Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 192

Cipher (Chiffre)

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist Cipher (Chiffre)?

Cipher (Chiffre)Algorithmus, der Klartext in Ciphertext umwandelt (Verschlusselung) und zuruck (Entschlusselung) - parametrisiert durch einen oder mehrere Schlussel.


Eine Cipher ist der Algorithmus, der Ver- und Entschlusselung ausfuhrt. Moderne Chiffren teilen sich in symmetrische (geteilter Schlussel: AES, ChaCha20, 3DES) und asymmetrische (Public/Private Key: RSA, ECC) sowie in Block-Chiffren (feste Blocke wie AES-128) und Stream-Chiffren (Bit/Byte, z. B. ChaCha20). Eine Cipher wird typisch mit einem Betriebsmodus (CBC, GCM, CTR) und einer Schlusselableitung, MAC oder AEAD-Konstruktion kombiniert, um Vertraulichkeit und Integritat gemeinsam zu erreichen. Heute heisst gute Wahl: AEAD-Konstruktionen wie AES-GCM, AES-GCM-SIV oder ChaCha20-Poly1305 mit korrekt verwalteten IVs/Nonces.

Von klassischen zu standardisierten Chiffren

Chiffren sind alter als der Computer — Substitution (Caesar), polyalphabetische Verfahren (Vigenere) und Rotormaschinen (Enigma) wurden alle gebrochen —, weshalb moderne Verfahren offen und begutachtet statt geheim sind (Kerckhoffs-Prinzip). AES wurde in FIPS 197 (2001) nach einem offenen NIST-Wettbewerb standardisiert und bleibt die symmetrische Standardchiffre. Altere Algorithmen wurden formell ausgemustert: NIST SP 800-131A Rev. 2 untersagte Drei-Schlussel-3DES zur Verschlusselung nach dem 31. Dezember 2023, und RC4 wurde durch RFC 7465 in TLS verboten, nachdem Verzerrungen im Schlusselstrom Klartext-Wiederherstellung ermoglichten. Eine gute Chiffre heute bedeutet AEAD-Konstruktionen wie AES-GCM, AES-GCM-SIV (RFC 8452) oder ChaCha20-Poly1305 (RFC 8439) mit korrekter IV/Nonce-Verwaltung: Nonce-Wiederverwendung in GCM ist katastrophal und gibt den Authentifizierungsschlussel preis. Krypto-Agilitat (Algorithmen austauschen zu konnen) ist heute eine Design-Anforderung, getrieben durch die Migration zu Post-Quantum-Primitiven wie ML-KEM.

flowchart LR
  P[Plaintext] --> Enc["Cipher + mode (encrypt)"]
  K1[Key] --> Enc
  Enc --> C[Ciphertext]
  C --> Dec["Cipher + mode (decrypt)"]
  K2[Key] --> Dec
  Dec --> P2[Plaintext]
  C -. intercepted .-> A[Attacker sees only ciphertext]

Beispiele

  1. 01

    TLS-1.3-Cipher-Suite TLS_AES_128_GCM_SHA256.

  2. 02

    Festplattenverschlusselung mit AES-XTS-256.

Häufige Fragen

Was ist Cipher (Chiffre)?

Algorithmus, der Klartext in Ciphertext umwandelt (Verschlusselung) und zuruck (Entschlusselung) - parametrisiert durch einen oder mehrere Schlussel. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet Cipher (Chiffre)?

Algorithmus, der Klartext in Ciphertext umwandelt (Verschlusselung) und zuruck (Entschlusselung) - parametrisiert durch einen oder mehrere Schlussel.

Wie schützt man sich gegen Cipher (Chiffre)?

Schutzmaßnahmen gegen Cipher (Chiffre) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Verwandte Begriffe

Siehe auch