School-OverviewFlashcardsAVSW_04Kapitel_3

Kpt. 3.5 (Nachrichtensicherheit)

Frage

Kpt. 3.5 (Nachrichtensicherheit) Wie wird die Ende-zu-Ende-Sicherheit einer elektronischen Nachricht typischerweise umgesetzt?

Antwort

• Sender erzeugt symmetrischen Schlüssel → verschlüsselt Inhalt effizient.
• Symmetrischer Schlüssel wird asymmetrisch mit dem öffentlichen Schlüssel des Empfängers verschlüsselt.
• Hash-Wert des Inhalts wird mit privatem Schlüssel signiert → digitale Signatur.
Beispiele:
• XML Encryption & Signature (WS-Security) für SOAP
• S/MIME & OpenPGP für E-Mail