Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 194

Ciphertext

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist Ciphertext?

CiphertextErgebnis eines Verschlüsselungsalgorithmus: Daten, die ohne den richtigen Schlüssel unverständlich sein sollten.


Ciphertext ist die verschlüsselte Form von Plaintext, erzeugt von einer Cipher unter einem bestimmten Schlüssel, Modus und – sofern zutreffend – einer Nonce oder einem IV. Eine gut entworfene Cipher macht Ciphertext ohne den Schlüssel rechnerisch ununterscheidbar von Zufallsdaten – eine Eigenschaft, die als IND-CPA und, für authentifizierte Verfahren, als IND-CCA-Sicherheit formalisiert wird.

Ciphertext allein garantiert keine Sicherheit; entscheidend ist, wie er erzeugt und behandelt wird. Er muss mit sauberem Schlüsselmanagement, authentifizierter Verschlüsselung (AES-GCM, ChaCha20-Poly1305) zur Erkennung von Manipulationen und einer eindeutigen Nonce je Nachricht kombiniert werden – die Wiederverwendung einer GCM-Nonce gibt den Authentifizierungsschlüssel katastrophal preis. Die Geschichte ist voll von Angriffen, die Plaintext wiederhergestellt haben, ohne jemals die zugrunde liegende Cipher zu brechen, indem sie die Verarbeitung des Ciphertexts missbrauchten: Padding-Oracle-Angriffe auf CBC, BEAST (CVE-2011-3389) gegen TLS 1.0, Lucky Thirteen-Timing-Lecks und POODLE (CVE-2014-3566, offengelegt im Oktober 2014), das ein Downgrade auf das formbare CBC-Padding von SSL 3.0 erzwang, um Session-Cookies Byte für Byte zu entschlüsseln.

Die defensiven Lehren sind durchgängig dieselben: AEAD-Modi bevorzugen, Encrypt-then-MAC statt MAC-then-Encrypt, konstante Laufzeit bei der Verifikation nutzen und jeden Ciphertext, dessen Authentication Tag fehlschlägt, verwerfen, bevor irgendetwas anderes damit geschieht.

flowchart LR
  P[Plaintext] --> E[Verschlüsseln<br/>Cipher + Schlüssel + Nonce/IV]
  E --> C[Ciphertext + Auth-Tag]
  C -->|speichern / übertragen| V{Tag verifizieren}
  V -->|Tag gültig| D[Entschlüsseln → Plaintext]
  V -->|Tag ungültig| R[Verwerfen – nicht verarbeiten]

Beispiele

  1. 01

    Ein TLS-Record, der AES-256-GCM-Ciphertext zwischen Client und Server transportiert.

  2. 02

    Eine verschlüsselte Backup-Datei, deren Ciphertext gefahrlos in nicht vertrauenswürdigem Object-Storage abgelegt werden kann.

Häufige Fragen

Was ist Ciphertext?

Ergebnis eines Verschlüsselungsalgorithmus: Daten, die ohne den richtigen Schlüssel unverständlich sein sollten. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet Ciphertext?

Ergebnis eines Verschlüsselungsalgorithmus: Daten, die ohne den richtigen Schlüssel unverständlich sein sollten.

Wie schützt man sich gegen Ciphertext?

Schutzmaßnahmen gegen Ciphertext kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Verwandte Begriffe