Klartext, Schlüssel, Geheimtext
Auf dem Weg zum Empfänger liegt deine Nachricht an vielen Stationen kurz da — wie eine Postkarte, die jeder mitlesen kann. Die Kryptographie (griech. kryptós = verborgen, gráphein = schreiben) macht daraus einen verschlossenen Brief.
- Klartext:die lesbare Ausgangsnachricht.
- Verschlüsseln:den Klartext nach einer festen Rechenvorschrift mit einem Schlüssel in einen unlesbaren Geheimtext umwandeln.
- Entschlüsseln:mit dem passenden Schlüssel den Geheimtext zurück in Klartext verwandeln.
- Schlüssel:das eigentliche Geheimnis, z. B. eine Zahl, ein Wort oder eine lange Zufallsfolge; das Verfahren darf bekannt sein.
Drei Schutzziele
Kryptographie schützt nicht nur vor dem Mitlesen. In der Praxis braucht man fast immer drei Ziele gleichzeitig — und manches bleibt trotz Verschlüsselung sichtbar.
- Vertraulichkeit:nur die Beteiligten können den Inhalt lesen.
- Integrität:die Nachricht kommt unverändert an; eine Prüfsumme, eine aus allen Zeichen berechnete Zahl, macht Veränderungen sichtbar.
- Authentizität:die Nachricht stammt wirklich vom angegebenen Absender — eine verschlüsselt übertragene Phishing-Mail ist vertraulich, aber nicht echt.
- Ende-zu-Ende-Verschlüsselung:nur die beiden Endgeräte sehen den Klartext, auch der Server des Dienstes nicht.
- Metadaten:wer an wen, wann, wie oft und wie lang schreibt — das Netz braucht diese Angaben zum Zustellen.
Klicke nacheinander auf die fünf Stationen (oder Tab, Pfeiltasten und Enter) und lies, was dort mitgelesen werden kann. Schalte dann im Balken auf „Ende-zu-Ende“ um und vergleiche.
Nachricht: Meine Eltern sind bis Sonntag weg.
Halte fest: Verschlüsselt ist der Inhalt auf dem ganzen Weg unlesbar, nur auf den beiden Handys steht Klartext. Wer wann mit wem schreibt, bleibt dagegen an jeder Station erkennbar.
Verschlüsselung: Klartext + Schlüssel → Geheimtext; nur wer den passenden Schlüssel hat, kommt wieder an den Klartext.
Allgemeine Hinweise
Erst das Schutzziel bestimmen
Frage bei jedem Beispiel: Geht es ums Lesen, ums Verändern oder um die Identität des Absenders? Daraus folgt Vertraulichkeit, Integrität oder Authentizität.
Schloss im Browser ist nicht Ende-zu-Ende
Transportverschlüsselung schützt nur die Leitung, der Serverbetreiber sieht den Klartext. Erst Ende-zu-Ende-Verschlüsselung schützt auch vor ihm.
Prüfsumme allein reicht nicht
Ein Angreifer kennt die öffentliche Rechenregel und tauscht die Prüfsumme einfach mit aus. Gegen Absicht hilft nur ein Geheimnis wie ein Schlüssel oder eine Signatur.
