In dem Fach Sicherheit und Netze werden Schutzziele und Schutzmechanismen für die Kommunikation in Netzen behandelt. Im letzten Teil der Zusammenfassung werden der Einsatz von sicheren E-Mails und Angriffen auf der Anwendungsschicht erläutert.
Skript-Anfang
01EinfuehrungSicherheitUndNetze – Seite 1
Skript-Ende
15SicherheitTransportschicht – Seite 51
Sichere Electronic Mail
Architektur eines E-Mail Systems
Welche Risiken gibt es?
Viele Transit-Systeme zwischen Sender und Empfänger
Unverschlüsselte Nachrichten können gelesen werden
Welche Schutzziele sind betroffen?
Vertraulichkeit – Ende-zu-Ende-Verschlüsselung
Integrität – Digitale Signaturen und MAC
Authentizität – Digitale Signaturen
Unwiderrufbarkeit – Digitale Signaturen
Wie sieht die Infrastruktur aus?
User Agent (UA)
Message transfer agent (MTA)
Message access agent (MAA)
Wie sind E-Mails aufgebaut?
Header, Leerzeile und Body in 7-Bit ASCII-Format
MIME als notwendige Erweiterung
Keine Verfahren für Schutzziele (brauchte man nicht)
Multipurpose Internet Mail Extension (MIME)
Was bringt MIME?
Nicht-ASCII-Daten in ASCII transformieren
Binäre Attachments (PDF-Dateien übertragen)
Mehrfache Bodies (Mehrere Bilder anzuhängen)
Unterstützung von nicht-ASCII-Zeichen
Stellt keine Sicherheitsdienste zur Verfügung
Wie sieht der MIME-Header aus?
Typen und Subtypen (HTML, JPG, etc.)
Formate (7 Bit, 8 Bit, etc.)
Eindeutige Kennzeichnung der Nachricht
Pretty Good Privacy (PGP)
Welches Konzept liegt PGP zu Grunde?
Vertraulichkeit durch Verschlüsselung mit Sitzungsschlüssel
Sender erzeugt diesen Sitzungsschlüssel
PGP nutzt nur bestehende Krypto-Algorithmen (ausreichend getestet)
Präprozessor liefert signierten Chiffretext in base64-Darstellung
Ergebnis wird als Mime-kompatibler E-Mail-Anhang versandt
Welche Verfahren nutzt PGP?
Vertraulichkeit mit International Data Encryption Algorithm (IDEA)
Datenintegrität mit MD5
Sitzungsschlüssel mit RSA
Authentisierung durch digitale Signatur
Kompression der Daten
Was sind Schlüsselringe?
Jeder Sender besitzt einen öffentlichen Ring für die öffentlichen Schlüssel alle Empfänger
Jeder Sender besitzt einen privaten Ring für ihre privaten und öffentlichen Schlüsselpaare
Der Sender kann seine Schlüssel beliebig wechseln
Der Sender kann pro Gruppe ein eigenes Schlüsselpaar bestimmen
Worin unterscheiden sich X.509 und PGP?
X.509
PGP
Signatur
1
n
Ausgestellt
Von der CA
Selbsterstellte Schlüssel und Zertifikate
E-Mail
Teil des Zertifikats
In das Signaturpaket eingebunden
Vertrauensmodell
Hierarchie
Flach
Verteilung
PKI
Datenträger, Download und Web of Trust
Wie funktioniert PGP?
Jeder kennt den öffentlichen Schlüssel des anderen
PGP wendet die Hash-Funktion MD5 auf die Nachricht P an
PGP verschlüsselt das Ergebnis mit dem privaten RSA-Schlüssel DA
Der verschlüsselte Hash und die ursprüngliche Nachricht werden komprimiert
Dokument ist verschlüsselt und signiert
Der Empfänger führt zur Entschlüsselung alle Schritte umgekehrt aus
Welchen Nachteil hat PGP?
Kompromittierte Schlüssel sind schwierig zurückzurufen, da eine Infrastruktur ähnlich einer PKI nicht existiert
PGP-Zertifikate und Web of Trust
Was ist das Web of Trust?
Secure / Multipurpose Internet Mail Extension (S/MIME)
Welche Vorteile bieten PKIs in geschlossenen Gruppen?
Standardisiertes Sicherheitsprotokoll
Konzept zum Senden und Empfangen geschützter Daten im MIME-Format
Leistet Authentikation, Nachrichtenintegrität, Unwiderrufbarkeit und Vertraulichkeit
Erweitert die Content Types um mehrere Sicherheitsdienste
Welche Content Types bietet S/MIME?
Signed-Data Content Type – Sichert die Integrität der Daten
Enveloped-Data Content Type – Daten vertraulich übertragen
Angriffe in der Anwendungsschicht
Vielfalt der Angriffe auf die IT-Infrastruktur
Welche Schutzziele sind betroffen?
Vertraulichkeit – Spionage
Integrität – Manipulation von Daten
Verfügbarkeit – Immer verfügbare Daten und Dienste
Herzlich willkommen! Ich bin Max, ein Informatiker mit über 15 Jahren Berufserfahrung. Hier teile ich meine Leidenschaften, Erlebnisse und Perspektiven. Ich lade dich ein, gemeinsam mit mir auf eine Entdeckungsreise zu gehen.
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Zustimmung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional
Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt.Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.