[Gpg4win-users-de] Gpg4win-users-de Nachrichtensammlung, Band 74, Eintrag 1

casa-us casa at mail-on.us
Sa Feb 1 13:21:39 CET 2014


Also ist die Email-Verschlüsselung kein Asymmetrisches Verfahren, 
sondern ein Hybrides, danke.
Das sollte man dann aber auch in der Dokumentation, und auch überall wo 
man darüber spricht so
Erwähnen.

In Bezug auf die Sicherheit:
Ich verstehe jetzt auch nicht, warum ein Text der nur mit RSA 
verschlüsselt ist, und zusätzliches Padding (OAEP) angewendet wird, 
unsicherer als das hybride verfahren sein soll. Ob einer dem Session-Key 
entschlüsselt, oder den Text, ist doch dann sowieso egal. Der den 
Session Key einmal erhalten kann kann ihn doch auch mehrmals erhalten, 
und somit immer wieder die Emails entschlüsseln.

Bitte korrigiert mich wenn ich falsch liege.

Gruß

Am 01.02.2014 12:00, schrieb gpg4win-users-de-request at wald.intevation.org:
> Um E-Mails an die Liste Gpg4win-users-de zu schicken, nutzen Sie bitte
> die Adresse
>
> 	gpg4win-users-de at wald.intevation.org
>
> Um sich via Web von der Liste zu entfernen oder draufzusetzen:
>
> 	https://lists.wald.intevation.org/cgi-bin/mailman/listinfo/gpg4win-users-de
>
>
> oder, via E-Mail, schicken Sie eine E-Mail mit dem Wort 'help' in
> Subject/Betreff oder im Text an
>
> 	gpg4win-users-de-request at wald.intevation.org
>
> Sie koennen den Listenverwalter dieser Liste unter der Adresse
>
> 	gpg4win-users-de-owner at wald.intevation.org
>
> erreichen
>
> Wenn Sie antworten, bitte editieren Sie die Subject/Betreff auf einen
> sinnvollen Inhalt der spezifischer ist als "Re: Contents of
> Gpg4win-users-de digest..."
>
>
> Meldungen des Tages:
>
>     1. Re: Hybride Funktionsweise? (Dr. Peter Voigt)
>
>
> ----------------------------------------------------------------------
>
> Message: 1
> Date: Fri, 31 Jan 2014 20:22:10 +0100
> From: "Dr. Peter Voigt" <pvoigt at uos.de>
> To: gpg4win-users-de at wald.intevation.org
> Subject: Re: [Gpg4win-users-de] Hybride Funktionsweise?
> Message-ID: <20140131202210.7a96e238 at tiger2008.drpetervoigt.private>
> Content-Type: text/plain; charset=UTF-8
>
> Am Fri, 31 Jan 2014 09:27:31 +0100
> schrieb Bernhard Reiter <bernhard at intevation.de>:
>
>> On Thursday 30 January 2014 at 17:58:17, Dr. Peter Voigt wrote:
>>>   Lässt sich mit einfachen Worten grob klären, warum das
>>> hybride Verfahren die Sicherheit erhöht?
>> Mein einfaches Verständnis für eine erweiterte Angriffsmöglichkeit:
>> Der mit dem Verfahren verschlüsselte Text ist länger.
>> Wenn ich den kontrollieren kann, gibt es eine größere Chance
>> Informationen über den Schlüssel zu erhalten, siehe Angriff über
>> "selbst gewählter Klartext", "wahrscheinlicher" oder "bekannter
>> Klartext".
>>
>> https://de.wikipedia.org/wiki/Kryptoanalyse#Angriffsszenarien
> Vielen Dank für die Quelle. Ich bin mir allerdings nicht sicher, ob ich
> dich richtig verstehe: Bei der nicht-hybriden Verschlüsselung ist der
> verschlüsselte Text länger, weil beim hybriden Verfahren ein Angreifer
> zuerst den vergleichsweise kurzen Sitzungsschlüssel entschlüsseln muss?
> Selbst wenn ich das richtig verstanden habe, ist mir nicht klar, warum
> ein längerer verschlüsselter Text einfacher zu entschlüsseln ist. Ich
> muss mir vielleicht doch deinen Link nochmals genauer durchlesen :-).
>
> Beste Grüße,
> Peter
>
>
> ------------------------------
>
> Subject: Fusszeile der Nachrichtensammlung
>
> _______________________________________________
> Gpg4win-users-de mailing list
> Gpg4win-users-de at wald.intevation.org
> https://lists.wald.intevation.org/cgi-bin/mailman/listinfo/gpg4win-users-de
>
> ------------------------------
>
> Ende Gpg4win-users-de Nachrichtensammlung, Band 74, Eintrag 1
> *************************************************************
>
>


-------------------------------------------------

VFEmail.net - http://www.vfemail.net
ONLY AT VFEmail! - Use our Metadata Mitigator to keep your email out of the NSA's hands!
$24.95 ONETIME Lifetime accounts with Privacy Features!  
15GB disk! No bandwidth quotas!
Commercial and Bulk Mail Options!  



Mehr Informationen über die Mailingliste Gpg4win-users-de