Information Kryptographie
Sicherheit für E-Mail, E-Commerce und E-Government - das ist das Ziel des GNU Privacy Projekts (GnuPP)
eMails: Kryptographie - der Schlüssel zu mehr Sicherheit
Anmerkung: alle folgenden aufgeführten Links sind externe Links!
Als Partner der Aktion "Sicherheit im Internet" des Bundesministeriums für Wirtschaft und Arbeit (BMWI) und des Bundesministeriums des Innern entwickeln Spezialisten eine frei verfügbare Verschlüsselungssoftware für jedermann.
Diese Unverletzlichkeit ist in unserem modernen Zeitalter der Computertechnologie mehr gefährdet als jemals zuvor in der Menschheitsgeschichte. Ein Mittel, sie dennoch zu bewahren, ist die Benutzung starker Verschlüsselungstechnologie.
GnuPG wird von Sicherheitsexperten in aller Welt als eins der sichersten entsprechenden Software-Systeme angesehen. Wie groß diese Sicherheit ist, liegt ganz in Ihrer Hand, denn Sie allein bestimmen:
-
die Sorgfalt bei der Aufbewahrung des geheimen Schlüssels,
-
die Länge und die Qualität des Paßwortsatzes (auch "Mantra" genannt), welcher Ihren geheimen Schlüssel vor unbefugtem Zugriff sogar auf Ihrem privaten PC schützt,
-
die physische Sicherheit Ihres PC,
-
die korrekte Installation des PCs und
-
die Vermeidung von Software aus nicht vertrauenswürdiger Quelle.
weiter http://www.gnupp.de/verschluesselung/index.html
Unter Verschlüsselung versteht man das systematische Unkenntlichmachen von Informationen.
Die größte Sicherheit hierbei ist dann gewährleistet, wenn
-
die zur Verschlüsselung verwendeten Werkzeuge (Verfahren und Software) offengelegt und überprüfbar sind und
-
der Benutzer den Schlüssel sorgfältig geheimhält.
Um die Informationen wieder lesen zu können, muß man sie entschlüsseln. Dies ist (bei einem einwandfreien Verfahren) nur mit dem Schlüssel möglich.
Der Zweck einer solchen Verschlüsselung liegt darin, nur einem ausgewählten Personenkreis Zugang zu den Informationen zu ermöglichen. Dabei sollen andere Leute, die den Schlüssel nicht haben, sogar mit den ihnen vorliegenden verschlüsselten Informationen (auch in Verbindung mit dem allgemein bekannten Verschlüsselungsverfahren) nichts anfangen können.
Mit Hilfe von modernen Rechenmaschinen wie dem Computer sind auch wesentlich kompliziertere Verschlüsselungsverfahren oft noch relativ leicht auch ohne Kenntnis des Schlüssels knackbar. Die durch solche Verfahren erreichbare "Sicherheit" ist oft trügerisch und gefährlich! Man wird verleitet, sich auf eine Sicherheit zu verlassen, die in Wirklichkeit gar nicht existiert.
Es gibt aber auch wenige, sorgfältig erforschte Verschlüsselungsverfahren, bei denen es nach übereinstimmender Aussage von Fachleuten in aller Welt auch auf lange Sicht hin unmöglich ist, ohne Kenntnis des Schlüssels an die verschlüsselten Informationen heranzukommen.
Je besser ein Verfahren ist, desto schwieriger ist es, in den Besitz der verschlüsselten Informationen zu kommen, wenn man nicht zu dem ausgewählten Personenkreis gehört, der über den Schlüssel verfügt.
Je besser ein Verfahren sein soll, desto schwieriger ist es, ein geeignetes zu finden, heutzutage so schwierig, daß Computerfachleute mit Mathematikern auf dem Gebiet der Kryptographie zusammenarbeiten, um Verfahren zu ermöglichen, die von gleich fähigen Leuten nicht "geknackt" werden können.
Für den E-Mail-Verkehr benutzt GnuPG ein sogenanntes hybrides Verfahren - weitere Infos: http://www.gnupp.de/verschluesselung/was-ist.html
Sicherheit für Ihre E-Mails:
Der GNU Privacy Guard (GnuPG) ermöglicht Ihnen außerdem, zuverlässig auf elektronischem Wege:
-
Bestellungen aufzugeben
-
Verträge zu schließen
Das geschieht, indem Sie mit Ihrem geheimen Schlüssel, zu welchem einzig und allein Sie den Zugang haben, Ihre Daten digital unterschreiben. Damit hat der Leser Ihrer Daten nach Überprüfung der Echtheit dieser Unterschrift, die er mit seiner Kopie Ihres öffentlichen Schlüssel vornimmt, die Garantie, daß die Daten nur von Ihnen stammen können.
Die Zuverlässigkeit hängt ab von der Sorgfalt, mit der Sie Ihren geheimen Schlüssel vor unbefugtem Zugriff schützen, und von der Sicherheit Ihres Paßwortsatzes. weiter: http://www.gnupp.de/unterschrift.html
Die Komponenten, was Sie dazu brauchen, lesen Sie hier: http://www.gnupp.de/komponenten.html
Unseren öffentlichen Schlüssel finden Sie hier: OpenPGP-Key

