‹ Informatik

Kryptologie

Kryptologie verständlich erklärt: Definition, Prinzip, Beispiele und Bedeutung für Kryptologie, Datenschutz und IT-Sicherheit.

Wenn du eine Nachricht im Klassenchat schreibst, soll sie manchmal nur für bestimmte Personen lesbar sein. Beim Online-Shopping oder Online-Banking müssen Daten außerdem geschützt werden. Kryptologie hilft dabei, Informationen sicher zu übertragen.

Deine Lernziele
  • Du erklärst, was Kryptologie bedeutet.
  • Du unterscheidest Klartext und Geheimtext.
  • Du kennst den Unterschied zwischen Kryptographie und Kryptoanalyse.
  • Du weißt, warum Schlüssel wichtiger sind als geheime Programme.
  • Du nennst wichtige Schutzziele für Daten.

Geheimnisse in Daten

Kryptologie ist das Fachgebiet, das Informationen schützen will. Dabei geht es nicht nur darum, Texte zu verstecken. Daten sollen auch nicht unbemerkt verändert werden. Außerdem soll überprüfbar sein, wer etwas gesendet hat.

Definition

Klartext ist eine Nachricht, die du direkt lesen kannst.

Geheimtext ist eine Nachricht, die nach einer festen Regel verändert wurde und deshalb nicht direkt verständlich ist.

Stell dir vor, du schreibst „TREFFEN UM DREI“ auf einen Zettel. Das ist Klartext. Werden die Buchstaben nach einer Regel ersetzt oder verschoben, entsteht Geheimtext.

Beispiel

Bei einer Verschiebung um drei Stellen wird aus A ein D und aus B ein E.

Aus „HALLO“ wird dann „KDOOR“.

Wer die Regel kennt, verschiebt die Buchstaben wieder drei Stellen zurück und liest „HALLO“.

Merke

Kryptologie schützt Informationen. Klartext ist lesbar, Geheimtext ist umgewandelt.

Interaktiver Lückentext wird geladen ...

Verschlüsseln braucht einen Schlüssel

Verschlüsselung bedeutet, Klartext in Geheimtext umzuwandeln. Die passende Umkehrung heißt Entschlüsselung.

Ein Verschlüsselungsverfahren ist eine genaue Regel zum Ver- und Entschlüsseln. Ein Schlüssel ist eine Information, die festlegt, wie diese Regel angewendet wird. Bei einer Buchstabenverschiebung kann die Zahl drei der Schlüssel sein.

Beispiel

Lea und Amir vereinbaren als Schlüssel die Zahl zwei.

Lea verschlüsselt „HUND“, indem sie jeden Buchstaben zwei Stellen weiterstellt. Daraus wird „JWPF“.

Amir kennt die Zahl zwei. Er stellt jeden Buchstaben zwei Stellen zurück und erhält wieder „HUND“.

Ein so einfaches Verfahren ist für echte Geheimnisse ungeeignet. Man kann nur wenige Verschiebungen ausprobieren. Moderne Verschlüsselung nutzt deshalb komplizierte mathematische Verfahren und sehr lange Schlüssel.

Gut zu wissen

Ein gutes Verfahren darf öffentlich bekannt sein. Geheim bleiben muss der Schlüssel. Fachleute können das Verfahren dann auf Fehler prüfen.

Interaktive Quizfrage wird geladen ...

Kryptographie und Kryptoanalyse

Kryptographie ist der Teil der Kryptologie, der Schutzverfahren entwickelt und anwendet. Dazu gehören Verschlüsselungen und digitale Signaturen.

Kryptoanalyse untersucht Schutzverfahren auf Schwächen. Sie versucht zum Beispiel herauszufinden, ob ein Schlüssel zu kurz ist oder ob sich aus vielen Geheimtexten Muster erkennen lassen.

Beide Bereiche gehören zusammen. Wer einen Schutz entwickelt, sollte ihn von anderen Fachleuten testen lassen. So fallen Fehler möglichst auf, bevor viele Menschen ihn benutzen.

Beispiel

Eine Firma entwickelt eine App für vertrauliche Nachrichten. Das Team baut eine Verschlüsselung ein. Danach prüfen Sicherheitsfachleute, ob sich Nachrichten ohne Schlüssel lesen oder verändern lassen.

Das Bauen des Schutzes gehört zur Kryptographie. Das Suchen nach Schwächen gehört zur Kryptoanalyse.

Merke

Kryptographie baut Schutz. Kryptoanalyse prüft Schutz. Zusammen gehören beide zur Kryptologie.

Interaktive Quizfrage wird geladen ...

Was Daten schützen soll

Verstecken ist nur ein Ziel. In der Informatik sind weitere Eigenschaften wichtig.

Vertraulichkeit bedeutet: Nur berechtigte Personen können Daten lesen. Ein Chat zwischen zwei Personen soll nicht von Fremden mitgelesen werden.

Integrität bedeutet: Daten wurden nicht unbemerkt verändert. Wenn in einer Nachricht aus 100 Euro plötzlich 900 Euro wird, ist ihre Integrität verletzt.

Authentizität bedeutet: Du kannst prüfen, ob eine Nachricht wirklich von der behaupteten Person oder Stelle stammt.

Beispiel

Du erhältst eine Nachricht, die angeblich von deiner Schule kommt. Eine technische Prüfung zeigt, dass sie wirklich von der Schule stammt und auf dem Weg nicht verändert wurde.

Dann hilft Kryptologie bei Authentizität und Integrität. Ist der Inhalt zusätzlich verschlüsselt, schützt sie auch die Vertraulichkeit.

Merke

Vertraulichkeit schützt vor Mitlesen. Integrität schützt vor unbemerkten Änderungen. Authentizität hilft beim Prüfen des Absenders.

Interaktive Quizfrage wird geladen ...

Digitale Signaturen

Eine digitale Signatur ist ein kryptografischer Nachweis für eine digitale Nachricht oder Datei. Sie kann zeigen, ob der Inhalt nach dem Signieren verändert wurde. Sie kann außerdem helfen, den Absender zu prüfen. Sie ist keine eingescannte Unterschrift.

Dafür nutzt man oft zwei zusammengehörige Schlüssel. Ein privater Schlüssel bleibt geheim. Mit ihm wird signiert. Ein öffentlicher Schlüssel darf verteilt werden. Mit ihm kann die Signatur geprüft werden.

Beispiel

Eine Schule veröffentlicht eine wichtige Datei und signiert sie mit ihrem privaten Schlüssel. Dein Computer prüft die Signatur mit einem öffentlichen Schlüssel.

Damit du der Prüfung vertrauen kannst, muss sicher sein, dass der öffentliche Schlüssel wirklich zur Schule gehört. Das kann zum Beispiel über ein Zertifikat oder einen vertrauenswürdigen Kanal geprüft werden.

Passt alles, wurde die Datei seit dem Signieren nicht verändert und die Signatur passt zum privaten Schlüssel der Schule.

Merke

Ein privater Schlüssel bleibt geheim. Ein öffentlicher Schlüssel darf weitergegeben werden. Bei digitalen Signaturen wird mit dem öffentlichen Schlüssel geprüft.

Interaktive Quizfrage wird geladen ...

Zusammenfassung

Kryptologie schützt Informationen. Sie umfasst Kryptographie, also das Entwickeln und Anwenden von Schutzverfahren, und Kryptoanalyse, also das Prüfen auf Schwächen.

Beim Verschlüsseln wird Klartext zu Geheimtext. Der geheime Schlüssel ist dabei entscheidend. Kryptologie kann Vertraulichkeit, Integrität und Authentizität unterstützen. So bleiben Daten im digitalen Alltag besser geschützt.