Kryptografie
Perfect Forward Secrecy
Auch bekannt als: Forward Secrecy, PFS
Definition
Protokoll-Eigenschaft, die sicherstellt, dass die spätere Kompromittierung langfristiger Schlüssel keine Entschlüsselung früherer Sitzungen ermöglicht.
Beispiele
- TLS 1.3 erzeugt Sitzungsschlüssel über ECDHE auf X25519 und bietet damit standardmäßig Forward Secrecy.
- WireGuards Noise-IK-Handshake nutzt ephemere Curve25519-Schlüssel für Forward Secrecy.
Verwandte Begriffe
Diffie–Hellman-Schlüsselaustausch
Public-Key-Protokoll, mit dem zwei Parteien über einen unsicheren Kanal ein gemeinsames Geheimnis ableiten, ohne es zu übertragen – beruht auf der Schwierigkeit des diskreten Logarithmus.
ECDH
Elliptische-Kurven-Variante des Diffie–Hellman-Schlüsselaustauschs mit derselben Shared-Secret-Funktionalität, aber kürzeren Schlüsseln und schnelleren Operationen.
TLS (Transport Layer Security)
TLS (Transport Layer Security) — definition coming soon.
Sitzungsschlüssel
Kurzlebiger symmetrischer Schlüssel, der eine einzelne Kommunikationssitzung schützt und danach verworfen wird.
Schlüsselrotation
Periodischer Austausch kryptografischer Schlüssel durch neue, um die mit einem einzelnen Schlüssel geschützte Datenmenge zu begrenzen und den Schadensumfang im Kompromittierungsfall zu reduzieren.
Post-Quanten-Kryptografie
Klassische kryptografische Algorithmen, die sowohl gegen klassische als auch gegen großskalige Quantencomputerangriffe sicher bleiben sollen.