Asymmetrische Verschlüsselung (auch Public-Key-Kryptografie) arbeitet mit einem Schlüsselpaar: einem öffentlichen Schlüssel, den jeder kennen darf, und einem privaten Schlüssel, der geheim bleibt. Was mit dem einen Schlüssel verschlüsselt wird, lässt sich nur mit dem anderen entschlüsseln.
Funktionsweise
Der Sender verschlüsselt eine Nachricht mit dem öffentlichen Schlüssel des Empfängers. Nur der Empfänger, der den zugehörigen privaten Schlüssel besitzt, kann sie lesen. Kein Schlüssel muss über die Leitung übertragen werden — der öffentliche Schlüssel darf ruhig abgefangen werden, denn er taugt nur zum Verschlüsseln, nicht zum Entschlüsseln. Die Grundidee veröffentlichten Whitfield Diffie und Martin Hellman 1976; das bekannteste Verfahren RSA wurde 1977 entwickelt.
Sicherheit durch Einwegfunktionen
Asymmetrische Verfahren stützen sich auf mathematische Probleme, die in eine Richtung leicht, in der Gegenrichtung praktisch unlösbar sind: RSA auf die Faktorisierung großer Zahlen, ECC (Elliptische-Kurven-Kryptografie) auf den diskreten Logarithmus elliptischer Kurven. Empfohlen werden heute mindestens RSA-2048 oder ECC-256; RSA und ECDSA sind die zugehörigen Standardverfahren.
Anwendungen
- Verschlüsselung: Nachrichten und Sitzungsschlüssel sicher übertragen.
- Digitale Signaturen: Der private Schlüssel signiert, der öffentliche prüft — so entstehen digitale Signaturen für Authentizität und Integrität.
- Zertifikate und TLS: Server-Zertifikate enthalten den öffentlichen Schlüssel; die Public-Key-Infrastruktur mit Zertifizierungsstellen bürgt für dessen Echtheit. Das Zertifikat verknüpft den Schlüssel mit einer Identität.
Nachteil: Geschwindigkeit
Asymmetrische Verfahren sind um Größenordnungen langsamer als symmetrische — RSA rechnet grob tausendmal langsamer als AES. Für große Datenmengen sind sie daher ungeeignet. Die Praxis löst das mit hybrider Verschlüsselung: asymmetrisch wird nur der Schlüsselaustausch abgewickelt, die Daten selbst verschlüsselt symmetrisch AES.
Verwandte Grundlagen: Kryptographie, Verschlüsselung.