One Time Pad
  "Schlüsselaustausch"
 
Mit Secret Sharing ist ein "Schlüsselaustausch" möglich, indem eine zufällige Zahl als Schlüssel aufgeteilt und über unterschiedliche, heterogene Kanäle gesendet wird. Das können sein:
  • Brief als eigenhändiges Einschreiben
  • Ein zweiter Brief postlagernd in die nähere Umgebung
  • Vorlesen per Sprachtelefonie
  • Telefax
  • Übermittlung als SMS
  • E-Mail, ggf. mit GPG-Verschlüsselung
  • Konventionelle Messenger-Apps
Dabei muss unbedingt beachtet werden, dass es sich nicht um wirkliche Geheimhaltung handelt! Zweck und Grundlage des Verfahrens ist lediglich, den praktischen Aufwand zum Abfangen der Mitteilung unattraktiv hoch anzusetzen. Prinzipiell sind alle einzelnen Kanäle dieses Schlüsselaustausch nicht mit transparenter Kryptografie geschützt, und deswegen nach den Sicherheitsmaßstäben der manuellen Kryptografie unsicher.

Das Verfahren sollte daher auch niemals persönlich ausgetauschte One-Time-Pads ersetzen. Es darf nur zum Einsatz kommen, wenn alle der genannten Kriterien erfüllt sind:
  • Dass die Nachricht den Empfänger überhaupt erreicht ist wichtiger, als dass die Geheimhaltung gewährleistet ist.
  • Ein vorher ausgetauschtes One-Time-Pad steht nicht zur Verfügung oder muss zwangsläufig für dringendere bzw. eher schützenswerte Mitteilungen aufbewahrt werden.
  • Das persönliche Aufsuchen der Person oder das persönliche Austauschen von OTP-Schlüsseln ist nicht fristgerecht denkbar.
Das Verfahren ist nur für Notfälle, in denen kein persönlich ausgetauschtes One-Time-Pad eingesetzt werden kann, aber die Überbringung der Nachricht dennoch möglichst geschützt sein soll, bestimmt.

Zumindest einer der Teilschlüssel sollte auf wasserlöslichen Papier geliefert werden (der auf dem Postweg), sodass nach dem Dekodieren durch die Vernichtung von mindestens einem Teilschlüssel die nachträgliche Entsorgung der anderen Teilschlüssel unbedenklich ist. Das Löschen der Daten oder die Aktenvernichtung des Thermopapier (beim Beispiel von Fax) ist dennoch good practise.
 
   
 
Diese Webseite wurde kostenlos mit Webme erstellt. Willst du auch eine eigene Webseite?
Gratis anmelden