Wir erinnern uns an das Prinzip der reinen asymmetrische Verschlüsselung:
Gedankenexperiment
Was würde geschehen, wenn wir den Vorgang ändern?
Bei der asymmetrischen Verschlüsselung gibt es zwei Schlüssel, den öffentlichen und den privaten. Normalerweise verwendet Alice zur Verschlüsselung den öffentlichen Schlüssel von Bob. Bob wieder entschlüsselt den übermittelten Geheimtext mit seinem privaten Schlüssel.
Hinweis
Was geschieht, wenn Alice den Klartext mit ihrem eigenen privaten Schlüssel «verschlüsselt»?
Dies lässt sich mit Schloss und Schlüssel leider nicht mehr sinnvoll und verständlich darstellen. Wir stellen uns die asymmetrische Ver-/Entschlüsselung einfach als reine mathematische Angelegenheit vor:
Der Verschlüsselungsfunktion (
Die Entschlüsselungsfunktion (
Aufgabe: Aufgabe Gedankenexperiment
Was erhalten wir, wenn wir der Verschlüsselungsfunktion anstelle des öffentlichen Schlüssels von Bob den privaten Schlüssel von Alice übergeben?
Wie lässt sich dieses «Produkt» wieder in einen Klartext verwandeln?
Es entsteht ebenso ein «spezieller Geheimtext», also etwas, das nicht direkt verstanden werden kann, wir bezeichnen dieses Produkt mit dem Buchstaben
.Da dieser spezielle «spezielle Geheimtext»
mit dem privaten Schlüssel von Alice «verschlüsselt» wurde, kann er nur mit dem zugehörigen öffentlichen Schlüssel von Alice wieder in Klartext umgewandelt werden.
Aufgabe: Aufgabe Bedeutung des Gedankenexperimentes
Was bedeutet es, wenn jemand einen Text mit seinem eigenen privaten Schlüssel «verschlüsselt», so dass der Geheimtext nur mit dem zugehörigen öffentlichen Schlüssel «entschlüsselt» werden kann?
Was sagt die Tatsache, dass man einen solchen Geheimtext mit einem fremden (nicht dem eigenen) öffentlichen Schlüssel entschlüsseln kann, aus?
Digitale Signatur
Wir haben soeben das Prinzip der digitalen Signatur entdeckt.
Digitale Signatur
Wenn Bob die Nachricht mit dem öffentlichen Schlüssel von Alice entschlüsseln kann, dann muss diese Nachricht vorher mit dem privaten Schlüssel von Alice verschlüsselt worden sein. Somit kann sie von niemandem anders stammen als von Alice. D.h. diese Nachricht ist quasi digital signiert.
Aufgabe: Aufgabe mehrere Leute
Überlege dir, wie ein signiertes Dokument von mehr als zwei Personen angeschaut und überprüft wird. Welche Schlüssel werden verwendet?
Es wird nur das Schlüsselpaar von Alice verwendet:
Nachteile
Die bisher kennengelernte Art der digitalen Signatur ist nicht optimal, denn es gibt mehrere Probleme:
- Wegen der «Signatur» ist der Klartext nicht mehr lesbar (er ist ja nun speziell «verschlüsselt»). Dies ist umständlich, denn wenn du ein Dokument auf Papier unterschreibst, bleibt dieses trotzdem lesbar.
- Asymmetrische Verfahren sind langsam, d.h. wenn wir ein grosses Dokument (z.B. ein Video) signieren, dauert dieser Vorgang unnötig lange – ebenso das Überprüfen der Signatur (also das Entschlüsseln).