Entropy

Auch bekannt als:Zufallsmaß

Entropy: Maß für Unvorhersehbarkeit, insbesondere bei Schlüsseln, Passwörtern und Zufallswerten. Die sichere Umsetzung hängt insbesondere von geeigneten Algorithmen, korrektem Schlüsselmanagement, geprüften ImplementierungenImplementationPraktische Umsetzung eines Sicherheitsdesigns, einer Vorgabe oder einer Kontrolle in einem System oder Prozess. und einer kontrollierten VertrauensketteTrust ChainFolge überprüfbarer Vertrauensbeziehungen von einer Vertrauenswurzel bis zu einem Subjekt oder Artefakt. ab.

Funktionsweise und Einordnung

Die Sicherheit von Entropy entsteht aus dem Zusammenspiel von Algorithmus, Parametern, Schlüsseln, Protokoll und Implementierung. Ein mathematisch starkes Verfahren kann durch ungeeignete Betriebsarten, schwache Zufallswerte, fehlerhafte Zertifikatsprüfung oder offengelegte Schlüssel wirkungslos werden. Deshalb muss immer geklärt werden, welches Schutzziel erreicht werden soll: Vertraulichkeit, Integrität, Authentizität oder Nichtabstreitbarkeit.

Bedeutung in der Praxis

In der Praxis ist das Schlüssel- und Zertifikatsmanagement häufig entscheidender als die Auswahl des Algorithmus allein. Erzeugung, Speicherung, Verteilung, Rotation, Widerruf und Vernichtung müssen geregelt und überwacht werden. Zusätzlich sind kompatible Parameter, sichere Bibliotheken, Migrationsfähigkeit und ein Verfahren für kompromittierte Schlüssel erforderlich; proprietäre Eigenkonstruktionen sollten vermieden werden.

Verwandte Begriffe

  • Jitter-basierte EntropieJitter EntropyGewinnung von Zufallswerten aus geringfügigen zeitlichen Schwankungen der Prozessorlaufzeit.: Gewinnung von Zufallswerten aus geringfügigen zeitlichen Schwankungen der Prozessorlaufzeit.
  • SchlüsselableitungsfunktionKey Derivation FunctionLeitet aus Passwörtern oder Schlüsseln kryptografisch geeignete Schlüssel ab.: Leitet aus Passwörtern oder Schlüsseln kryptografisch geeignete Schlüssel ab.
  • EinmalwertNonceWert, der in einem kryptografischen Kontext nur einmal verwendet werden soll.: Wert, der in einem kryptografischen Kontext nur einmal verwendet werden soll.
  • KryptografieCryptographyMethoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen.: Methoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen.