MINT lernen

Sicherheit beurteilen

Angreiferin Eve, ein Messgerät für Sprachspuren und ein Gutachten voller Fehler — zehn Übungen zum begründeten Sicherheitsurteil.

Dein Fortschritt:
0 / 0 Aufgaben
1

Übungsaufgaben

Zehn interaktive Übungen zu Angriffsszenarien, zum Koinzidenzindex und zum begründeten Sicherheitsurteil. Jede Übung gibt dir sofort Rückmeldung; bei einigen helfen dir zwei gestufte Tipps.

A1
Welcher Angriff liegt vor?
AFB I

Die Angreiferin Eve hat es auf die verschlüsselten Nachrichten eines Vereins abgesehen. Ordne jeder Situation das passende Angriffsszenario zu.

A2
Stimmt’s? — Fünferserie
AFB I

Fünf Behauptungen zum Koinzidenzindex und zu Angriffen.

Fünf Aussagen nacheinander. Eine falsche Einschätzung reicht — dann startest du die Serie mit „Neue Runde“ neu.
Aussage 1 von 5

Typischer Fehler: aus einem „zufällig aussehenden“ Messwert auf Sicherheit schließen. Der Koinzidenzindex misst nur die Sprachspur — nicht, ob der Schlüssel sich wiederholt oder erraten lässt.
A3
Sprachspur oder nicht?
AFB I

Alle Geheimtexte entstehen aus langen deutschen Klartexten. Welcher Koinzidenzindex ist jeweils zu erwarten?

Ziehe jede Karte in den passenden Korb — oder wähle sie mit Enter aus und drücke dann die Ziffer des Korbs (0 legt sie zurück).
1I wie Deutsch (≈ 0,076)
2I deutlich kleiner (Richtung 0,0385)
I hängt nur von den Anzahlen nᵢ ab. Umbenennen (Caesar, feste Zuordnung) und Umstellen (rückwärts, andere Reihenfolge) lassen die Anzahlen unverändert — typischer Fehler: „unlesbar“ mit „kleiner Koinzidenzindex“ gleichsetzen.
A4
Rechenkette: Koinzidenzindex von Hand
AFB II

Berechne den Koinzidenzindex des Textes WETTERBERICHTFUERMORGEN.

Ansatz: Zähle zuerst, welche Buchstaben mehrfach vorkommen — nur sie tragen zur Summe bei.
Zwischenschritt: E kommt 5-mal, R 4-mal, T 3-mal vor: 5 · 4 + 4 · 3 + 3 · 2.
Rechne die Kette Schritt für Schritt: Erst wenn ein Schritt stimmt, wird der nächste freigeschaltet. Enter prüft.
  1. Anzahl N der Buchstaben
  2. Σ nᵢ · (nᵢ − 1)
  3. N · (N − 1)
  4. Koinzidenzindex I, auf drei Nachkommastellen gerundet
I = 38 : 506 ≈ 0,075 — nah am deutschen Wert, bei nur 23 Buchstaben aber eher Glück. Typischer Fehler: nᵢ² statt nᵢ · (nᵢ − 1) zählen; dann erhält man 61 : 529 ≈ 0,115.
A5
Mix: Bekannter Klartext trifft Vigenère
AFB II

Interleaving mit 7.1.2: Eine Vigenère-Nachricht mit einem Schlüsselwort aus fünf Buchstaben beginnt bekanntermaßen mit TREFFPUNKT. Der Geheimtext beginnt mit GVFJQCYOOE. Ermittle das Schlüsselwort.

Ansatz: Schlüsselbuchstabe = Geheimtextbuchstabe − Klartextbuchstabe (mod 26), mit A = 0, …, Z = 25.
Zwischenschritt: G − T = 6 − 19 = −13 ≡ 13 (mod 26) → N. Die ersten fünf Stellen genügen, die nächsten fünf dienen als Probe.
Trage das Schlüsselwort in Großbuchstaben ein — Enter prüft direkt.
NEBEL: Zehn bekannte Klartextbuchstaben verraten das Schlüsselwort zweimal. Ein einziges bekanntes Wort in Schlüssellänge bricht Vigenère komplett — ohne Kasiski und ohne Häufigkeiten. Typischer Fehler: Klartext − Geheimtext statt Geheimtext − Klartext rechnen.
A6
Rangfolge nach Koinzidenzindex
AFB II

Aus demselben langen deutschen Text entstehen fünf Texte. Ordne sie nach ihrem zu erwartenden Koinzidenzindex — oben der größte.

Ziehe die Karten in die richtige Reihenfolge — mit der Tastatur: ↑/↓ verschiebt, Shift+↑/↓ wechselt nur den Fokus.
1der Klartext selbst
2Vigenère mit Schlüssellänge 2
3Vigenère mit Schlüssellänge 5
4Vigenère mit Schlüssellänge 20
5One-Time-Pad mit zufälligem Schlüssel
Erwartungswerte für lange Texte: 0,076 → etwa 0,057 → 0,046 → 0,040 → 0,0385. Je mehr Alphabete Vigenère mischt, desto flacher die Verteilung. Typischer Fehler: die Rangfolge umdrehen — ein kleinerer Index bedeutet weniger Sprachspur.
A7
Schlüssellänge schätzen
AFB II

Ein 2400 Buchstaben langer Vigenère-Geheimtext hat den Koinzidenzindex I = 0,0448. Schätze die Länge des Schlüsselworts mit der Friedman-Idee.

Ansatz: L ≈ (0,0762 − 0,0385) : (I − 0,0385).
Zwischenschritt: Zähler 0,0377; Nenner 0,0448 − 0,0385 = 0,0063.
Schiebe den Regler auf deine Antwort — Pfeiltasten bewegen ihn feiner. Nach dem Prüfen siehst du den Trefferbereich.
115
0,0377 : 0,0063 ≈ 6,0 — das Schlüsselwort hat vermutlich 6 Buchstaben. Die Schätzung streut; der Kasiski-Test sichert sie ab. Typischer Fehler: im Nenner 0,0762 statt 0,0385 abziehen — das ergibt einen negativen Wert.
A8
Fehlersuche im Gutachten
AFB III

Eine Schülerfirma verschlüsselt ihre Chatnachrichten mit einer festen Buchstabenzuordnung und hat ein Sicherheitsgutachten geschrieben. Drei der sechs Sätze sind falsch.

Ansatz: Prüfe jeden Satz gegen die vier Fragen des Urteilsschemas: Brute Force, Statistik, Klartext-Angriffe, Handhabung.
Denkanstoß: Welche Verfahren lassen den Koinzidenzindex unverändert? Und was bedeutet „One-Time“?
In diesem Text stecken Fehler. Klicke genau die falschen Zeilen an — die richtigen musst du stehen lassen.
Satz 3 ist der Klassiker: Ein großer Schlüsselraum ist notwendig, aber nicht hinreichend. Ein Urteil braucht alle vier Prüfungen — ein einziges Nein genügt für „unsicher“.
A9
Trickaufgabe: ein verdächtig hoher Messwert
AFB III

Ein abgefangener, unlesbarer Geheimtext aus 3000 Buchstaben hat den Koinzidenzindex I = 0,0763. Welche Schlüsse sind zulässig?

Ansatz: Welche Veränderungen am Klartext lassen alle Anzahlen nᵢ gleich?
Denkanstoß: Caesar ist nur ein Beispiel unter vielen — was ist mit einer beliebigen festen Zuordnung oder mit bloßem Umstellen?
Mehrere Antworten sind richtig. Markiere alle zutreffenden und klicke dann auf „Prüfen“.
Der Trick: Ein Index wie im Deutschen verrät nur, dass die Häufigkeiten erhalten sind — nicht, welches Verfahren genau. Caesar, jede feste Zuordnung und jede reine Umstellung liefern denselben Wert. Typischer Fehler: vorschnell „Caesar“ festlegen.
A10
Sicherheitsurteil fällen
AFB III

Beurteile jedes Szenario: 1 = unsicher, ein Standardangriff genügt · 2 = unsicher, aber nur mit großem Rechenaufwand · 3 = nach heutigem Stand sicher.

Ansatz: Gehe für jedes Szenario das Urteilsschema durch und suche die schwächste Stelle.
Zahlen: 2⁵⁶ ≈ 7,2 · 10¹⁶ Schlüssel brauchen bei 10⁹ Versuchen pro Sekunde rund 2,3 Jahre — Spezialhardware schafft es in Tagen.
Wähle für jede Zeile eine Stufe. Mit der Tastatur: Tab zur Zeile, ←/→ zwischen den Stufen, Enter setzt.
1 = Standardangriff genügt3 = sicher
feste Buchstabenzuordnung (26! Schlüssel) für lange Briefe
Vigenère mit zufälligem 12-Buchstaben-Schlüssel für 40 Seiten Protokoll
DES mit zufälligem 56-Bit-Schlüssel
AES-128 mit zufälligem Schlüssel, persönlich übergeben
One-Time-Pad, zufälliger Schlüssel — aber für zwei Nachrichten benutzt, von denen eine bekannt wird
One-Time-Pad, zufälliger Schlüssel, einmal benutzt und sicher übergeben
Das mehrfach benutzte One-Time-Pad fällt sofort: Aus der bekannten Nachricht und ihrem Geheimtext folgt der Schlüssel, damit ist auch die zweite Nachricht offen. Beim DES reicht allein Rechenkraft. Typischer Fehler: vom Namen des Verfahrens auf die Sicherheit schließen, statt die Handhabung zu prüfen.