Cipher (Chiffre)
Was ist Cipher (Chiffre)?
Cipher (Chiffre)Algorithmus, der Klartext in Ciphertext umwandelt (Verschlusselung) und zuruck (Entschlusselung) - parametrisiert durch einen oder mehrere Schlussel.
Eine Cipher ist der Algorithmus, der Ver- und Entschlusselung ausfuhrt. Moderne Chiffren teilen sich in symmetrische (geteilter Schlussel: AES, ChaCha20, 3DES) und asymmetrische (Public/Private Key: RSA, ECC) sowie in Block-Chiffren (feste Blocke wie AES-128) und Stream-Chiffren (Bit/Byte, z. B. ChaCha20). Eine Cipher wird typisch mit einem Betriebsmodus (CBC, GCM, CTR) und einer Schlusselableitung, MAC oder AEAD-Konstruktion kombiniert, um Vertraulichkeit und Integritat gemeinsam zu erreichen. Heute heisst gute Wahl: AEAD-Konstruktionen wie AES-GCM, AES-GCM-SIV oder ChaCha20-Poly1305 mit korrekt verwalteten IVs/Nonces.
Von klassischen zu standardisierten Chiffren
Chiffren sind alter als der Computer — Substitution (Caesar), polyalphabetische Verfahren (Vigenere) und Rotormaschinen (Enigma) wurden alle gebrochen —, weshalb moderne Verfahren offen und begutachtet statt geheim sind (Kerckhoffs-Prinzip). AES wurde in FIPS 197 (2001) nach einem offenen NIST-Wettbewerb standardisiert und bleibt die symmetrische Standardchiffre. Altere Algorithmen wurden formell ausgemustert: NIST SP 800-131A Rev. 2 untersagte Drei-Schlussel-3DES zur Verschlusselung nach dem 31. Dezember 2023, und RC4 wurde durch RFC 7465 in TLS verboten, nachdem Verzerrungen im Schlusselstrom Klartext-Wiederherstellung ermoglichten. Eine gute Chiffre heute bedeutet AEAD-Konstruktionen wie AES-GCM, AES-GCM-SIV (RFC 8452) oder ChaCha20-Poly1305 (RFC 8439) mit korrekter IV/Nonce-Verwaltung: Nonce-Wiederverwendung in GCM ist katastrophal und gibt den Authentifizierungsschlussel preis. Krypto-Agilitat (Algorithmen austauschen zu konnen) ist heute eine Design-Anforderung, getrieben durch die Migration zu Post-Quantum-Primitiven wie ML-KEM.
flowchart LR P[Plaintext] --> Enc["Cipher + mode (encrypt)"] K1[Key] --> Enc Enc --> C[Ciphertext] C --> Dec["Cipher + mode (decrypt)"] K2[Key] --> Dec Dec --> P2[Plaintext] C -. intercepted .-> A[Attacker sees only ciphertext]
● Beispiele
- 01
TLS-1.3-Cipher-Suite TLS_AES_128_GCM_SHA256.
- 02
Festplattenverschlusselung mit AES-XTS-256.
● Häufige Fragen
Was ist Cipher (Chiffre)?
Algorithmus, der Klartext in Ciphertext umwandelt (Verschlusselung) und zuruck (Entschlusselung) - parametrisiert durch einen oder mehrere Schlussel. Es gehört zur Kategorie Kryptografie der Cybersicherheit.
Was bedeutet Cipher (Chiffre)?
Algorithmus, der Klartext in Ciphertext umwandelt (Verschlusselung) und zuruck (Entschlusselung) - parametrisiert durch einen oder mehrere Schlussel.
Wie schützt man sich gegen Cipher (Chiffre)?
Schutzmaßnahmen gegen Cipher (Chiffre) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.