Angewandte Informatik
Verschlüsselung: von Cäsar zur modernen Kryptografie
Schlüsselräume ausrechnen, Vigenère verstehen und begründen, warum ein Verfahren als sicher gilt.
Benötigte Grundlagen
Dieses Vorwissen brauchst du für das Kapitel. Schau kurz nach, wenn dir etwas davon nicht mehr präsent ist, sonst leg direkt los.
Einführung
Ein Verfahren mit 25 möglichen Schlüsseln ist unsicher, das leuchtet ein. Eines mit Schlüsseln ist es ebenfalls, und das leuchtet zunächst nicht ein.
Genau in dieser Lücke liegt das Interessante. Sicherheit lässt sich nicht an einer einzigen Zahl ablesen, und wer nur den Schlüsselraum vergleicht, kommt zu falschen Schlüssen.
In diesem Kapitel rechnen wir Schlüsselräume aus, sehen uns an, warum große Zahlen allein nicht genügen, und leiten daraus die drei Anforderungen ab, an denen moderne Verfahren gemessen werden.
Das kannst du nach diesem Kapitel
die Größe eines Schlüsselraums berechnen und die nötige Angriffsdauer abschätzen.
die Vigenère-Verschlüsselung anwenden und ihre Wirkung auf die Häufigkeitsverteilung erklären.
begründen, warum ein großer Schlüsselraum notwendig, aber nicht hinreichend ist.
ein Verschlüsselungsverfahren als darstellen.
die drei Anforderungen an ein sicheres Verfahren nennen und auf Beispiele anwenden.
Kurz aufgefrischt
Vorausgesetzt werden , Geheimtext, Schlüssel, die , die und das . Wenn davon etwas unklar ist, lies zuerst Kryptologie.
Neu ist hier die quantitative Seite: Wie groß ist ein Schlüsselraum wirklich, wie lange dauert ein Angriff, und woran misst man Sicherheit?
Schlüsselräume berechnen
Der Schlüsselraum ist die Menge aller möglichen Schlüssel. Seine Größe berechnet man, indem man abzählt, wie viele Wahlmöglichkeiten es gibt.
: eine Verschiebung zwischen 1 und 25.
Monoalphabetische Substitution: Jeder der 26 Buchstaben bekommt ein eigenes Bild. Für den ersten gibt es 26 Möglichkeiten, für den zweiten noch 25 und so fort.
Vigenère mit Schlüsselwort der Länge : Jede Stelle des Schlüsselworts kann einen von 26 Buchstaben tragen, unabhängig von den anderen.
Bei sind das , bei bereits .
Moderne Verfahren mit Schlüssellänge :
Bei 128 Bit sind das .
Wie lange dauert Durchprobieren?
Aus der Größe des Schlüsselraums und der Prüfgeschwindigkeit folgt die Dauer:
Dabei ist die Zahl der geprüften Schlüssel je Sekunde. Rechnen wir das für eine sehr schnelle Anlage mit einer Billion Schlüsseln pro Sekunde durch, also :
| Verfahren | | Dauer bei Schlüsseln je Sekunde | |---|---|---| | | 25 | unmessbar kurz | | Vigenère, | | unmessbar kurz | | Vigenère, | | unter einer Sekunde | | Monoalphabetisch | | rund 13 Millionen Jahre | | 128 | | rund Jahre |
Zwei Beobachtungen sind wichtig. Erstens: Die monoalphabetische Substitution wäre gegen Durchprobieren sicher, und sie ist trotzdem mit Papier knackbar. Zweitens: Bei 128 Bit übersteigt die Dauer das Alter des Universums um viele Größenordnungen; ein tausendfach schnellerer Rechner ändert daran nichts Wesentliches.
🔴 Daraus folgt die zentrale Einsicht: Ein großer Schlüsselraum ist notwendig, aber nicht hinreichend. Er schützt gegen Durchprobieren, sagt aber nichts über andere Angriffe.
Schlüsselräume, in Stellen gemessen
🔴 Lies die Achse genau: Aufgetragen ist nicht die Zahl der Schlüssel, sondern ihre Stellenzahl. Jede Einheit nach oben bedeutet also den Faktor 10, nicht plus eins. Anders geht es nicht, wäre auf einer normalen Achse rund -mal so hoch wie die Cäsar-Säule und damit nicht zeichenbar. Und nun die eigentliche Lehre, für die die hervorgehobene Säule steht: Die monoalphabetische Substitution hat 27 Stellen, also Schlüssel, und wäre gegen Durchprobieren sicher, bei einer Billion Versuchen je Sekunde dauerte es 13 Millionen Jahre. Trotzdem knackt man sie mit Papier und Bleistift. Ein großer Schlüsselraum ist notwendig, aber nicht hinreichend.
Vigenère: dieselbe Idee, stellenabhängig
Die Schwäche der monoalphabetischen Verfahren liegt darin, dass ein immer durch denselben Geheimtextbuchstaben ersetzt wird. Die Häufigkeitsverteilung der Sprache überträgt sich damit unverändert.
Vigenère behebt das, indem die Verschiebung von der Position abhängt. Ein Schlüsselwort gibt für jede Stelle eine eigene Verschiebung an und wiederholt sich dann:
Klartext: I N F O R M A T I K
Schlüssel: K E Y K E Y K E Y K
Verschiebung: 10 4 24 10 4 24 10 4 24 10
Geheimtext: S R D Y V K K X G U
Der entscheidende Effekt: Das an Stelle 1 wird zu , das an Stelle 9 zu . Derselbe Klartextbuchstabe erzeugt verschiedene Geheimtextbuchstaben, und die einfache läuft ins Leere.
Rechnerisch ist es dieselbe Formel wie bei , nur mit einer stellenabhängigen Verschiebung :
Dasselbe I, zwei verschiedene Geheimzeichen
Sieh dir die hervorgehobene Spalte an: Unter dem I stehen drei verschiedene Buchstaben, je nachdem, welche Zeile gerade gilt. Im Beispiel INFORMATIK mit dem Schlüsselwort KEY entscheidet die Stelle darüber: Das I an Stelle 1 trifft auf das K, wird also um 10 verschoben und zu S; das I an Stelle 9 trifft auf das Y, wird um 24 verschoben und zu G. Damit ist die aus Klasse 10 erledigt, die Verteilung des verschmiert sich auf mehrere Geheimtextbuchstaben und scheint nicht mehr durch. Der Angriff verschiebt sich dadurch aber nur: Wer die Länge des Schlüsselworts kennt, zerlegt den Text in ebenso viele Teiltexte, und jeder einzelne ist wieder ein simples .
Warum auch Vigenère fällt
Die Schwachstelle ist die Wiederholung des Schlüsselworts. Hat es die Länge , so werden die Stellen alle mit derselben Verschiebung behandelt.
Kennt ein Angreifer , kann er den in Teiltexte zerlegen: alle Zeichen an Position bilden den ersten, und so fort. Jeder dieser Teiltexte ist dann eine einfache und in Sekunden geknackt.
Die Schlüssellänge selbst verrät sich durch wiederkehrende Muster: Kommt eine Buchstabenfolge im Klartext mehrfach im selben Abstand vor wie das Schlüsselwort, erscheint sie auch im Geheimtext identisch. Aus den Abständen solcher Wiederholungen lässt sich erschließen.
Daraus folgt: Vigenère ist umso stärker, je länger und unregelmäßiger das Schlüsselwort ist. Im Grenzfall, wenn der Schlüssel so lang ist wie der Klartext, zufällig gewählt und nur einmal verwendet wird, ist das Verfahren sogar beweisbar unknackbar. Praktisch scheitert das daran, dass man diesen Schlüssel erst einmal sicher übertragen müsste, und wäre das möglich, könnte man auch gleich die so übertragen.
Ein Verfahren als Algorithmus
Der Lehrplan verlangt, ein Verschlüsselungsverfahren als darzustellen. Für Vigenère:
UNTERPROGRAMM verschluessle(klartext, schluessel)
ergebnis := ""
FÜR i VON 0 BIS laenge(klartext) - 1 WIEDERHOLE
k := position(klartext[i]) // 0 bis 25
s := position(schluessel[i mod laenge(schluessel)])
g := (k + s) mod 26
ergebnis := ergebnis + buchstabe(g)
ENDE FÜR
GIB ZURÜCK ergebnis
ENDE UNTERPROGRAMM
Zwei Stellen verdienen Beachtung. Der Ausdruck bewirkt die Wiederholung des Schlüsselworts, ohne dass man es künstlich verlängern müsste. Und das erledigt das Weiterzählen am Alphabetende.
Das Entschlüsseln ist dasselbe mit . Die Addition von 26 verhindert negative Zwischenergebnisse; sie ändert am Rest nichts, weil 26 der Modulwert ist.
Vigenère als Algorithmus
Vier Zeilen im Rahmen, und jede tut genau eine Sache: in eine Zahl, Schlüsselbuchstabe in eine Zahl, beide addieren, zurückverwandeln. Zwei Stellen verdienen den genauen Blick. Das erledigt das Weiterzählen am Alphabetende, dieselbe Rolle wie bei . Und der Schlüsselindex läuft als mit: Genau das bewirkt die Wiederholung des Schlüsselworts, ohne dass man es künstlich auf Textlänge verlängern müsste. Das Entschlüsseln ist übrigens dasselbe mit ; die 26 verhindert nur negative Zwischenergebnisse und ändert am Rest nichts.
Die drei Anforderungen
Aus allem Bisherigen ergeben sich drei Bedingungen, an denen jedes Verfahren gemessen wird:
1. Großer Schlüsselraum. Durchprobieren muss aussichtslos sein. Heute gelten mindestens 128 als sicher.
2. Keine durchscheinende Struktur. Aus dem darf sich nichts über den Klartext ablesen lassen. Ideal ist, dass der Geheimtext von zufälligen nicht unterscheidbar ist.
3. Offenes Verfahren, geheimer Schlüssel. Das . Die Sicherheit hängt allein am wechselbaren Schlüssel.
Ein Verfahren muss alle drei erfüllen. Die monoalphabetische Substitution erfüllt die erste und scheitert an der zweiten; ein selbst erfundenes Geheimverfahren scheitert an der dritten, unabhängig davon, wie gut es sein mag.
Was moderne Verfahren zusätzlich lösen, nämlich wie zwei Menschen einen gemeinsamen Schlüssel vereinbaren, ohne sich je getroffen zu haben, ist Thema der Qualifikationsphase.
Drei Anforderungen, vier Verfahren
Ein Verfahren taugt nur, wenn in seiner Zeile dreimal ein Haken steht und das gelingt nur der letzten. Geh die Zeilen durch: scheitert schon am Schlüsselraum. Die monoalphabetische Substitution besteht die erste Prüfung glänzend und fällt an der zweiten durch, weil die Häufigkeitsverteilung der Sprache durchscheint. Am lehrreichsten ist die dritte Zeile: Ein selbst erfundenes Geheimverfahren scheitert am , und die Fragezeichen davor sind kein Platzhalter, sondern die Aussage. Weil niemand es prüfen darf, kann man über seinen Schlüsselraum und seine Struktur gar nichts sagen. „Wir verraten nicht, wie es funktioniert“ ist deshalb kein Sicherheitsversprechen, sondern die Weigerung, sich prüfen zu lassen.
Schlüsselraum und Angriffsdauer berechnen
Vergleiche Vigenère mit Schlüsselwortlänge 6 und ein Verfahren mit 40-Bit-Schlüssel. Ein Angreifer prüft Schlüssel je Sekunde.
- 1
Vigenère, : Jede der 6 Stellen kann 26 Werte tragen, also .
- 2
.
- 3
Dauer: Sekunden. Also praktisch sofort.
- 4
40 Bit: . Dauer: Sekunden, also gut 18 Minuten.
- 5
Beurteilung: Beide sind heute unbrauchbar. Bemerkenswert ist der Vergleich mit 128 Bit: ist rund mal so groß wie . Aus 18 Minuten würden dadurch mehr als Jahre. Jedes zusätzliche Bit verdoppelt die Dauer, deshalb wachsen die Zahlen so schnell.
Vigenère mit 6 Zeichen: 0,3 Sekunden. 40 : 18 Minuten. Beide sind zu klein; die Schlüssellänge wirkt exponentiell.
Vigenère anwenden und zurückrechnen
a) Verschlüssle mit dem Schlüsselwort BOT. b) Entschlüssle den ersten Buchstaben deines Ergebnisses wieder.
- 1
Positionen bestimmen (A = 0): D = 3, A = 0, T = 19, E = 4, N = 13. Schlüssel: B = 1, O = 14, T = 19.
- 2
Schlüssel wiederholen: B O T B O, denn nach drei Zeichen beginnt das Schlüsselwort von vorn.
- 3
Stellenweise rechnen mit :
Stelle Klar Schlüssel Geheim 1 D 3 B 1 4 4 E 2 A 0 O 14 14 14 O 3 T 19 T 19 38 12 M 4 E 4 B 1 5 5 F 5 N 13 O 14 27 1 B - 4
Ergebnis: EOMFB. Beachte Stelle 3: ist größer als 25, deshalb greift das und liefert 12.
- 5
b) Zurückrechnen mit : E hat die Position 4, B die Position 1. , und 3 ist D. Stimmt.
DATEN mit BOT ergibt EOMFB. Die Rückrechnung liefert wieder D.
Typischer Fehler
„Mein Verfahren hat mögliche Schlüssel, also ist es sicher.“
Die Zahl belegt genau eine Sache: Durchprobieren ist aussichtslos. Über alle anderen Angriffe sagt sie nichts.
Das Gegenbeispiel steht in diesem Kapitel: Die monoalphabetische Substitution hat Schlüssel, und man knackt sie mit Papier und Bleistift in einer Stunde. Nicht durch Probieren, sondern durch Analyse: Die Häufigkeitsverteilung der Sprache scheint unverändert durch, und man liest den Schlüssel Stück für Stück aus dem Text ab.
Sicherheit hat deshalb mindestens zwei getrennte Bedingungen, und sie schützen vor verschiedenen Dingen:
| Anforderung | schützt gegen | Prüffrage |
|---|---|---|
| großer Schlüsselraum | Durchprobieren | Wie lange dauert es, alle zu testen? |
| keine durchscheinende Struktur | Analyse | Lässt sich aus dem etwas über den Klartext ablesen? |
Dazu kommt als dritte das , das gegen einen ganz anderen Fall schützt: dass das Verfahren selbst bekannt wird.
Ein selbst entworfenes Verfahren erfüllt die zweite Bedingung so gut wie nie, weil man dafür wissen müsste, welche Angriffe es überhaupt gibt. Genau deshalb setzt niemand eigene Verfahren ein, sondern die öffentlich geprüften, die jahrelangen Angriffsversuchen standgehalten haben.
Übung 1
leichta) Wie groß ist der Schlüsselraum bei Vigenère mit einem Schlüsselwort der Länge 4? b) Wie groß bei einem 64-Bit-Schlüssel? c) Welche zwei Anforderungen muss ein Verfahren neben einem großen Schlüsselraum erfüllen?
Tipp anzeigen
Zu a): Wie viele Möglichkeiten hat jede Stelle des Schlüsselworts?
Lösung anzeigen
a) Jede der 4 Stellen kann einen von 26 Buchstaben tragen: , also rund .
b) .
c) Keine durchscheinende Struktur des im Geheimtext, und offenes Verfahren bei geheimem Schlüssel ().
Detaillierte Schritterklärung anzeigen
Hier wird jeder Schritt einzeln erklärt, vor allem, warum er gemacht wird.
✦ Empfohlen: Standard – Die normale Erklärungstiefe passt zum Einstieg.
- 1
a) Der Schlüsselraum ist ein Produkt über die Stellen
Jede der 4 Stellen des Schlüsselworts kann einen von 26 Buchstaben tragen, unabhängig von den anderen. Nach der Produktregel sind das , also rund .
Zwischenergebnis
Rund Schlüssel.
- 2
b) Bei Bit-Schlüsseln ist die Basis 2
Ein 64-Bit-Schlüssel hat je Stelle zwei Möglichkeiten, also . Dieselbe Produktregel wie in a), nur mit Basis 2 statt 26.
Zwischenergebnis
Rund Schlüssel.
- 3
c) Zwei Anforderungen, die ein großer Schlüsselraum nicht ersetzt
Erstens: keine durchscheinende Struktur des Klartextes im Geheimtext, sonst hilft Analyse statt Durchprobieren, wie bei der monoalphabetischen Substitution. Zweitens: offenes Verfahren bei geheimem Schlüssel (Kerckhoffs-Prinzip).
Übung 2
mittelEin Verfahren benutzt Schlüssel aus 10 Zeichen, wobei jedes Zeichen ein Klein- oder Großbuchstabe oder eine Ziffer sein darf.
a) Wie viele Zeichen stehen je Stelle zur Verfügung, und wie groß ist der Schlüsselraum? b) Wie lange dauert vollständiges Durchprobieren bei Versuchen je Sekunde? c) Wie ändert sich die Dauer, wenn der Schlüssel 12 statt 10 Zeichen hat? d) Warum ist ein Schlüssel „Passwort12“ trotz 10 Zeichen viel unsicherer, als deine Rechnung nahelegt?
Tipp anzeigen
Zu d): Probiert ein Angreifer wirklich alle Kombinationen in zufälliger Reihenfolge durch?
Lösung anzeigen
a) Je Stelle: 26 Kleinbuchstaben 26 Großbuchstaben 10 Ziffern Zeichen. .
b) Sekunden, also rund 9,7 Tage.
c) . Die Dauer wird also mit 3844 multipliziert: aus 9,7 Tagen werden rund Tage, also etwa 102 Jahre. Zwei Zeichen mehr erhöhen die Sicherheit um mehr als das Dreitausendfache; das zeigt die exponentielle Wirkung der Länge.
d) Weil die Rechnung voraussetzt, dass alle Kombinationen gleich wahrscheinlich sind. Ein Angreifer probiert aber nicht zufällig, sondern zuerst das Naheliegende: Wörterbücher, häufige Passwörter, Namen mit angehängten Zahlen, Buchstabentausch wie 3 statt e. „Passwort12“ steht in jeder solchen Liste weit vorn und fällt in Sekunden statt in Tagen. Der berechnete Schlüsselraum ist eine Obergrenze für die Sicherheit, die nur bei wirklich zufälliger Wahl erreicht wird.
Detaillierte Schritterklärung anzeigen
Hier wird jeder Schritt einzeln erklärt, vor allem, warum er gemacht wird.
✦ Empfohlen: Standard – Die normale Erklärungstiefe passt zum Einstieg.
- 1
Teil a): Erst den Zeichenvorrat abzählen
Der Schlüsselraum ergibt sich aus zwei Angaben: wie viele Zeichen je Stelle möglich sind und wie viele Stellen es gibt. Man zählt den Vorrat sorgfältig ab, denn hier entstehen die meisten Fehler.
26 + 26 + 10 = 62
Zwischenergebnis
62 Möglichkeiten je Stelle.
Groß- und Kleinbuchstaben sind verschiedene Zeichen. Wer sie zusammenzählt, halbiert den Vorrat und verrechnet sich um viele Größenordnungen.
- 2
Teil a): Potenzieren, nicht multiplizieren
Jede Stelle wird unabhängig gewählt. Für die erste gibt es 62 Möglichkeiten, und zu jeder davon wieder 62 für die zweite. Das ergibt eine Potenz, keine Multiplikation mit der Stellenzahl.
|K| = 62^{10} \approx 8{,}4 \cdot 10^{17}
Zwischenergebnis
Rund Schlüssel.
- 3
Teil c): Warum zwei Zeichen so viel ausmachen
Man muss nicht neu potenzieren. Zwei zusätzliche Stellen bedeuten zwei zusätzliche Faktoren 62, also einen Faktor gegenüber vorher.
\frac{62^{12}}{62^{10}} = 62^{2} = 3844
Zwischenergebnis
Die Dauer wird mit 3844 multipliziert.
- 4
Teil d): Die Annahme hinter der Rechnung prüfen
Jede solche Rechnung setzt stillschweigend voraus, dass alle Schlüssel gleich wahrscheinlich sind. Bei von Menschen gewählten Passwörtern trifft das nicht zu, und der Angreifer weiß das.
Zwischenergebnis
Der berechnete Wert ist eine Obergrenze, kein tatsächlicher Schutz.
Deshalb sind zufällig erzeugte Passwörter aus einem Passwortverwalter deutlich sicherer als selbst ausgedachte gleicher Länge, obwohl der Schlüsselraum derselbe ist.
Übung 3
schwera) Erkläre, warum die bei Vigenère nicht unmittelbar funktioniert, bei bekannter Schlüssellänge aber doch. b) Ein zeigt die Zeichenfolge „XKM“ an den Positionen 5, 25 und 45. Was lässt sich über die Schlüssellänge vermuten und warum? c) Schreibe den Entschlüsselungsalgorithmus für Vigenère als . d) Beurteile: „Ein Schlüssel, der so lang ist wie die , macht das Verfahren unknackbar.“ Was stimmt daran, und warum benutzt man es trotzdem kaum?
Tipp anzeigen
Zu b): In welchem Abstand wiederholt sich ein Schlüsselwort der Länge ?
Lösung anzeigen
a) Nicht unmittelbar, weil derselbe Klartextbuchstabe je nach Position mit verschiedenen Verschiebungen behandelt wird. Das häufige E erscheint dadurch mal als I, mal als P, mal als X, und die Häufigkeitsverteilung des Geheimtextes ist deutlich gleichmäßiger als die der Sprache.
Bei bekannter Schlüssellänge dagegen schon: Alle Zeichen an den Positionen wurden mit derselben Verschiebung verschlüsselt. Zerlegt man den Geheimtext in solche Teiltexte, ist jeder von ihnen eine einfache , und auf jeden lässt sich die Häufigkeitsanalyse einzeln anwenden.
b) Die Abstände betragen und . Eine Wiederholung derselben Geheimtextfolge entsteht typischerweise, wenn dieselbe Klartextfolge auf dieselbe Stelle des Schlüsselworts trifft. Das ist genau dann der Fall, wenn der Abstand ein Vielfaches der Schlüssellänge ist. Also ist ein Teiler von 20, kommt also aus . Weitere Wiederholungen mit anderen Abständen würden die Menge weiter einschränken; der größte gemeinsame Teiler aller Abstände ist der beste Kandidat.
c) Unterprogramm:
UNTERPROGRAMM entschluessle(geheimtext, schluessel) ergebnis := "" FÜR i VON 0 BIS laenge(geheimtext) - 1 WIEDERHOLE g := position(geheimtext[i]) s := position(schluessel[i mod laenge(schluessel)]) k := (g - s + 26) mod 26 ergebnis := ergebnis + buchstabe(k) ENDE FÜR GIB ZURÜCK ergebnis ENDE UNTERPROGRAMM
Der einzige Unterschied zum Verschlüsseln ist die Rechnung: statt nun . Die Addition von 26 verhindert negative Zwischenwerte und ändert am Rest nichts.
d) Richtig ist: Ist der Schlüssel so lang wie die Nachricht, zufällig gewählt und wird er nur einmal verwendet, so ist das Verfahren beweisbar unknackbar. Zu jedem Geheimtext ist dann jeder gleich lange Klartext gleich wahrscheinlich; ein Angreifer gewinnt aus dem Geheimtext keinerlei . Alle drei Bedingungen müssen erfüllt sein: Wird der Schlüssel wiederverwendet oder ist er nicht zufällig, bricht der Beweis zusammen.
Warum es trotzdem kaum benutzt wird: Der Schlüssel muss so lang sein wie die Nachricht und vorher sicher übertragen werden. Könnte man das, könnte man auf demselben sicheren Weg gleich die Nachricht selbst schicken. Das Verfahren löst das Problem also nicht, sondern verschiebt es. Eingesetzt wird es deshalb nur dort, wo Schlüssel im Voraus persönlich übergeben werden können, etwa bei diplomatischen Verbindungen.
Detaillierte Schritterklärung anzeigen
Hier wird jeder Schritt einzeln erklärt, vor allem, warum er gemacht wird.
✦ Empfohlen: Standard – Die normale Erklärungstiefe passt zum Einstieg.
- 1
a) Warum Häufigkeitsanalyse bei Vigenère zunächst scheitert
Nicht unmittelbar, weil derselbe Klartextbuchstabe je nach Position mit verschiedenen Verschiebungen behandelt wird. Das häufige E erscheint dadurch mal als I, mal als P, mal als X, die Häufigkeitsverteilung des Geheimtextes ist deutlich gleichmäßiger als die der Sprache.
- 2
a) Und warum sie bei bekannter Schlüssellänge doch funktioniert
Bei bekannter Schlüssellänge wurden alle Zeichen an den Positionen mit derselben Verschiebung verschlüsselt. Zerlegt man den Geheimtext in solche Teiltexte, ist jeder von ihnen eine einfache Cäsar-Verschlüsselung und auf jeden lässt sich die Häufigkeitsanalyse einzeln anwenden.
- 3
b) Wiederholungsabstände verraten die Schlüssellänge
Die Abstände betragen und . Eine Wiederholung derselben Geheimtextfolge entsteht typischerweise, wenn dieselbe Klartextfolge auf dieselbe Stelle des Schlüsselworts trifft, also wenn der Abstand ein Vielfaches der Schlüssellänge ist. Also ist ein Teiler von 20, kommt somit aus .
und ;
Zwischenergebnis
ist ein Teiler von 20.
- 4
c) Der Entschlüsselungsalgorithmus als Unterprogramm
Der einzige Unterschied zum Verschlüsseln ist die Rechnung: statt nun . Man läuft über alle Positionen, holt die Schlüsselstelle mit und setzt die Buchstaben wieder zusammen.
- 5
d) Der Einmalschlüssel: beweisbar sicher und trotzdem kaum benutzt
Richtig ist: Ist der Schlüssel so lang wie die Nachricht, zufällig gewählt und wird er nur einmal verwendet, so ist das Verfahren beweisbar unknackbar, zu jedem Geheimtext ist dann jeder gleich lange Klartext gleich wahrscheinlich. Alle drei Bedingungen müssen erfüllt sein.
- 6
d) Warum er trotzdem kaum benutzt wird: Das Problem wird nur verschoben
Der Schlüssel muss so lang sein wie die Nachricht und vorher sicher übertragen werden. Könnte man das, könnte man auf demselben sicheren Weg gleich die Nachricht selbst schicken. Das Verfahren löst das Problem also nicht, sondern verschiebt es.
Zusammenfassung
Die Größe eines Schlüsselraums berechnet man, indem man die Wahlmöglichkeiten je Stelle potenziert: 25 bei , bei der monoalphabetischen Substitution, bei Vigenère und bei einem -Bit-Schlüssel. Aus dieser Größe und der Prüfgeschwindigkeit folgt die Angriffsdauer, und weil die Länge exponentiell wirkt, machen wenige zusätzliche Zeichen oder einen gewaltigen Unterschied. Trotzdem ist ein großer Schlüsselraum nur notwendig und nicht hinreichend: Die monoalphabetische Substitution wäre gegen Durchprobieren sicher und fällt durch Analyse, weil die Häufigkeitsverteilung der Sprache durchscheint. Vigenère behebt das durch stellenabhängige Verschiebung, bleibt aber angreifbar über die Wiederholung des Schlüsselworts, dessen Länge sich aus Abständen wiederkehrender Muster erschließen lässt. Gemessen wird ein Verfahren deshalb an drei Anforderungen zugleich: großer Schlüsselraum, keine durchscheinende Struktur und ein offenes Verfahren mit geheimem, wechselbarem Schlüssel.


