Kommunikationsablauf einer verschlüsselten Verbindung

Aus Xinux Wiki
Version vom 6. Dezember 2022, 12:33 Uhr von Linkai.zhang (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Verschlüsselung

  • Es wird meist eine Cypher-Suite benötigt die beide Seiten verstehen.
  • Eine Cypher-Suite besteht meist aus:
    • Symetrischen Verschlüsselungsprotokoll
    • Asymetrisches Verschlüsselungsprotokoll
    • Hash Algorithmus
    • Diffie-Hellman Gruppe
  • Oft genügt schon:
    • Symmetrisches Verschlüsselungsprotokoll
    • Hash Algorithmus
    • Diffie-Hellman Gruppe
  • Beide Seiten einigen sich auf die sichersten möglichen Protokolle
  • Dann wird über Diffie-Hellman ein gemeinsamer Sitzungsschlüssel bestimmt.
  • Mit diesem werden die Daten ab diesem Zeitpunkt symetrisch verschlüsselt.
  • Der Hashalgoritmus dient zur Autenzitätsprüfung

Authentifizierung