Kryptografie
Nonce
Auch bekannt als: Einmalwert, Kryptografische Nonce
Definition
Einmalig zu verwendender Eingabewert in einem kryptografischen Algorithmus, der Frische garantiert und Replay-Angriffe sowie Schlüssel-/IV-Wiederverwendung verhindert.
Beispiele
- TLS 1.3 leitet die AEAD-Nonce je Record durch XOR der Sequenznummer mit dem richtungsabhängigen IV ab.
- Die Rückgewinnung des PlayStation-3-ECDSA-Privatschlüssels 2010 wurde durch eine von Sony wiederverwendete Signatur-Nonce ermöglicht.
Verwandte Begriffe
Initialisierungsvektor (IV)
Zufälliger Startwert eines Blockchiffren-Betriebsmodus, der sicherstellt, dass gleiche Klartexte unter demselben Schlüssel unterschiedliche Chiffretexte ergeben.
Symmetrische Verschlüsselung
Verschlüsselungsverfahren, bei dem derselbe geheime Schlüssel zum Ver- und Entschlüsseln dient – schnell und stark, sofern der Schlüssel sicher geteilt wird.
ChaCha20
Moderne Stromchiffre von Daniel J. Bernstein mit 256-Bit-Schlüssel und 96-Bit-Nonce, weit verbreitet zusammen mit Poly1305 als AEAD ChaCha20-Poly1305.
AES (Advanced Encryption Standard)
NIST-standardisierte 128-Bit-Blockchiffre mit Schlüssellängen von 128, 192 oder 256 Bit, entworfen von Daemen und Rijmen und weltweit die dominierende symmetrische Chiffre.
Replay-Angriff
Angriff, der legitimen Netzwerkverkehr – meist Authentifizierungstoken oder Transaktionen – aufzeichnet und später erneut sendet, um den ursprünglichen Sender zu imitieren.
ECDSA
Elliptische-Kurven-Variante des Digital Signature Algorithm, in FIPS 186 standardisiert, mit kompakten Signaturen, deren Sicherheit auf dem diskreten Logarithmus elliptischer Kurven beruht.