Herunterladen Inhalt Inhalt Diese Seite drucken

Asymmetrische Verschlüsselung - Dr. Neuhaus TAINY EMOD-V2-IO Anwenderhandbuch

Inhaltsverzeichnis

Werbung

Kleines Router-Lexikon
Asymmetrische
Verschlüsselung
CIDR
Seite 96 von 113
Bei der asymmetrischen Verschlüsselung werden Daten mit einem
Schlüssel verschlüsselt und mit einem zweiten Schlüssel wieder
entschlüsselt. Beide Schlüssel eignen sich zum Ver- und Entschlüsseln.
Einer der Schlüssel wird von seinem Eigentümer geheim gehalten (Privater
Schlüssel/Private Key), der andere wird der Öffentlichkeit (Öffentlicher
Schlüssel/Public Key), d. h. möglichen Kommunikationspartnern, gegeben.
Eine mit dem öffentlichen Schlüssel verschlüsselte Nachricht kann nur von
dem Empfänger entschlüsselt und gelesen werden, der den zugehörigen
privaten Schlüssel hat. Eine mit dem privaten Schlüssel verschlüsselte
Nachricht kann von jedem Empfänger entschlüsselt werden, der den
zugehörigen öffentlichen Schlüssel hat. Die Verschlüsselung mit dem
privaten Schlüssel zeigt, dass die Nachricht tatsächlich vom Eigentümer
des zugehörigen öffentlichen Schlüssels stammt. Daher spricht man auch
von digitaler Signatur, Unterschrift.
Asymmetrische Verschlüsselungsverfahren wie RSA sind jedoch langsam
und anfällig für bestimmte Angriffe, weshalb sie oft mit einem
symmetrischen Verfahren kombiniert werden ( symmetrische
Verschlüsselung). Andererseits sind Konzepte möglich, die die aufwändige
Administrierbarkeit von symmetrischen Schlüsseln vermeiden.
Classless InterDomain Routing
IP-Netzmasken und CIDR sind Notationen, die mehrere IP-Adressen zu
einem Adressraum zusammenfassen. Dabei wird ein Bereich von
aufeinander folgenden Adressen als ein Netzwerk behandelt.
Das CIDR-Verfahren reduziert die z. B. in Routern gespeicherten Routing-
Tabellen durch einen Postfix in der IP-Adresse. Mit diesem Postfix können
ein Netz und die darunter liegenden Netze zusammengefasst bezeichnet
werden. Die Methode ist in RFC 1518 beschrieben.
Um dem TAINY xMOD einen Bereich von IP-Adressen anzugeben z.B. bei
der Konfiguration der Firewall, kann es erforderlich sein, den Adressraum in
der CIDR-Schreibweise anzugeben. Die nachfolgende Tabelle zeigt links
die IP-Netzmaske, ganz rechts die entsprechende CIDR-Schreibweise.
TAINY xMOD

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis