Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 192

Cipher (Chiffre)

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist Cipher (Chiffre)?

Cipher (Chiffre)Algorithmus, der Klartext in Ciphertext umwandelt (Verschlusselung) und zuruck (Entschlusselung) - parametrisiert durch einen oder mehrere Schlussel.


Eine Cipher ist der Algorithmus, der Ver- und Entschlusselung ausfuhrt. Moderne Chiffren teilen sich in symmetrische (geteilter Schlussel: AES, ChaCha20, 3DES) und asymmetrische (Public/Private Key: RSA, ECC) sowie in Block-Chiffren (feste Blocke wie AES-128) und Stream-Chiffren (Bit/Byte, z. B. ChaCha20). Eine Cipher wird typisch mit einem Betriebsmodus (CBC, GCM, CTR) und einer Schlusselableitung, MAC oder AEAD-Konstruktion kombiniert, um Vertraulichkeit und Integritat gemeinsam zu erreichen. Heute heisst gute Wahl: AEAD-Konstruktionen wie AES-GCM, AES-GCM-SIV oder ChaCha20-Poly1305 mit korrekt verwalteten IVs/Nonces.

Von klassischen zu standardisierten Chiffren

Chiffren sind alter als der Computer — Substitution (Caesar), polyalphabetische Verfahren (Vigenere) und Rotormaschinen (Enigma) wurden alle gebrochen —, weshalb moderne Verfahren offen und begutachtet statt geheim sind (Kerckhoffs-Prinzip). AES wurde in FIPS 197 (2001) nach einem offenen NIST-Wettbewerb standardisiert und bleibt die symmetrische Standardchiffre. Altere Algorithmen wurden formell ausgemustert: NIST SP 800-131A Rev. 2 untersagte Drei-Schlussel-3DES zur Verschlusselung nach dem 31. Dezember 2023, und RC4 wurde durch RFC 7465 in TLS verboten, nachdem Verzerrungen im Schlusselstrom Klartext-Wiederherstellung ermoglichten. Eine gute Chiffre heute bedeutet AEAD-Konstruktionen wie AES-GCM, AES-GCM-SIV (RFC 8452) oder ChaCha20-Poly1305 (RFC 8439) mit korrekter IV/Nonce-Verwaltung: Nonce-Wiederverwendung in GCM ist katastrophal und gibt den Authentifizierungsschlussel preis. Krypto-Agilitat (Algorithmen austauschen zu konnen) ist heute eine Design-Anforderung, getrieben durch die Migration zu Post-Quantum-Primitiven wie ML-KEM.

flowchart LR
  P[Plaintext] --> Enc["Cipher + mode (encrypt)"]
  K1[Key] --> Enc
  Enc --> C[Ciphertext]
  C --> Dec["Cipher + mode (decrypt)"]
  K2[Key] --> Dec
  Dec --> P2[Plaintext]
  C -. intercepted .-> A[Attacker sees only ciphertext]

● Beispiele

  1. 01

    TLS-1.3-Cipher-Suite TLS_AES_128_GCM_SHA256.

  2. 02

    Festplattenverschlusselung mit AES-XTS-256.

● Häufige Fragen

Was ist Cipher (Chiffre)?

Algorithmus, der Klartext in Ciphertext umwandelt (Verschlusselung) und zuruck (Entschlusselung) - parametrisiert durch einen oder mehrere Schlussel. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet Cipher (Chiffre)?

Algorithmus, der Klartext in Ciphertext umwandelt (Verschlusselung) und zuruck (Entschlusselung) - parametrisiert durch einen oder mehrere Schlussel.

Wie schützt man sich gegen Cipher (Chiffre)?

Schutzmaßnahmen gegen Cipher (Chiffre) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

● Verwandte Begriffe

● Siehe auch