Schlüsselpaar
Ein Schlüsselpaar ist ein Satz aus zwei mathematisch verbundenen kryptografischen Schlüsseln (öffentlich und privat), die in der asymmetrischen Kryptografie verwendet werden. Es gewährleistet die sichere Datenverschlüsselung, die Authentifizierung und die Erstellung einer digitalen Signatur.
Inhalt
Was ist ein Schlüsselpaar
Schlüsselpaar ist ein Satz aus zwei mathematisch verbundenen Schlüsseln: ein öffentlicher und ein privater. Das Schlüsselpaar ist die Grundlage der asymmetrischen Kryptografie, bei der die Verschlüsselung mit einem Schlüssel und die Entschlüsselung mit dem anderen erfolgt.
Die Verwendung eines Schlüsselpaars bietet Sicherheit, da die mathematische Verbindung zwischen den Schlüsseln die Berechnung des privaten Schlüssels aus dem öffentlichen praktisch unmöglich macht. Das Schlüsselpaar wird in Verschlüsselung, digitalen Signaturen, TLS und in der Blockchain (z. B. Bitcoin-Adressen) verwendet.
Wie funktioniert ein Schlüsselpaar
Der öffentliche und der private Schlüssel haben unterschiedliche Rollen:
- Öffentlicher Schlüssel — wird offen weitergegeben und dient der Verschlüsselung von Nachrichten an den Eigentümer und der Überprüfung seiner digitalen Signatur.
- Privater Schlüssel — wird geheim aufbewahrt und dient der Entschlüsselung von Nachrichten und der Erstellung einer digitalen Signatur.
Der Prozess der sicheren Kommunikation sieht wie folgt aus:
- Der Absender verschlüsselt die Nachricht mit dem öffentlichen Schlüssel des Empfängers.
- Nur der Empfänger kann die Nachricht mit seinem privaten Schlüssel entschlüsseln.
- Der Absender signiert die Nachricht mit seinem privaten Schlüssel, und der Empfänger verifiziert die Signatur mit dem öffentlichen Schlüssel des Absenders.
Ein Schlüsselpaar kann mit Algorithmen erstellt werden: RSA, ECC (auf elliptischen Kurven), GOST (russische Standards).
Schlüsselpaar und digitale Signatur
Das Schlüsselpaar ist die Grundlage der digitalen Signatur. Der Eigentümer signiert das Dokument mit seinem privaten Schlüssel, und jeder kann die Signatur mit dem öffentlichen Schlüssel überprüfen. Die Gültigkeit der öffentlichen Schlüssel wird durch die Zertifizierungsstellen bestätigt.
Für die qualifizierte elektronische Signatur (KES) und die EKES werden Schlüsselpaare verwendet, die auf geschützten Tokens gespeichert sind. Die Schlüssel müssen gemäß den Anforderungen der KIS erstellt werden.
Sicherheit des Schlüsselpaars
Die Sicherheit des Schlüsselpaars hängt von der Aufbewahrung des privaten Schlüssels ab. Empfehlungen:
- Den privaten Schlüssel auf einem geschützten Token (Rutoken, JaCarta) aufzubewahren.
- Den privaten Schlüssel nicht zu kopieren und nicht weiterzugeben.
- Backups des Schlüssels an einem sicheren Ort aufzubewahren.
- Den Schlüssel bei Kompromittierung sofort zu widerrufen und neu zu erstellen.
Die Zertifizierungsstelle verwaltet den Lebenszyklus der Schlüsselpaare: Ausgabe, Aufbewahrung, Widerruf. Die Dienstleistung Installation und Wartung hilft, die Schlüsselinfrastruktur zu organisieren.
Häufig gestellte Fragen
Was ist ein Schlüsselpaar?
Ein Schlüsselpaar besteht aus zwei verbundenen kryptografischen Schlüsseln: einem öffentlichen und einem privaten. Der öffentliche Schlüssel wird zur Verschlüsselung und Verifizierung verwendet, der private zur Entschlüsselung und Signierung. Dies ist die Grundlage der asymmetrischen Kryptografie.
Warum gibt es zwei Schlüssel?
Zwei Schlüssel gewährleisten die Sicherheit: Der private Schlüssel wird nie weitergegeben, und der öffentliche ist frei zugänglich. Die Verschlüsselung mit dem öffentlichen Schlüssel kann nur mit dem privaten entschlüsselt werden, und die Berechnung des privaten aus dem öffentlichen ist praktisch unmöglich.
Kann der private Schlüssel wiederhergestellt werden?
Nein, der private Schlüssel kann nicht aus dem öffentlichen wiederhergestellt werden. Bei Verlust des privaten Schlüssels kann die Signatur nicht mehr erstellt und die Nachrichten nicht entschlüsselt werden. Daher ist es wichtig, die Schlüssel sicher aufzubewahren.
Wo wird das Schlüsselpaar verwendet?
Das Schlüsselpaar wird in Verschlüsselung, digitalen Signaturen, TLS für Websites, in Blockchain-Wallets und in der KES/EKES verwendet.
Wie schützt man den privaten Schlüssel?
Der private Schlüssel wird auf einem geschützten Token aufbewahrt, nicht kopiert und nicht weitergegeben. Es wird empfohlen, Backups an einem sicheren Ort zu speichern und den Schlüssel bei Kompromittierung sofort zu widerrufen und neu zu erstellen.
Was ist der Unterschied zwischen RSA und ECC?
RSA basiert auf der Schwierigkeit der Faktorisierung großer Zahlen, ECC auf den Eigenschaften der elliptischen Kurven. ECC bietet dieselbe Sicherheit mit kürzeren Schlüsseln, was es schneller und effizienter macht. In Russland werden auch GOST-Algorithmen verwendet.
Wer erstellt Schlüsselpaare für die KES?
Die Schlüsselpaare für die qualifizierte elektronische Signatur werden von den akkreditierten Zertifizierungsstellen erstellt. Die Schlüssel werden auf geschützten Tokens mit einer Hardware-Erzeugung gespeichert, die das Risiko des Kopierens verringert.
Weitere Begriffe in «Kryptowährung und Blockchain»
War diese Information hilfreich?
Brauchen Sie Hilfe bei der Umsetzung?
Hinterlassen Sie eine Anfrage — unsere Spezialisten werden sich mit Ihnen in Verbindung setzen und bei der Lösung der schlüsselpaar-Aufgabe helfen. Individueller Ansatz und garantierte Ergebnisse.