MINT lernen

Vigenère knacken

Wiederholungen verraten die Schlüssellänge — zehn Übungen vom Kasiski-Test bis zum fertigen Schlüsselwort.

Dein Fortschritt:
0 / 0 Aufgaben
1

Übungsaufgaben

Zehn interaktive Übungen zum Kasiski-Test, zum Zerlegen in Teiltexte und zur Frage, wann Vigenère wirklich sicher ist. Jede Übung gibt dir sofort Rückmeldung; bei einigen helfen dir zwei gestufte Tipps.

A1
Was verrät der Kasiski-Test?
AFB I

Welche Aussagen über den Kasiski-Test stimmen?

Mehrere Antworten sind richtig. Markiere alle zutreffenden und klicke dann auf „Prüfen“.
Der Abstand ist ein Vielfaches der Schlüssellänge — oft das Zwei- oder Dreifache. Kasiski liefert nur die Länge; die Buchstaben kommen erst aus der Häufigkeitsanalyse der Teiltexte. Und kurze Texte enthalten kaum echte Wiederholungen.
A2
Lückentext mit Wortbank
AFB I

Setze die Fachbegriffe an die richtige Stelle — ein Wort bleibt übrig.

Wort anklicken, dann Lücke anklicken (oder umgekehrt) — mit Tab und Enter geht es genauso. Ein Klick auf eine gefüllte Lücke legt das Wort zurück.

Zuerst sucht man mit dem nach Buchstabenfolgen, die mehrfach im Geheimtext vorkommen, und misst ihre . Die Schlüssellänge n teilt alle diese Zahlen; gesucht ist also ihr größter . Danach zerlegt man den Geheimtext in n , die jeweils aus jedem n-ten Buchstaben bestehen. Jeder davon ist Caesar-verschlüsselt, deshalb liefert eine pro Teil einen Schlüsselbuchstaben.

Der Brute-Force-Angriff bleibt übrig: Schon bei Schlüssellänge 8 gibt es 26⁸ ≈ 2,1 · 10¹¹ Schlüsselwörter. Kasiski und Häufigkeitsanalyse kommen dagegen mit Zählen aus.
A3
Vigenère knacken in sechs Schritten
AFB I

Bringe die Schritte des Angriffs auf einen Vigenère-Geheimtext in die richtige Reihenfolge.

Ziehe die Karten in die richtige Reihenfolge — mit der Tastatur: ↑/↓ verschiebt, Shift+↑/↓ wechselt nur den Fokus.
1Wiederholte Buchstabenfolgen (mindestens 3 Buchstaben) im Geheimtext suchen
2Abstände zwischen den Wiederholungen bestimmen
3Gemeinsamen Teiler der Abstände als Schlüssellänge n wählen
4Geheimtext in n Teiltexte zerlegen (jeder n-te Buchstabe)
5In jedem Teiltext den häufigsten Buchstaben dem E zuordnen
6Schlüsselbuchstaben zusammensetzen und den Text entschlüsseln
Oft verwechselt: Teiltexte kann man erst bilden, wenn n feststeht — Zerlegen vor dem Kasiski-Test geht nicht.
A4
Rechenkette: Abstände und ggT
AFB II

Im Geheimtext kommt die Folge QXK an den Positionen 7, 43 und 91 vor. Außerdem taucht die Folge WMB an den Positionen 18 und 48 auf.

Ansatz: Abstand = spätere Position − frühere Position.
Zwischenschritt: ggT(36, 48): 36 = 2² · 3², 48 = 2⁴ · 3. Der WMB-Abstand ist 48 − 18.
Rechne die Kette Schritt für Schritt: Erst wenn ein Schritt stimmt, wird der nächste freigeschaltet. Enter prüft.
  1. Abstand der QXK-Positionen 7 und 43
  2. Abstand der QXK-Positionen 43 und 91
  3. ggT dieser beiden Abstände
  4. ggT aus diesem Ergebnis und dem Abstand der WMB-Folgen
36, 48 und 30 haben den ggT 6. Schlüssellänge 12 scheidet damit aus (12 teilt 30 nicht); möglich bleiben 6, 3 oder 2 — die Häufigkeitsanalyse der Teiltexte entscheidet. Typischer Fehler: Positionen statt Abstände weiterverrechnen.
A5
Teilertabelle
AFB II

Ein Kasiski-Test liefert die Abstände 20, 35, 45 und 60. Kreuze an, welche Zahl welchen Abstand teilt.

Setze die passenden Kreuze. Enter setzt und löscht.
AbstandTeiler 2Teiler 3Teiler 4Teiler 5
20
35
45
60
Nur 5 teilt alle vier Abstände — vermutlich ist das Schlüsselwort fünf Buchstaben lang. In der Teilertabelle eines Kasiski-Tests gewinnt die Spalte, die in jeder Zeile ein Kreuz hat.
A6
Einen Teiltext bilden
AFB II

Der Geheimtext GVEBLEGJYSPE wurde mit einem Schlüsselwort der Länge 3 erzeugt. Gib den zweiten Teiltext an, also den 2., 5., 8., … Buchstaben.

Rechne selbst und trage das Ergebnis ein — Enter prüft direkt.
GVE · BLE · GJY · SPE → Teiltext 2: V, L, J, P. Alle vier wurden mit demselben Schlüsselbuchstaben verschoben (hier H) — der Teiltext ist ein reiner Caesar-Text. Typischer Fehler: die Buchstaben 2 bis 5 am Stück nehmen.
A7
Mix: Vom häufigsten Buchstaben zum Schlüssel
AFB II

Interleaving mit 7.1.1: In fünf Teiltexten wurde jeweils der häufigste Buchstabe gezählt. Ordne den passenden Schlüsselbuchstaben zu (häufigster Buchstabe ↔ E).

A8
Fehlersuche im Kasiski-Protokoll
AFB III

Jonas protokolliert seinen Angriff auf einen Vigenère-Geheimtext. Drei der sieben Notizen sind falsch.

Ansatz: Welche Zahlen kommen als Schlüssellänge in Frage, wenn nur ein Abstand bekannt ist?
Denkanstoß: Welche Buchstaben wurden mit demselben Schlüsselbuchstaben verschlüsselt?
In diesem Text stecken Fehler. Klicke genau die falschen Zeilen an — die richtigen musst du stehen lassen.
Die häufigste Klausurfalle ist Zeile 5: Blöcke statt jedes n-ten Buchstabens. In einem Block stecken n verschiedene Verschiebungen — eine Häufigkeitsanalyse darüber ist wertlos.
A9
Trickaufgabe: Ein Abstand passt nicht
AFB III

Ein Kasiski-Test findet vier Wiederholungen mit den Abständen 24, 40, 56 und 19. Welche Schlüssellänge ist am plausibelsten?

Ansatz: Berechne zuerst ggT(24, 40, 56, 19). Was fällt auf?
Denkanstoß: 19 ist eine Primzahl und hat mit keinem anderen Abstand einen gemeinsamen Teiler — ein Zufallstreffer.
Schiebe den Regler auf deine Antwort — Pfeiltasten bewegen ihn feiner. Nach dem Prüfen siehst du den Trefferbereich.
120
Mit der 19 wäre der ggT 1 — das hieße Caesar, obwohl drei Abstände klar auf 8 zeigen. 19 ist ein Zufallstreffer und wird ignoriert: ggT(24, 40, 56) = 8.
A10
Wie gut lässt sich das knacken?
AFB III

Schätze für jeden Geheimtext ein, wie gut er sich ohne Schlüssel knacken lässt — ohne zu rechnen.

Wähle für jede Zeile eine Stufe: 1 = in Minuten geknackt, 2 = mit Kasiski und Häufigkeitsanalyse gut machbar, 3 = mühsam, braucht viel Text, 4 = mit diesem Text praktisch nicht, 5 = grundsätzlich unmöglich. Mit der Tastatur: Tab zur Zeile, ←/→ zwischen den Stufen, Enter setzt.
1 = in Minuten5 = unmöglich
Caesar, 500 Buchstaben
Vigenère mit Schlüssel OBST, 2000 Buchstaben
Vigenère mit 20 zufälligen Schlüsselbuchstaben, 5000 Buchstaben
Vigenère mit 40 zufälligen Schlüsselbuchstaben, 120 Buchstaben
Zufälliger Schlüssel, so lang wie der Text, nur einmal verwendet
Entscheidend ist das Verhältnis von Textlänge zu Schlüssellänge: Jeder Teiltext braucht genug Buchstaben für eine Häufigkeitsanalyse — bei 120 : 40 sind es nur drei. Beim One-Time-Pad passt zu jedem Geheimtext jeder gleich lange Klartext; selbst unbegrenzte Rechenzeit hilft nicht.