Die Bewerbung an die Tischlerei
AFB I–IILeonie bewirbt sich um einen Ausbildungsplatz bei der Tischlerei Holzmann. Ihre Bewerbungsmappe ist ein PDF von 20 MB mit Lebenslauf, Zeugnissen und Foto. Die Tischlerei veröffentlicht auf ihrer Website einen öffentlichen Schlüssel und bittet darum, Bewerbungen damit verschlüsselt zu schicken. Leonie besitzt selbst ebenfalls ein Schlüsselpaar. Ihr Cousin Tobias, der im selben WLAN surft, könnte den Datenverkehr mitschneiden.
- Beschreiben Sie, mit welchem Schlüssel Leonie ihre Bewerbung verschlüsselt und mit welchem die Tischlerei sie wieder lesbar macht. Gehen Sie dabei darauf ein, was Tobias mit dem mitgeschnittenen Datenverkehr anfangen kann.
- Erläutern Sie, warum Leonies Mailprogramm die 20-MB-Mappe in der Praxis nicht vollständig asymmetrisch verschlüsselt, sondern hybrid vorgeht.
- Die Tischlerei schickt Leonie eine digital signierte Einladung zum Vorstellungsgespräch. Geben Sie an, mit welchem Schlüssel die Tischlerei signiert und mit welchem Leonie die Signatur prüft.
Hinweise
Hinweis zu Aufgabe a)
Hinweis zu Aufgabe b)
Hinweis zu Aufgabe c)
Erwartungshorizont
Erwartungshorizont zu Aufgabe a)
Leonie verschlüsselt mit dem öffentlichen Schlüssel der Tischlerei. Wieder lesbar machen kann das nur der zugehörige private Schlüssel der Tischlerei, der ihr Gerät nie verlässt. Tobias schneidet nur Geheimtext mit; selbst wenn er sich den öffentlichen Schlüssel der Tischlerei von der Website holt, kann er damit nicht entschlüsseln. Er erfährt allenfalls Metadaten (dass Leonie etwas an die Tischlerei schickt, wann und wie groß). Leonies eigene Schlüssel spielen beim Verschlüsseln keine Rolle.
Erwartungshorizont zu Aufgabe b)
Asymmetrische Verfahren wie RSA sind sehr langsam; 20 MB damit zu verschlüsseln wäre unnötig zäh. Deshalb erzeugt das Mailprogramm einen zufälligen Sitzungsschlüssel, verschlüsselt damit die ganze Mappe schnell symmetrisch (AES) und verschlüsselt nur diesen kurzen Sitzungsschlüssel asymmetrisch mit dem öffentlichen Schlüssel der Tischlerei. So löst das asymmetrische Verfahren das Schlüsselproblem und das symmetrische das Tempoproblem (hybride Verschlüsselung).
Erwartungshorizont zu Aufgabe c)
Signieren: privater Schlüssel der Tischlerei (mit ihm wird der Hashwert der Einladung verschlüsselt). Prüfen: öffentlicher Schlüssel der Tischlerei.
Echt oder nachgebessert?
AFB II–IIIEin Autohaus erhält Bewerbungen mit Abschlusszeugnissen als PDF. Die Schulen im Kreis veröffentlichen für jedes digital ausgestellte Zeugnis einen Hashwert auf einem geschützten Portal. Die Personalabteilung berechnet den Hashwert jeder eingereichten Datei selbst und vergleicht. Die Abbildung zeigt die Werte von drei Bewerbungen (vereinfacht mit acht Stellen statt 64 bei SHA-256).
Eine Auszubildende in der Personalabteilung schlägt vor, auf das Portal zu verzichten: „Die Bewerber können den Hashwert ihres Zeugnisses doch einfach in ihrer Bewerbungsmail mitschicken. Das ist viel weniger Aufwand.“
- Interpretieren Sie die drei Vergleiche. Gehen Sie besonders auf Carlas Zeugnis ein.
- Ordnen Sie das Verfahren der Personalabteilung in die drei Schutzziele ein: Welches wird gesichert, welches nur mit Hilfe des Portals, welches gar nicht?
- Diskutieren Sie den Vorschlag der Auszubildenden.
Hinweise
Hinweis zu Aufgabe a)
Hinweis zu Aufgabe b)
Hinweis zu Aufgabe c)
Erwartungshorizont
Erwartungshorizont zu Aufgabe a)
Aylin: Beide Werte stimmen überein — die Datei ist mit dem ausgestellten Zeugnis identisch. Benedikt: völlig anderer Wert — die Datei wurde verändert (oder es ist ein anderes Dokument). Carla: Auch eine einzige abweichende Stelle bedeutet: Die Datei ist nicht identisch. Die Ähnlichkeit ist Zufall; wegen des Lawineneffekts sagt „fast gleich“ nichts darüber aus, wie groß die Änderung war. Es zählt nur exakte Übereinstimmung; die Personalabteilung sollte bei Benedikt und Carla nachfragen.
Erwartungshorizont zu Aufgabe b)
Integrität: wird gesichert — jede Veränderung der Datei fällt auf. Authentizität: nur mit Hilfe des geschützten Portals — dass der Vergleichswert von der Schule stammt, belegt allein die vertrauenswürdige Quelle, nicht der Hashwert selbst. Vertraulichkeit: gar nicht — ein Hashwert verschlüsselt nichts; wer die Datei abfängt, kann das Zeugnis lesen.
Erwartungshorizont zu Aufgabe c)
Pro: weniger Aufwand; zufällige Übertragungsfehler würden weiterhin auffallen. Contra: Gerade der Bewerber könnte ein Interesse an einer Änderung haben. Wer das Zeugnis manipuliert, berechnet einfach den Hashwert der manipulierten Datei neu und schickt ihn mit — der Vergleich stimmt dann immer. Die Hashfunktion ist öffentlich bekannt; ein Hashwert ohne vertrauenswürdige Quelle belegt nichts. Genau deshalb braucht es eine unabhängige Quelle (Portal) oder eine digitale Signatur der Schule mit ihrem privaten Schlüssel, die der Bewerber nicht nachbilden kann. Ergebnis: Der Vorschlag ist abzulehnen. Vollständig ist die Antwort, wenn Argumente beider Seiten genannt, der Angriff konkret beschrieben und ein begründetes Fazit gezogen wird.
