Forward Secrecy
Auch bekannt als:Vorwärtsgeheimnis · FS
Forward Secrecy: Eigenschaft, durch die kompromittierte Langzeitschlüssel vergangene Sitzungen nicht entschlüsseln. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.
Funktionsweise und Einordnung
Die Sicherheit von Forward Secrecy entsteht aus dem Zusammenspiel von Algorithmus, Parametern, Schlüsseln, Protokoll und Implementierung. Ein mathematisch starkes Verfahren kann durch ungeeignete Betriebsarten, schwache Zufallswerte, fehlerhafte Zertifikatsprüfung oder offengelegte Schlüssel wirkungslos werden. Deshalb muss immer geklärt werden, welches Schutzziel erreicht werden soll: Vertraulichkeit, Integrität, Authentizität oder Nichtabstreitbarkeit.
Bedeutung in der Praxis
In der Praxis ist das Schlüssel- und Zertifikatsmanagement häufig entscheidender als die Auswahl des Algorithmus allein. Erzeugung, Speicherung, Verteilung, Rotation, Widerruf und Vernichtung müssen geregelt und überwacht werden. Zusätzlich sind kompatible Parameter, sichere Bibliotheken, Migrationsfähigkeit und ein Verfahren für kompromittierte Schlüssel erforderlich; proprietäre Eigenkonstruktionen sollten vermieden werden.
Verwandte Begriffe
- Perfektes VorwärtsgeheimnisPerfect Forward SecrecyAusprägung von Forward Secrecy, bei der jede Sitzung unabhängige temporäre Schlüssel nutzt.: Ausprägung von Forward Secrecy, bei der jede Sitzung unabhängige temporäre Schlüssel nutzt.
- Kurzlebiger SchlüsselEphemeral KeyKryptografischer Schlüssel, der nur für eine Sitzung oder einen kurzen Zeitraum verwendet wird.: Kryptografischer Schlüssel, der nur für eine Sitzung oder einen kurzen Zeitraum verwendet wird.
- TransportschichtsicherheitTransport Layer SecuritySchützt Netzwerkverbindungen durch Verschlüsselung, Authentifizierung und Integritätsprüfung.: Schützt Netzwerkverbindungen durch Verschlüsselung, Authentifizierung und Integritätsprüfung.
- SchlüsselverwaltungssystemKey Management SystemErzeugt, speichert, rotiert und kontrolliert kryptografische Schlüssel.: Erzeugt, speichert, rotiert und kontrolliert kryptografische Schlüssel.