Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 871

Proxy-Re-Encryption

Was ist Proxy-Re-Encryption?

Proxy-Re-EncryptionKryptografische Technik, mit der ein semi-vertrauenswuerdiger Proxy ein unter Alices Schluessel verschluesseltes Chiffrat in eines fuer Bob umwandelt, ohne den Klartext zu sehen.


Proxy-Re-Encryption (PRE), 1998 von Blaze, Bleumer und Strauss formalisiert und spaeter von Ateniese et al. verfeinert, erlaubt Alice, die Entschluesselung ihrer Chiffrate an Bob zu delegieren, indem sie dem Proxy einen Re-Encryption-Key rk_{A->B} ueberlaesst. Der Proxy wandelt jedes Chiffrat unter pk_A in eines unter pk_B um, ohne je den Klartext oder eine der privaten Schluessel zu lernen. Schemata koennen unidirektional oder bidirektional, single-hop oder multi-hop sein und auf ElGamal, BBS98, AFGH oder Pairings basieren; gitterbasierte PRE liefert Post-Quanten-Kandidaten. PRE ist Grundlage von NuCypher/Threshold, Umbral, sicherem Datenaustausch in DRM, verschluesselter E-Mail-Weiterleitung und Schluesselrotation in verschluesseltem Cloud-Speicher ohne grosse Mengen neu zu verschluesseln.

Beispiele

  1. 01

    NuCypher / Threshold Network nutzt Umbral-PRE fuer dezentrale Schluesselteilung.

  2. 02

    Ein Nutzer wechselt vom alten zum neuen Key, ohne Petabyte an Chiffraten neu zu verschluesseln.

Häufige Fragen

Was ist Proxy-Re-Encryption?

Kryptografische Technik, mit der ein semi-vertrauenswuerdiger Proxy ein unter Alices Schluessel verschluesseltes Chiffrat in eines fuer Bob umwandelt, ohne den Klartext zu sehen. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet Proxy-Re-Encryption?

Kryptografische Technik, mit der ein semi-vertrauenswuerdiger Proxy ein unter Alices Schluessel verschluesseltes Chiffrat in eines fuer Bob umwandelt, ohne den Klartext zu sehen.

Wie funktioniert Proxy-Re-Encryption?

Proxy-Re-Encryption (PRE), 1998 von Blaze, Bleumer und Strauss formalisiert und spaeter von Ateniese et al. verfeinert, erlaubt Alice, die Entschluesselung ihrer Chiffrate an Bob zu delegieren, indem sie dem Proxy einen Re-Encryption-Key rk_{A->B} ueberlaesst. Der Proxy wandelt jedes Chiffrat unter pk_A in eines unter pk_B um, ohne je den Klartext oder eine der privaten Schluessel zu lernen. Schemata koennen unidirektional oder bidirektional, single-hop oder multi-hop sein und auf ElGamal, BBS98, AFGH oder Pairings basieren; gitterbasierte PRE liefert Post-Quanten-Kandidaten. PRE ist Grundlage von NuCypher/Threshold, Umbral, sicherem Datenaustausch in DRM, verschluesselter E-Mail-Weiterleitung und Schluesselrotation in verschluesseltem Cloud-Speicher ohne grosse Mengen neu zu verschluesseln.

Wie schützt man sich gegen Proxy-Re-Encryption?

Schutzmaßnahmen gegen Proxy-Re-Encryption kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Proxy-Re-Encryption?

Übliche alternative Bezeichnungen: PRE, Atomic Proxy Re-Encryption.

Verwandte Begriffe