loading

Datenverschlüsselung - Ja! Aber nicht um jeden Preis

Mit intelligenten Methoden kann man Algorithmen erstellen, die individuell entscheiden, welche Art der Datenübertragung zwischen Client und Server angebracht sind

Mit intelligenten Methoden kann man Algorithmen erstellen, die individuell entscheiden, welche Art der Datenübertragung zwischen Client und Server angebracht sind | Foto: ©[Yuri Arcurs@Fotolia]

Die Forderungen nach verschlüsselten Daten nehmen zu und haben natürlich ihre Berechtigung. Sobald persönliche oder sensible Daten zwischen Servern und Computern im Internet getauscht werden, ist es natürlich erforderlich und empfehlenswert, genau diese Daten zu schützen. Leider setzt sich aber dieser Trend in allgemeiner Handhabung fort. So scheinen viele Websitebetreiber, generell öffentlich zugängliche Daten genauso akribisch zu verschlüsseln, wie eben sensible Daten, die man auf jeden Fall gegen Zugriffe Dritter schützen sollte.

Dieses Vorgehen findet in fast allen Fällen statt, ohne dass die Websitebetreiber überhaupt wissen oder gar verstehen, was ein Verschlüsselungsalgorithmus macht und welche Auswirkungen er auf Performance und Datenübertragung hat.

Die Kryptologen Martin Hellmann und Withfield Diffie entwickelten 1976 ein Verfahren zur sogenannten asymmetrischen Verschlüsselung auf Basis des diskreten Logarithmus und der diskreten Exponentialfunktion. Voraussetzung sollte sein, dass die diskrete Exponentialfunktion bx mod m auch für große Exponenten effizient zu berechnen ist, der diskrete Logarithmus als dessen Umkehrfunktion jedoch nicht.

Hierbei bedient man sich der Uhrenarithmetik, einer Division mit Rest. Ausgegangen wird dabei nicht von unendlich natürlichen Zahlen sondern von einer endlichen Menge natürlicher Zahlen, die sich unendlich wiederholt. Wie bei einer Uhr wiederholt sich die Folge von 12 Stunden. Wenn wir also von 17.00 Uhr nachmittags sprechen, so entspricht das auf der Uhrenskala die 5.

In diesem Fall würden wir schreiben: 17 mod 12 = 5.

So lässt sich aber auch 100.000 mod 12 = 4 ausdrücken. [8333 x 12 +4]

Schauen wir uns nun einmal an, wie eine Verschlüsselung in der Praxis funktioniert.

Es gibt zwei Kommunikationspartner, den Server und den Client, die über das unsichere Internet verschlüsselt kommunizieren wollen. Hierfür benötigen beide Seiten einen gemeinsamen geheimen Schlüssel. Ein Kommunikationsprotokoll sorgt dafür, dass ein geheimer Schlüssel berechnet wird, ohne dass Dritte diesen ermitteln können. Dieser Schlüssel ist die Basis der künftigen verschlüsselten Kommunikation.

Bei der ersten Kommunikation des Clients mit dem Server sendet dieser zunächst öffentlich eine große Primzahl p und eine natürliche Zahl g, die kleiner als p ist, an den Client. Da diese Information öffentlich ist, kann natürlich auch ein dritter Lauscher, diese beiden Zahlen erfahren.

Im nächsten Schritt erzeugen der Server wie auch der Client geheime Zufallszahlen s und c aus der Menge {1,…,p-1}. Diese beiden Zahlen werden nicht übertragen und bleiben daher für dritte Lauscher geheim.

Nun berechnet der Server mit seiner geheimen Zahl s den öffentlichen Schlüssel S = gs mod p und schickt diesen an den Client.

Der Client berechnet mit seiner geheimen Zahl c einen öffentlichen Schlüssel C =gc mod p und teilt diesen dem Server mit.

Der Server errechnet mit dem öffentlichen Schlüssel C des Clients und seinem privaten Schlüssel s die Zahl K1 = Cs mod p.

Der Client berechnet mit dem öffentlichen Schlüssel des Server S und seinem privaten Schlüssel c die Zahl K2 = Sc mod p.

Da K1 = Cs = ( gc )s = ( gs )c = Sc = K2 gilt, haben beide die gleiche Zahl berechnet. Diese ist somit der gesuchte gemeinsame Schlüssel K. Dieser ist die Basis der künftigen Verschlüsselung.

Nur der Server und Client kennen K. Dritte können aus der Abhörung der Kommunikation K nicht berechnen. Dazu müsste sie den diskreten Logarithmus lösen, was nach heutigem Kenntnisstand nicht effizient möglich ist, wenn die Zahlen groß genug sind.

Das folgende Beispiel dient zur Veranschaulichung und benutzt deshalb sehr kleine Zahlen. In der tatsächlichen Anwendung werden dagegen Zahlen mit mindestens mehreren hundert Stellen benutzt.

Im folgenden Beispiel rechnen wir einmal mit einfachen Zahlen. Als Primzahl p wählen wir die 11 und als gemeinsame Basis wählen wir der Einfachheit halber die 2. Es gilt g {1,…,(11-1)}
Der Server wählt nun eine geheime Zahl , die kleiner als die Primzahl p ist. In unserem Beispiel die 7. Der Client wählt die 5.

Nun berechnet der Server S = gs mod p = 27 mod 11 = 128 mod 11 = 7 und teilt diesen öffentlichen Schlüssel dem Client mit. Der Client berechnet C = gc mod p = 25 mod 11 = 32 mod 11 = 10 und teilt diesen Schlüssel dem Server mit.

Der Server berechnet nun K1 = Cs mod p = 107 mod 11 = 10.
Der Client berechnet nun K2 = Sc mod p = 75 mod 11 = 10.
Der gemeinsame geheime Schlüssel ist K = K1 = K2 = 10.

Wenn die Primzahl p groß genug ist, ist es für Dritte zu aufwendig, alle Zahlen zwischen 1 und p-1 zu durchlaufen, um den geheimen Schlüssel K zu ermitteln. In der Praxis werden hier Primzahlen mit mehreren hundert Stellen benutzt. Die Primzahl p muss so gewählt werden, dass diskrete Logarithmen modulo p mit derzeit bekannten Methoden nicht effizient berechnet werden können. Je größer die verwendete Primzahl, desto sicherer ist das Verfahren. Man sollte aber bedenken, dass die Erzeugung sicherer Primzahlen sehr rechenaufwendig ist. Viele Implementierungen verwenden daher eine feste Primzahl. Dadurch wird die Verschlüsselung allerdings auch weitaus anfälliger.

So sicher diese Methode auch ist, so muss jedoch mit jeder beginnenden Kommunikation zwischen Server und Client im https-Verfahren die gesamte Prozedur erneut gestartet werden. Das hat natürlich auch einen Einfluss auf die Performance der Server und Clients sowie auf die Geschwindigkeit der Datenübertragung. Hinzu kommt noch der eigentliche Prozess der Verschlüsselung und Entschlüsselung jedes zu übertragenden Zeichens einer Website. Die oben dargestellte Prozedur ermittelt lediglich den geheimen Schlüssel für die Verschlüsselung.

So ist es sicher nicht sinnvoll, jegliche Webseiteninhalte uneingeschränkt zu verschlüsseln, auch hinsichtlich der Tatsache, dass womöglich hunderte oder gar hunderttausende Verbindungen von Clients zum Server zeitgleich bestehen. Letztendlich wäre dies so, als ob man ein öffentliches Gebäude mit mehreren hundert Schlössern versschließt und jedem Nutzer, der Zugang zu diesem öffentlichen Gebäude hat, zu allen Schlössern die benötigten Schlüssel überreicht, um dieses zu öffnen. Hier stellt sich die Frage, warum dieses Gebäude überhaupt öffentlich und für jeden zugänglich ist. Website-Administratoren sollten also entsprechende Überlegungen nicht nur oberflächlich und voreilig treffen, sondern generell erst einmal verstehen, was überhaupt geschieht, wenn eine Internetverbindung verschlüsselt wird.

Mit intelligenten Methoden kann man Algorithmen erstellen, die individuell entscheiden, welche Art der Datenübertragung zwischen Client und Server angebracht sind.

Weitere Informationen
Weitere Informationen - Ich interessiere mich für weitere Informationen zu diesem Thema | Foto: ©[Bank-Bank@Fotolia]

Sie benötigen weitere Informationen zu diesem Thema oder wünschen den direkten Kontakt zu einem unserer Berater, dann scheuen Sie sich nicht, uns unverbindlich anzufragen. Wir beraten Sie jederzeit gerne.

Jetzt unverbindlich anfragen


Technologische Evolution und Quantensprung im Business der Zukunft | Foto: ©[Yuri Arcurs@Fotolia]Technologische Evolution und Quantensprung im Business der Zukunft
Technologische Evolution und Quantensprung im Business der Zukunft
Leider laufen die meisten Unternehmen und Organisationen noch immer aktuellen Trends hinterher oder versuchen bestenfalls sich mit dem Stand der Technik zu arrangieren. Letztendlich hilft das nicht annähernd, um mit Nachhaltigkeit Kurs auf das nächste Level im Onlinebusiness zu nehmen. Mitunter sehen sich Geschäftsmodelle, die bis gestern noch ganz gut funktionierten, düsteren Zeiten und schweren Herausforderungen ausgesetzt. Die meisten Berater sprechen über Traffic, Leads und Conversion - wir setzen bei den Assets an, den Faktoren, die tatsächlich auf wirtschaftliche Nachhaltigkeit für die Unternehmen und Organisationen ausgerichtet sind und die entscheidenden Hebel für unternehmerischen Erfolg darstellen.
Mehr
Bisher funktionierende Paradigmen werden in der Krise zum Mega-Gau | Foto: ©[Gladwell@Fotolia]Bisher funktionierende Paradigmen werden in der Krise zum Mega-Gau
Bisher funktionierende Paradigmen werden in der Krise zum Mega-Gau

Umsatzsteigerung, Wachstum, Produktvielfalt sowie Erweiterung des Dienstleistungsportfolio sind oft zielführende Paradigmen in Vertrieb und Marketing. Mit Ideen und Konzepten einer permanenten Verbesserung von Usability, Webdesign, SEO, Omni-Channel-Marketing und einem bestmöglichen Ranking in den Suchmaschinen arbeiten und optimieren die Unternehmen am Online-Business.

Für die meisten Unternehmen und Organisationen funktionierten diese strategischen Ansätze auch sehr gut. Bisher!

Mehr
Künstliche Intelligenz - Warum über 90 Prozent der Unternehmen scheitern werden | Foto: ©[Yuri Arcurs@Fotolia]Künstliche Intelligenz - Warum über 90 Prozent der Unternehmen scheitern werden
Künstliche Intelligenz - Warum über 90 Prozent der Unternehmen scheitern werden
Der Einsatz Künstlicher Intelligenz wird für viele Unternehmen und Organisationen im Onlinebereich nicht mehr als ein Glücksspiel in der Hoffnung auf den großen Erfolg. Einige werden erfolgreich sein, viele aber scheitern und blockieren schon allein daraus weitere Entscheidungen, da ihre Glaubenssätze von negativen Erfahrungen geprägt sein werden. Die meisten werden nie mehr als Durchschnittlichkeit erreichen. Massentrends sind nichts anderes als Geschehnisse, die von sehr vielen Unternehmen und Organisationen auf eine sehr ähnliche Weise durchgeführt werden. Aber wie sollen überdurchschnittliche Erfolge möglich sein, wenn es an Individualität oder gar visionärem Handeln mangelt?
Mehr
Wenn klassische Business-Modelle versagen und den Unternehmen finanzielle Sicherheit fehlt | Foto: ©[Jakub Jirsak@Fotolia]Wenn klassische Business-Modelle versagen und den Unternehmen finanzielle Sicherheit fehlt
Wenn klassische Business-Modelle versagen und den Unternehmen finanzielle Sicherheit fehlt
Während viele Unternehmen auf Wachstum setzen geht das oft zu Lasten der Eigenkapitalquote. Solange die Wirtschaftslage stabil ist mag das ganz gut funktionieren. Doch erste Anzeichen einer Rezession können gerade diese Unternehmen binnen kürzester Zeit mit enrsthaften Schwierigkeiten konfontieren. Selbst in Zeiten wirtschaftlichen Aufschwungs sind die operativen Ergebnisse vieler Unternehmen nicht in der Lage, Stabilität und Sicherheit in deren finanzielle Situation zu bringen. Jährlich stehen zehntausende vor der Insolvenz.
Mehr
Wie intelligente Algorithmen Gewinne und ROI im eBusiness maximieren | Foto: ©[Photo-K@Fotolia]Wie intelligente Algorithmen Gewinne und ROI im eBusiness maximieren
Wie intelligente Algorithmen Gewinne und ROI im eBusiness maximieren
Generell gilt für jede Investition die Frage, wie rentabel diese ist, wie schnell sie sich amortisiert und welcher ROI (Return of Investment) zu erwarten ist. Oft stolpern Entscheider über Summen von Investitionen, deren ROI im Vorfeld kaum kalkulierbar ist. Nicht selten werden dann Entscheidungen getroffen, die den Investitionsaufwand reduzieren. Jedoch wird man wohl kaum erfahren, welcher entgangene Gewinn mit der Kostenreduktion verbunden ist. Wir leben im Informationszeitalter und Informationen sind nahezu unbezahlbar. Nur wer weiß, wie man die Hebel an den richtigen Stellen ansetzt, wird letztendlich auch die Hebelwirkung für sich und sein Geschäft ausnutzen können.
Mehr
Künstliche Intelligenz und die Gefahr einer Blase, die zu platzen droht | Foto: ©[pressmaster@Fotolia]Künstliche Intelligenz und die Gefahr einer Blase, die zu platzen droht
Künstliche Intelligenz und die Gefahr einer Blase, die zu platzen droht
Generell zeichnen sich, in Intervallen begrenzt, Veränderungen am Markt, Trends zu Produkten, Nutzer- und Kaufverhalten sowie generelle technologische Trends ab. Oft werden diese heute als zukunftsweisend und hochbedeutend "gefeiert" und verpuffen schon bald in einer Blase.
So wie die DotCom-Blase Anfang der Jahrtausenwende und viele damit verbundene Trends innerhalb weniger Monate wieder verpufften und ein Milliardengrab für tausende Unternehmen schuf, die sich als Pioniere einer neuen Epoche sahen und mit gigantischen Summen subventioniert wurden, so entsteht oft ein unvermeidlicher Gegensatz zwischen dem, was die breite Masse erwartet und dem, was tatsächlich aus unternehmerischer Sicht sinnvoll ist.
Mehr
Fake-Trends kosten Unternehmen ein Vermögen | Foto: ©[SuriyaPhoto@Fotolia]Fake-Trends kosten Unternehmen ein Vermögen
Fake-Trends kosten Unternehmen ein Vermögen
Bisher gut funktionierende Modelle und strategische Ansätze können in Zukunft kaum bahnbrechende Veränderungen im Online-Business einleiten. Unternehmen und Organisationen müssen sich lösen von klassichen Konzepten. Während die meisten von ihnen immer noch massiv auf Schwerpunkte wie Design, UI (Unser Interface), SEO, Channel Marketing und der Leadgenerierung setzen, wird es Zeit am Mindset zu arbeiten. Um mittel- und langfristig im Online-Business erfolgreich zu sein wird es unumgänglich, den primären Fokus auf den Einsatz von selbstlernenden Algorithmen und künstlicher Intelligenz zu legen. Doch allein das genügt nicht.
Mehr
Smarte Systeme und Algorithmen sind die wichtigsten Waffen im Online-Marketing der Zukunft | Foto: ©[twobee@Fotolia]Smarte Systeme und Algorithmen sind die wichtigsten Waffen im Online-Marketing der Zukunft
Smarte Systeme und Algorithmen sind die wichtigsten Waffen im Online-Marketing der Zukunft
Klassische Websites sind meist nicht flexibel genug und werden primär geprägt durch einen linearen Prozess von Input - Output. Auf klassischem Weg wird Content in einem CMS für den Output auf der Website aufbereitet. So werden verschiedene Zielgruppen und Persönlichkeitsprofile analog der klassischen One-to-Many-Werbung immer auf die gleiche Art und mit konstant bleibendem Inhalt angesprochen. Kognitive Systeme und Applikationen können das ändern und so wie ein guter Verkäufer Einfluss auf die aktuelle Situation nehmen.
Mehr
Machine Generated Content - Der nächste logische Schritt der Evolution im Online-Business | Foto: ©[Mihai Simonea@Fotolia]Machine Generated Content - Der nächste logische Schritt der Evolution im Online-Business
Machine Generated Content - Der nächste logische Schritt der Evolution im Online-Business
Allein durch die Vielfalt des Contents und der einzelnen Content-Bereiche von Unternehmen, Organisationen und Anbietern wird es erforderlich, jeden einzelnen Content-Bereich auch Konversion-orientiert auszurichten und den Fokus auf das Hauptziel zu setzen, das heißt auf die Erhöhung des Gesamtumsatzes. Schließlich geht es primär natürlich genau darum!
Mehr
Gründe, warum das OnlineBusiness keinen Cashflow generiert: Komitees wirken kontraproduktiv | Foto: ©[EpicStockMedia@Fotolia]Gründe, warum das OnlineBusiness keinen Cashflow generiert: Komitees wirken kontraproduktiv
Gründe, warum das OnlineBusiness keinen Cashflow generiert: Komitees wirken kontraproduktiv
Vor einiger Zeit traf ich mich mit einem sehr guten Freund aus Kanada in Gyõr (Ungarn) zum Abendessen. Er erzählte mir von einer brisanten Überfahrt mit seiner Yacht nach Bermuda. Nachdem er von den British Virgin Islands startete, schlug die Wetterlage um. Die See war sehr stürmisch. Ohne Topleute in seiner Crew wäre aus einer kritischen Situation ganz gewiss eine lebensbedrohliche geworden. So wie er sich auf die Männer an Bord verlassen konnte, vertraut er auch seinen Mitarbeitern im Unternehmen. Mein Freund ist seit mehr als vierzig Jahren im Print-Business tätig und arbeitet mit allen namhaften Zeitschriften in Ontario zusammen. Zu seinen Kunden gehören auch viele der Tophotels in Toronto. Schließlich gab er mir einen Rat. Er sagte zu mir: "Never trust a committee. It's like lead at your feet when you're pushed into the sea." Das heißt so viel wie: "Vertraue niemals einem Komitee. Es ist wie Blei an deinen Füßen, wenn du ins Meer gestoßen wirst."
Mehr

1.167 weitere Besucher empfehlen auch folgende Beiträge

BlogBlog
Blog
Wir erleben nur viel zu oft, wie sich Trends in der Internetbranche abzeichnen und jeder versucht, auf den rollenden Zug aufzuspringen, um ein Stück vom Kuchen abzubekommen. Doch wie winzig dieses Stück sein kann, erahnt man, wenn man sich die gewaltige Masse an Lösungen und Websites anschaut, die genau solchen Trends unterliegen. Hier kann man auf Wunder hoffen und gewaltig ins Marketing und Kampagnen investieren, um seinen Marktanteil zu vergrößern....
Mehr
desk.VISION » Methoden und Strategien zur Eroberung der Onlinemärkte der Zukunft | Foto: ©[twobee@Fotolia]desk.VISION » Methoden und Strategien zur Eroberung der Onlinemärkte der Zukunft
desk.VISION » Methoden und Strategien zur Eroberung der Onlinemärkte der Zukunft
InfraFeed™ ist eine von TurboVision entwickelte und patentierte Technologie, die alle Elemente des Onlinebusiness so miteinander in Abhängigkeiten und Verhältnisse bringt, um das Gesamtergebniss auf ein Maximum zu fokussieren. In dem Buch "Perspektivwechsel - Methoden und Strategien zur Eroberung der Onlinemärkte der Zukunft" beschreibt Thomas Melde im Kapitel "Die Elemente des Pyramidenkonzeptes", wie das InfraFeed™-System erfolgsorientiert in Onlineprojektie implementiert werden kann....
Mehr
Projekt Management » Algorithmen und Projekt-Architektur | Foto: ©[Yuri Arcurs@Fotolia]Projekt Management » Algorithmen und Projekt-Architektur
Projekt Management » Algorithmen und Projekt-Architektur
Klassische Websites haben ihren Zenit bereits schon überschritten. Sie werden sich im kommenden Jahrzehnt in ihrer ursprünglichen Form nicht mehr durchsetzen können, um das Fundament für ein erfolgreiches Onlinebusiness zu bilden. Mit anderen Worten: die Website, so wie die meisten diese heute noch betrachten, ist tot - die Zukunft gehört dem Algorithmus und künstlicher Intelligenz....
Mehr
Künstliche IntelligenzKünstliche Intelligenz
Künstliche Intelligenz
Wir entwickeln Systeme, die auf Künstlicher Intelligenz basiert sind und zunehmend manuelle Prozesse ablösen werden. Doch allein dieser Anspruch geht uns nicht weit genug. Wir verfolgen die Vision, durch Künstliche Intelligenz Vermögenswerte zu schaffen. Eine Reihe unserer Kunden, die wir parallel auch durch Forschungsprojekte begleiten, spüren die Ergebnisse bereits deutlich....
Mehr
Projektierung und Entwicklung » Eines der massivsten Probleme im Marketing ist, dass Produkte und Leistungen oft in Features, Eigenschaften und Parametern beworben werden. | Foto: ©[vege@Fotolia]Projektierung und Entwicklung » Eines der massivsten Probleme im Marketing ist, dass Produkte und Leistungen oft in Features, Eigenschaften und Parametern beworben werden.
Projektierung und Entwicklung » Eines der massivsten Probleme im Marketing ist, dass Produkte und Leistungen oft in Features, Eigenschaften und Parametern beworben werden.
Die Ursache für die Gewichtung von Entscheidungen in Abhängigkeit vom Design ist aus psychologischer Sicht einleuchtend und nachvollziehbar. Design ist visuell und beeinflusst die Entscheidung von Menschen bei komplexen Prozessen. Es ist weitaus komplizierter, auf der Basis visionärer Ideen und Ansätze zu selektieren. ...
Mehr

Masterclass Kurs: Erfolgreich im Internet

  • Eroberung der Onlinemärkte der Zukunft.
Wie aus jedem Website-Besucher auch ein Kunde wird

Der strategische Leitfaden für die Umsetzung erfolgreicher Onlineprojekte. Von der Vision zur Eroberung der Onlinemärkte der Zukuft. Thomas Melde beschreibt Schritt für Schritt auf über 300 Seiten welche Maßnahmen im Offline- und Online-Geschäftsfeld umgesetzt werden müssen.
Eroberung der Onlinemärkte der Zukunft. Wie aus jedem Website-Besucher auch ein Kunde wird.

Konzepte für Tourismus, Hotel & Spa

  • Mit Modulen die direkt für den Bereich Tourismus und Wellness entwickelt wurden, bieten wir Betreibern von touristischen Plattformen und Webseiten ganz spezielle Lösungen für dieses Marktsegment an. Da unsere Plattform Invenis™ Tourismus modular aufgebaut ist, können wir von der einfachen Internetanwendung bishin zu komplexen Portalen nahezu alles realisieren.
Plattformen und Module für den Bereich Tourismus, Wellness und Spa

Webprojekt und Psychologie

  • Wir beraten seit Jahren teils führende Unternehmen der Branchen sehr erfolgreich und Langzeitstudien ergeben, dass selbst für bereits schon gut online aufgestellte Unternehmen eine durchschnittliche Verdopplung des Onlineumsatzes innerhalb von 5 Jahren realistisch ist.
Verdopplung der Gewinne im Onlinebusiness in zwei bis fünf Jahren

Erfolgskonzepte für Ihr Internet

  • Die Leistungen und Produkte von TurboVision stehen seit 20 Jahren für Projekt-Orientierung und Service auf Top-Level-Niveau. Dabei sind bei uns jeweils die Kunden und deren individuellen Anforderungen im Vordergrund und darauf bauen wir teils äußerst individuelle Lösungen für das Online-Business, das SEO und die Umsatzsteigerung auf.
Individuelle Lösungen für das Online-Business, das SEO und die Umsatzsteigerung

Erfolg durch Gutscheinlösungen mit höchster Konversion

  • TurboVision ist seit Jahren spezialisiert auf die Planung, Realisierung und Migration von online basierten Gutscheinsystemen in Unternehmen der Tourismus-, Hotel- und Wellnessbranche. Dabei verzeichnen die bei unseren Kunden eingesetzten Plattformen über das letzte Jahrzehnt einen permanenten Aufwärtstrend und stellen bei vielen Unternehmen einen nicht mehr wegzudenkenden Wirtschaftsfaktor dar.
Realisierung und Migration von online basierten Gutscheinsystemen in Unternehmen der Tourismus-, Hotel- und Wellnessbranche