe c)
Wer würde den Hashwert in diesem Fall berechnen — und wer hätte ein Interesse daran, das Zeugnis zu verändern? Wägen Sie Aufwand und Sicherheit gegeneinander ab.

Erwartungshorizont

Erwartungshorizont zu Aufgabe a)

Aylin: Beide Werte stimmen überein — die Datei ist mit dem ausgestellten Zeugnis identisch. Benedikt: völlig anderer Wert — die Datei wurde verändert (oder es ist ein anderes Dokument). Carla: Auch eine einzige abweichende Stelle bedeutet: Die Datei ist nicht identisch. Die Ähnlichkeit ist Zufall; wegen des Lawineneffekts sagt „fast gleich“ nichts darüber aus, wie groß die Änderung war. Es zählt nur exakte Übereinstimmung; die Personalabteilung sollte bei Benedikt und Carla nachfragen.

Erwartungshorizont zu Aufgabe b)

Integrität: wird gesichert — jede Veränderung der Datei fällt auf. Authentizität: nur mit Hilfe des geschützten Portals — dass der Vergleichswert von der Schule stammt, belegt allein die vertrauenswürdige Quelle, nicht der Hashwert selbst. Vertraulichkeit: gar nicht — ein Hashwert verschlüsselt nichts; wer die Datei abfängt, kann das Zeugnis lesen.

Erwartungshorizont zu Aufgabe c)

Pro: weniger Aufwand; zufällige Übertragungsfehler würden weiterhin auffallen. Contra: Gerade der Bewerber könnte ein Interesse an einer Änderung haben. Wer das Zeugnis manipuliert, berechnet einfach den Hashwert der manipulierten Datei neu und schickt ihn mit — der Vergleich stimmt dann immer. Die Hashfunktion ist öffentlich bekannt; ein Hashwert ohne vertrauenswürdige Quelle belegt nichts. Genau deshalb braucht es eine unabhängige Quelle (Portal) oder eine digitale Signatur der Schule mit ihrem privaten Schlüssel, die der Bewerber nicht nachbilden kann. Ergebnis: Der Vorschlag ist abzulehnen. Vollständig ist die Antwort, wenn Argumente beider Seiten genannt, der Angriff konkret beschrieben und ein begründetes Fazit gezogen wird.