Cipher Suite: Unterschied zwischen den Versionen

Aus Siwecos
Wechseln zu: Navigation, Suche
 
Zeile 1: Zeile 1:
 
Unter '''Cipher Suite''' (Chiffrensammlung) versteht man eine standardisierte Sammlung kryptographischer Verfahren zur Verschlüsselung.  
 
Unter '''Cipher Suite''' (Chiffrensammlung) versteht man eine standardisierte Sammlung kryptographischer Verfahren zur Verschlüsselung.  
  
'''Beispiele:'''
+
'''Beispiel:'''
  
* [https://de.wikipedia.org/wiki/NSA_Suite_B_Cryptography NSA Suite B Cryptography] - legt die Algorithmen und Protokolle fest, die für Arbeiten im Regierungsumfeld geeignet sind.
+
* [[Transport_Layer_Security|Transport Layer Security]] (TLS) - hier legt die '''Cipher Suite''' fest, welche Algorithmen zum Aufbau einer gesicherten Datenverbindung verwendet werden sollen. Beim Aufbau einer Verbindung vom [[Client]] zum [[Server]] wird eine Liste mit unterstützten '''Cipher Suites''' mitgeschickt. Der Server authentifiziert sich gegenüber dem Client mit einem [[Zertifikate|Zertifikat]] und wählt eine Cipher Suite aus. Der Client überprüft das Zertifikat und handelt Schlüsselmaterial aus.
* [[Transport_Layer_Security|Transport Layer Security]] (TLS) - hier legt die '''Cipher Suite''' fest, welche Algorithmen zum Aufbau einer gesicherten Datenverbindung verwendet werden sollen. Beim Aufbau einer Verbindung vom [[Client]] zum [[Server]] wird eine Liste mit unterstützten '''Cipher Suites''' mitgeschickt. Der Server authentifiziert sich gegenüber dem Client mit einem [[Zertifikate|Zertifikat]] und der ausgewählten '''Cipher Suite'''. Der Client überprüft das Zertifikat und authentifiziert sich gegenüber dem Server mit einem eigenen Zertifikat. Mit der Nachricht ''ChangeCipherSpec'' wird angzeigt, das ab nun gesichert kommuniziert wird.  
+
 +
Eine '''Cipher Suite''' beschreibt, welche Sicherheitseinstellungen nötig und möglich sind, um zwischen zwei Netzwerkknoten einen sicheren Datenaustausch zu  gewährleisten.  
  
'''Cipher Suite''' handelt also zwischen zwei Netzwerkknoten die für einen sicheren Datenaustausch nötigen Sicherheitseinstellungen über eine Kombination aus [[Authentifizierung]], [[Schlüsselaustauschverfahren|Schlüsselaustauschalgorithmus]] und der TLS-Verschlüsselungsspezifikation aus. So wird die Berechtigungsprüfung, die Verschlüsselung und die Datenintegrität geprüft und abgesichert.
+
'''Beispiel:'''
 +
 
 +
* Die Cipher Suite :TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 bedeutet
 +
Ephemeral Elliptic Curve Diffie Hellman Schlüsselaustausch, mit RSA Authentifizierung, AES mit 128 Bit Schlüssellänge im Gallois Counter Mode und SHA-256 als HMAC Algorithmus.
 +
 
 +
Es gibt hunderte von Ciphersuites, die man in einem Server konfigurieren kann. Nicht alle sind sicher, manche sind veraltet und müssen abgeschaltet werden.
  
  
 
[[Category:Glossar]]
 
[[Category:Glossar]]

Aktuelle Version vom 5. Juni 2019, 11:02 Uhr

Unter Cipher Suite (Chiffrensammlung) versteht man eine standardisierte Sammlung kryptographischer Verfahren zur Verschlüsselung.

Beispiel:

  • Transport Layer Security (TLS) - hier legt die Cipher Suite fest, welche Algorithmen zum Aufbau einer gesicherten Datenverbindung verwendet werden sollen. Beim Aufbau einer Verbindung vom Client zum Server wird eine Liste mit unterstützten Cipher Suites mitgeschickt. Der Server authentifiziert sich gegenüber dem Client mit einem Zertifikat und wählt eine Cipher Suite aus. Der Client überprüft das Zertifikat und handelt Schlüsselmaterial aus.

Eine Cipher Suite beschreibt, welche Sicherheitseinstellungen nötig und möglich sind, um zwischen zwei Netzwerkknoten einen sicheren Datenaustausch zu gewährleisten.

Beispiel:

  • Die Cipher Suite :TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 bedeutet

Ephemeral Elliptic Curve Diffie Hellman Schlüsselaustausch, mit RSA Authentifizierung, AES mit 128 Bit Schlüssellänge im Gallois Counter Mode und SHA-256 als HMAC Algorithmus.

Es gibt hunderte von Ciphersuites, die man in einem Server konfigurieren kann. Nicht alle sind sicher, manche sind veraltet und müssen abgeschaltet werden.