Eine digitale Signatur ist nicht nur ein schicker Stempel auf einem PDF. Es ist der technische Mechanismus, der zwei Dinge beweist: Ein elektronisches Dokument stammt von einer bestimmten Person und dieses Dokument wurde seit der Unterzeichnung nicht berührt. Ohne dies ist das Versenden einer Tabelle oder eines Vertrags per E-Mail im Grunde das Versenden einer Postkarte. Jeder kann es lesen. Jeder kann in die Ränder kritzeln.
Authentizität in der digitalen Welt beruht auf Verschlüsselung. Dabei geht es nicht nur darum, Daten zu verbergen. Es geht darum, es so zu verschlüsseln, dass nur der beabsichtigte Empfänger es entschlüsseln kann. Durch die Authentifizierung wird die Quelle überprüft. Diese beiden Prozesse werden miteinander verbunden, um eine digitale Signatur zu erstellen, die einer Prüfung standhält.
Die Hierarchie der Verifizierung
Computer verwenden mehrere Methoden, um die Identität nachzuweisen. Nicht alle sind gleich.
Passwörter sind der häufigste Gatekeeper. Sie geben einen Benutzernamen und eine geheime Phrase ein. Das System prüft dieses Paar anhand einer sicheren Datenbank. Übereinstimmen? Du bist dabei. Nichtübereinstimmung? Du bist ausgesperrt. Es ist einfach. Es ist allgegenwärtig. Dies beweist jedoch nicht, dass ein Dokument nicht verändert wurde, nachdem Sie den Raum verlassen haben.
Prüfsummen sind älter, einfacher und werden oft missverstanden. Sie überprüfen die Datenintegrität. Wenn sich ein einzelnes Byte ändert, bricht die Prüfsumme zusammen. So funktioniert es in der Praxis. Stellen Sie sich ein Datenpaket mit acht Bytes vor. Das System addiert sie. Wenn die Gesamtsumme 255 oder weniger beträgt, ist die Prüfsumme diese Zahl. Wenn sie 255 überschreitet, ist die Prüfsumme der Rest dividiert durch 256.
Schauen wir uns die Mathematik für ein bestimmtes Paket an:
- Byte 1: 212
- Byte 2: 232
- Byte 3: 54
- Byte 4: 135
- Byte 5: 244
- Byte 6: 15
- Byte 7: 179
- Byte 8: 80
Die Summe beträgt 1151. Teilen Sie 1151 durch 256. Sie erhalten 4,496. Runden Sie auf 4 ab. Multiplizieren Sie 4 mit 256. Das entspricht 1024. Subtrahieren Sie 1024 von 1151. Das Ergebnis ist eine Prüfsumme von 127.
Wenn jemand auch nur ein Byte dieser Daten ändert, ergibt die neue Summe nicht 127, wenn dieselbe Modulo-256-Berechnung durchgeführt wird. Die Integrität ist gebrochen.
CRCs: Fehler besser erkennen
Cyclic Redundancy Checks (CRCs) übernehmen das Prüfsummenkonzept und machen es robuster. Anstelle einer einfachen Addition verwenden CRCs eine Polynomdivision. Der resultierende Wert ist normalerweise 16 oder 32 Bit lang. Diese Methode ist beim Erkennen von Übertragungsfehlern sehr genau. Wenn während der Übertragung ein einzelnes Bit umkippt, stimmt der CRC nicht überein.
CRCs und Prüfsummen weisen jedoch einen schwerwiegenden Fehler auf. Sie bieten keinen Schutz vor vorsätzlichen Angriffen. Ein Hacker kann die Daten ändern und die Prüfsumme oder den CRC neu berechnen. Die Mathematik wird noch überprüft. Der Empfänger hat keine Möglichkeit zu erfahren, dass die Daten vorsätzlich verändert wurden. Um das zu verhindern, ist eine Verschlüsselung erforderlich.
Verschlüsselung mit privatem Schlüssel: Das gemeinsame Geheimnis
Die Verschlüsselung mit privatem Schlüssel, auch bekannt als symmetrische Verschlüsselung, basiert auf einem gemeinsamen Geheimnis. Sowohl der Sender als auch der Empfänger müssen den gleichen Schlüssel besitzen. Stellen Sie es sich wie ein Chiffrierrad vor. Sie vereinbaren vorher, dass aus „A“ „C“ und aus „B“ „D“ wird. Sie verschieben jeden Buchstaben um zwei Stellen.
Sie senden die verschlüsselte Nachricht. Ihr Freund, der die „Shift by 2“-Regel kennt, entschlüsselt sie. Jeder andere, der die Nachricht abfängt, sieht nur Kauderwelsch. Die Sicherheit liegt in der Geheimhaltung des Schlüssels. Der Nachteil? Sie müssen darauf vertrauen, dass der Schlüssel auf beiden Seiten geheim bleibt. Wenn ein Computer kompromittiert wird, ist der andere gefährdet.
Verschlüsselung mit öffentlichem Schlüssel: Die asymmetrische Lösung
Hier werden digitale Signaturen ernst. Bei der Public-Key-Verschlüsselung wird ein Schlüsselpaar verwendet. Ein privater Schlüssel, der vom Eigentümer geheim gehalten wird. Und ein öffentlicher Schlüssel, der mit jedem geteilt wird, der sicher kommunizieren möchte.
Um eine sichere Nachricht zu versenden, verwenden Sie den öffentlichen Schlüssel des Empfängers. Sie entschlüsseln es mit ihrem privaten Schlüssel. Bei einer digitalen Signatur ist der Prozess jedoch umgekehrt. Sie signieren das Dokument mit Ihrem privaten Schlüssel. Andere verifizieren es mit Ihrem öffentlichen Schlüssel.
Das Sicherheitsrückgrat ist hier der Hash-Wert. Ein Hashing-Algorithmus nimmt die Originaldaten und erzeugt eine Zeichenfolge fester Größe. Dieser Hash ist für diese spezifischen Daten eindeutig. Es ist nahezu unmöglich, die ursprüngliche Eingabe aus dem Hash zurückzuentwickeln.
Betrachten Sie ein grobes Beispiel eines Hashing-Algorithmus:
Geben Sie die Nummer 10667 ein
Hashing-Algorithmus = Eingabe # x 143
Der resultierende Hash ist an diese spezifische Eingabe gebunden. Ändern Sie die Eingabe und der Hash ändert sich vollständig. Diese Eigenschaft stellt in Kombination mit der asymmetrischen Verschlüsselung sicher, dass eine digitale Signatur nicht nur eine Behauptung der Urheberschaft, sondern ein mathematischer Beweis dafür ist.
Finden Sie heraus, wie sich 1525381 aus der Multiplikation von 10667 mit 143 ergab. Viel Glück. Es ist eine Einbahnstraße. Die Mathematik macht es einfach, vorwärts zu gehen, aber ohne den ursprünglichen Faktor ist es fast unmöglich, rückwärts zu gehen. Wenn Sie wüssten, dass 143 der Multiplikator ist, wäre es trivial, 10667 zu finden. Die Verschlüsselung mit öffentlichen Schlüsseln ist nicht so einfach, aber die Logik gilt. Es basiert auf komplexen Algorithmen und massiven Hash-Werten. Wir sprechen von 40-Bit- oder 128-Bit-Zahlen. Eine 128-Bit-Zahl bietet 2^128 Kombinationen. Das sind mehr Kombinationen als Wassermoleküle in 2,7 Millionen olympischen Becken. Selbst ein einziger Tropfen enthält Milliarden dieser Moleküle. Der Brute-Force-Angriff ist mit der aktuellen Technologie physikalisch unmöglich.
Die Rolle digitaler Zertifikate in der Public-Key-Infrastruktur
Die Skalierung der Public-Key-Verschlüsselung für einen ausgelasteten Webserver erfordert mehr als nur Mathematik. Sie brauchen Vertrauen. Geben Sie das digitale Zertifikat ein. Es handelt sich um einen digitalen Personalausweis. Darin heißt es, dass ein Webserver von einem unabhängigen Dritten verifiziert wird. Diese Partei ist die Zertifizierungsstelle (CA). Die CA fungiert als vertrauenswürdiger Mittelsmann. Es bestätigt die Identität der beteiligten Computer. Dann verteilt es ihre öffentlichen Schlüssel untereinander. Ohne dies tauschen Sie nur Schlüssel mit Fremden aus. Oder schlimmer noch, jemand fängt den Austausch ab. Das Zertifikat schließt diese Lücke. Es verankert die abstrakte Mathematik in einer realen Entität.
Digital Signature Standard (DSS) und DSA
Der Digital Signature Standard (DSS) ist die Antwort der Regierung zur Überprüfung elektronischer Dokumente. Es verwendet den Digital Signature Algorithm (DSA). DSS ist das zugelassene Format. Die US-Regierung genehmigt es für den offiziellen Gebrauch. Der DSA basiert auf einem Schlüsselpaar. Einer ist privat. Nur der Unterzeichner weiß es. Der andere ist öffentlich. Es besteht aus vier verschiedenen Teilen. Die technische Aufschlüsselung finden Sie an anderer Stelle. Der private Schlüssel erstellt die Signatur. Der öffentliche Schlüssel verifiziert es. Dadurch ist die Unbestreitbarkeit gewährleistet. Der Absender kann nicht behaupten, dass er die Nachricht später nicht gesendet hat. Es beweist auch Integrität. Wenn sich die Daten während der Übertragung ändern, schlägt die Signatur fehl.
Elektronische Zahlungen drängen immer mehr in den digitalen Bereich. Digitale Signaturen sind das Rückgrat dieser Sicherheit. Sie schützen Transaktionen genauso wie Dokumente.
Hier sind einige Ressourcen für tiefere Einblicke:
- Bionic Buffalo Tech #5: Verschlüsselung
- Initiative für digitale Signaturen
- Links zu Recht, Kryptographie und elektronischer Kommunikation
Häufig gestellte Fragen
Was ist eine digitale Signatur und wie funktioniert sie?
Es ist ein mathematisches Schema. Es beweist die Echtheit einer digitalen Nachricht. Eine gültige Signatur teilt dem Empfänger mit, dass die Nachricht von einem bekannten Absender stammt. Es stellt außerdem sicher, dass der Absender den Versand nicht verweigern kann. Schließlich wird sichergestellt, dass die Nachricht während der Übertragung nicht verändert wurde.
Was meinst du mit digitaler Signatur?
Gleiche Definition, etwas andere Formulierung. Es handelt sich um ein mathematisches Schema zum Nachweis der Authentizität. Wenn die Voraussetzungen erfüllt sind, hat der Empfänger begründeten Anlass zu der Annahme, dass die Nachricht vom angegebenen Absender stammt. Sie wissen auch, dass es während des Transports unverändert geblieben ist.




























