25
23.06.22 1 Pretty Good Privacy RSA- Verfahren: Wie werden die benötigten Schlüssel erzeugt? Phil Zimmermann (amerikanischer Physiker und Informatiker) Ende der achtziger Jahre: Praktische Umsetzung von RSA. 1991 Programm PGP ins Internet gestellt. Programm (für private Zwecke kostenlos): www.pgpi.com Durch dieses Programm konnte allerdings nicht nur die Kommunikation gesetzestreuer Bürger, sondern auch die von Kriminellen und Terroristen geschützt werden. Dadurch versetzte Zimmermann die amerikanischen Sicherheitsexperten in Panik, brachte das FBI gegen sich auf und handelte sich ein gerichtliches Verfahren wegen „illegalem Exports einer Waffe“ ein. Das Verfahren dauerte 3 Jahre und wurde erst 1996 eingestellt. Sehr rechenintensiv.

Pretty Good Privacy

  • Upload
    butch

  • View
    46

  • Download
    0

Embed Size (px)

DESCRIPTION

Pretty Good Privacy. Phil Zimmermann (amerikanischer Physiker und Informatiker) Ende der achtziger Jahre: Praktische Umsetzung von RSA. 1991 Programm PGP ins Internet gestellt. RSA-Verfahren:. Sehr rechenintensiv. Wie werden die benötigten Schlüssel erzeugt?. - PowerPoint PPT Presentation

Citation preview

Page 1: Pretty Good Privacy

21.04.23 1

Pretty Good Privacy

RSA-Verfahren:

Wie werden die benötigten Schlüssel erzeugt?

Phil Zimmermann (amerikanischer Physiker und Informatiker) Ende der achtziger Jahre: Praktische Umsetzung von RSA. 1991 Programm PGP ins Internet gestellt.

Programm (für private Zwecke kostenlos): www.pgpi.com

Durch dieses Programm konnte allerdings nicht nur die Kommunikation gesetzestreuer Bürger, sondern auch die von Kriminellen und Terroristen geschützt werden. Dadurch versetzte Zimmermann die amerikanischen Sicherheitsexperten in Panik, brachte das FBI gegen sich auf und handelte sich ein gerichtliches Verfahren wegen „illegalem Exports einer Waffe“ ein. Das Verfahren dauerte 3 Jahre und wurde erst 1996 eingestellt.

Sehr rechenintensiv.

Page 2: Pretty Good Privacy

21.04.23 2

Verschlüsseler sind nach dem 11. Sept. 2001 nicht gern gesehen

Der Verschlüsselungsexperte Phil Zimmermann hat Forderungen zurückgewiesen, nach den Terroranschlägen in den USA das Recht auf verschlüsselte elektronische Kommunikation einzuschränken. Die Möglichkeit des Missbrauchs durch Kriminelle und Terroristen sei bei der Diskussion in den neunziger Jahren durchaus in Betracht gezogen worden, erklärte der Entwickler der Verschlüsselungssoftware "Pretty Good Privacy". "Unsere Gesellschaft hat entschieden, dass eine starke Verschlüsselung mehr Vorteile hat, als sie an Schaden anrichten kann." Zimmermann ist in den letzten Wochen immer wieder mit Schuldzuweisungen konfrontiert und auch bedroht worden.

US-Regierung versucht „Pretty Good Privacy“ zu verhindernJedem Internet-Nutzer stehen heute Verschlüsselungsprogramme und andere Werkzeuge zur Verfügung, die geheime Botschaften wirksam vor einer Überwachung verbergen können. Zwar hatte die US-Regierung versucht, die Verbreitung von Kryptographie-Programmen wie „Pretty Good Privacy“ (PGP) zu verhindern, die Software steht jedoch auf unzähligen Servern zum freien Herunterladen bereit.

Page 3: Pretty Good Privacy

21.04.23 3

21.Nov. 01 PC-Welt FBI entwickelt Virus gegen Verschlüsselung

Die US-Bundespolizei FBI arbeitet an einem Computervirus, der PGP und andere Verschlüsselungstechniken knacken soll. Der Virus installiert dazu eine so genannte "Keylogging"-Software, die die Tastaturanschläge auf dem befallenen Rechner protokolliert. Aus den Protokollen sollen sich die Passwörter herausfiltern und damit die Daten entschlüsseln lassen.

Verbreiten will das FBI den Virus via Mail. Unter Umständen sollen Mail-Adressen von Freunden oder Verwandten der Zielpersonen benutzt werden, um zu garantieren, dass eine präparierte Mail tatsächlich geöffnet und der Virus aktiviert wird.

Magic Lantern ist Teil des Online-Abhörsystems "Carnivore", das nach den Attentaten am 11. September verstärkt installiert wurde. US-Berichten zufolge werden Mails, Chatrooms und Internet-Telefonate abgehört, ausgewertet und die gewonnenen Informationen in einer "Cyber Knight" genannten Datenbank gesammelt.

Das Wall Street Journal meldet, dass das FBI Magic Lantern bereits eingesetzt habe. Der Virus sei demnach auf dem Rechner eines Großbetrügers installiert worden. Daraufhin sollen die Beamten dessen PGP-verschlüsselte Dateien geknackt haben.

Page 4: Pretty Good Privacy

21.04.23 4

Arbeitsweise von PGP - 1private

public

private

publicSender Empfänger

Prüfziffern

RSA

RSA

Verschlüsselung

Symmetrische Verschlüsselung - IDEA

session-key

komprimieren Verschlüsseltes Dokument

Verschlüsselter session-key

PrüfziffernVerschlüsselte Prüfziffern

Dokument

Page 5: Pretty Good Privacy

21.04.23 5

Arbeitsweise von PGP - 2private

public

private

publicSender Empfänger

Entschlüsselungsession-key

dekomprimieren Symmetrische Entschlüsselung - IDEAVerschlüsseltes

Dokument

Verschlüsselter session-key

PrüfziffernVerschlüsselte Prüfziffern

Dokument

RSA

PrüfziffernRSA

authenti-fizieren

Page 6: Pretty Good Privacy

21.04.23 6

Mit pgp verschlüsselte und signierte Nachricht

Page 7: Pretty Good Privacy

21.04.23 7

Entschlüsselte und verifizierte Nachricht

*** PGP Signature Status: good

*** Signer: Marc Bauer <[email protected]>

*** Signed: 08.10.01 15:40:08

*** Verified: 08.10.01 16:30:07

*** BEGIN PGP DECRYPTED/VERIFIED MESSAGE ***

Hallo Herr Schlipphak,

Die Verschlüsselung und die Signatur waren "good"!

Ich habe bis auf ihren nur noch noch Uwe Grohnes Public Key erhalten.

Bis morgen

Gruß

Marc Bauer

*** END PGP DECRYPTED/VERIFIED MESSAGE ***

Page 8: Pretty Good Privacy

21.04.23 8

Page 9: Pretty Good Privacy

21.04.23 9

Page 10: Pretty Good Privacy

21.04.23 10

Page 11: Pretty Good Privacy

21.04.23 11

Page 12: Pretty Good Privacy

21.04.23 12

Page 13: Pretty Good Privacy

21.04.23 13

Page 14: Pretty Good Privacy

21.04.23 14

Page 15: Pretty Good Privacy

21.04.23 15

Page 16: Pretty Good Privacy

21.04.23 16

Page 17: Pretty Good Privacy

21.04.23 17

Page 18: Pretty Good Privacy

21.04.23 18

Page 19: Pretty Good Privacy

21.04.23 19

Page 20: Pretty Good Privacy

21.04.23 20

Page 21: Pretty Good Privacy

21.04.23 21

Page 22: Pretty Good Privacy

21.04.23 22

Page 23: Pretty Good Privacy

21.04.23 23

Page 24: Pretty Good Privacy

21.04.23 24

Page 25: Pretty Good Privacy

21.04.23 25