Pretty Good Privacy

Preview:

DESCRIPTION

Pretty Good Privacy. Phil Zimmermann (amerikanischer Physiker und Informatiker) Ende der achtziger Jahre: Praktische Umsetzung von RSA. 1991 Programm PGP ins Internet gestellt. RSA-Verfahren:. Sehr rechenintensiv. Wie werden die benötigten Schlüssel erzeugt?. - PowerPoint PPT Presentation

Citation preview

21.04.23 1

Pretty Good Privacy

RSA-Verfahren:

Wie werden die benötigten Schlüssel erzeugt?

Phil Zimmermann (amerikanischer Physiker und Informatiker) Ende der achtziger Jahre: Praktische Umsetzung von RSA. 1991 Programm PGP ins Internet gestellt.

Programm (für private Zwecke kostenlos): www.pgpi.com

Durch dieses Programm konnte allerdings nicht nur die Kommunikation gesetzestreuer Bürger, sondern auch die von Kriminellen und Terroristen geschützt werden. Dadurch versetzte Zimmermann die amerikanischen Sicherheitsexperten in Panik, brachte das FBI gegen sich auf und handelte sich ein gerichtliches Verfahren wegen „illegalem Exports einer Waffe“ ein. Das Verfahren dauerte 3 Jahre und wurde erst 1996 eingestellt.

Sehr rechenintensiv.

21.04.23 2

Verschlüsseler sind nach dem 11. Sept. 2001 nicht gern gesehen

Der Verschlüsselungsexperte Phil Zimmermann hat Forderungen zurückgewiesen, nach den Terroranschlägen in den USA das Recht auf verschlüsselte elektronische Kommunikation einzuschränken. Die Möglichkeit des Missbrauchs durch Kriminelle und Terroristen sei bei der Diskussion in den neunziger Jahren durchaus in Betracht gezogen worden, erklärte der Entwickler der Verschlüsselungssoftware "Pretty Good Privacy". "Unsere Gesellschaft hat entschieden, dass eine starke Verschlüsselung mehr Vorteile hat, als sie an Schaden anrichten kann." Zimmermann ist in den letzten Wochen immer wieder mit Schuldzuweisungen konfrontiert und auch bedroht worden.

US-Regierung versucht „Pretty Good Privacy“ zu verhindernJedem Internet-Nutzer stehen heute Verschlüsselungsprogramme und andere Werkzeuge zur Verfügung, die geheime Botschaften wirksam vor einer Überwachung verbergen können. Zwar hatte die US-Regierung versucht, die Verbreitung von Kryptographie-Programmen wie „Pretty Good Privacy“ (PGP) zu verhindern, die Software steht jedoch auf unzähligen Servern zum freien Herunterladen bereit.

21.04.23 3

21.Nov. 01 PC-Welt FBI entwickelt Virus gegen Verschlüsselung

Die US-Bundespolizei FBI arbeitet an einem Computervirus, der PGP und andere Verschlüsselungstechniken knacken soll. Der Virus installiert dazu eine so genannte "Keylogging"-Software, die die Tastaturanschläge auf dem befallenen Rechner protokolliert. Aus den Protokollen sollen sich die Passwörter herausfiltern und damit die Daten entschlüsseln lassen.

Verbreiten will das FBI den Virus via Mail. Unter Umständen sollen Mail-Adressen von Freunden oder Verwandten der Zielpersonen benutzt werden, um zu garantieren, dass eine präparierte Mail tatsächlich geöffnet und der Virus aktiviert wird.

Magic Lantern ist Teil des Online-Abhörsystems "Carnivore", das nach den Attentaten am 11. September verstärkt installiert wurde. US-Berichten zufolge werden Mails, Chatrooms und Internet-Telefonate abgehört, ausgewertet und die gewonnenen Informationen in einer "Cyber Knight" genannten Datenbank gesammelt.

Das Wall Street Journal meldet, dass das FBI Magic Lantern bereits eingesetzt habe. Der Virus sei demnach auf dem Rechner eines Großbetrügers installiert worden. Daraufhin sollen die Beamten dessen PGP-verschlüsselte Dateien geknackt haben.

21.04.23 4

Arbeitsweise von PGP - 1private

public

private

publicSender Empfänger

Prüfziffern

RSA

RSA

Verschlüsselung

Symmetrische Verschlüsselung - IDEA

session-key

komprimieren Verschlüsseltes Dokument

Verschlüsselter session-key

PrüfziffernVerschlüsselte Prüfziffern

Dokument

21.04.23 5

Arbeitsweise von PGP - 2private

public

private

publicSender Empfänger

Entschlüsselungsession-key

dekomprimieren Symmetrische Entschlüsselung - IDEAVerschlüsseltes

Dokument

Verschlüsselter session-key

PrüfziffernVerschlüsselte Prüfziffern

Dokument

RSA

PrüfziffernRSA

authenti-fizieren

21.04.23 6

Mit pgp verschlüsselte und signierte Nachricht

21.04.23 7

Entschlüsselte und verifizierte Nachricht

*** PGP Signature Status: good

*** Signer: Marc Bauer <mail@marc-bauer.de>

*** Signed: 08.10.01 15:40:08

*** Verified: 08.10.01 16:30:07

*** BEGIN PGP DECRYPTED/VERIFIED MESSAGE ***

Hallo Herr Schlipphak,

Die Verschlüsselung und die Signatur waren "good"!

Ich habe bis auf ihren nur noch noch Uwe Grohnes Public Key erhalten.

Bis morgen

Gruß

Marc Bauer

*** END PGP DECRYPTED/VERIFIED MESSAGE ***

21.04.23 8

21.04.23 9

21.04.23 10

21.04.23 11

21.04.23 12

21.04.23 13

21.04.23 14

21.04.23 15

21.04.23 16

21.04.23 17

21.04.23 18

21.04.23 19

21.04.23 20

21.04.23 21

21.04.23 22

21.04.23 23

21.04.23 24

21.04.23 25

Recommended