AEAD (Authenticated Encryption with Associated Data) ist eine Verschlüsselungs-Betriebsart, die Vertraulichkeit und Authentizität in einem Schritt liefert: Die Daten werden verschlüsselt und gleichzeitig mit einem Authentifizierungscode (Tag) gegen Manipulation geschützt. Ein Angreifer kann weder den Inhalt lesen noch den Chiffretext unbemerkt verändern. AEAD ist der Standard in modernen Protokollen wie TLS 1.3.

Was bedeutet Associated Data?

Der Zusatz with Associated Data beschreibt, dass bestimmte Daten zwar authentifiziert, aber nicht verschlüsselt werden — etwa Header-Felder eines Netzwerkpakets, die der Router lesen können muss. Der Empfänger prüft die Integrität dieser Zusatzdaten über den Tag mit, sodass ein Angreifer auch sie nicht verändern kann, ohne erkannt zu werden.

Wie arbeiten AEAD-Verfahren?

Typische Konstruktionen kombinieren eine Chiffre mit einem MAC (Message Authentication Code):

  • AES-GCM: Der AES-Blockchiffre im Galois-Counter-Modus erzeugt Verschlüsselung und Tag in einem Durchgang; sehr schnell mit Hardwareunterstützung.
  • ChaCha20-Poly1305: Streamchiffre (ChaCha20) plus Einmal-Authenticator (Poly1305); besonders schnell auf CPUs ohne AES-Hardware, Standard auf vielen Mobilgeräten.

Beide liefern ein 128-Bit-Tag: Die Wahrscheinlichkeit, dass eine manipulierte Nachricht den Prüfcode zufällig besteht, liegt bei etwa 1 zu 2^128. Das Tag verhält sich wie ein Schlüssel-abhängiger HMAC und baut auf der Hashfunktion-Idee auf.

Warum AEAD statt getrennter Verfahren?

Klassische Ansätze kombinierten Verschlüsselung und MAC hintereinander — dabei schleichen sich leicht Implementierungsfehler ein (MAC über die falschen Daten, Reihenfolge-Fehler). AEAD konstruiert beides fest in einem Primitive und macht die Kombination damit sicherer und einfacher. Auch die Ende-zu-Ende-Verschlüsselung in Messengern setzt AEAD-Verfahren ein.

Ein 128-Bit-Tag ist kein Hash im klassischen Sinn — in Hash-Tabellen geht es um schnelles Suchen, nicht um Sicherheit.

Verwandte Grundlagen: Diffie-Hellman liefert den gemeinsamen Schlüssel, digitale Signaturen die Authentifizierung — AEAD verschlüsselt die eigentlichen Daten.