Initialization Vector

Auch bekannt als:IV · Initialisierungsvektor

Initialization Vector: Startwert einer Blockchiffre-Betriebsart, der gleiche Klartexte zu unterschiedlichen Chiffraten macht. Ohne korrekt gewählten IV verliert auch eine starke BlockchiffreBlock CipherSymmetrisches Verschlüsselungsverfahren, das Daten in Blöcken fester Länge verarbeitet. ihre Sicherheitsgarantien.

Funktionsweise und Einordnung

Eine Blockchiffre allein bildet gleiche Eingaben immer auf gleiche Ausgaben ab. Betriebsarten wie CBC, CTR oder GCM ergänzen deshalb einen Startwert, der in die Verschlüsselung des ersten Blocks beziehungsweise in die Zählerkonstruktion einfließt. Der IV muss nicht geheim sein und wird üblicherweise im Klartext mit übertragen — er muss aber unter einem Schlüssel eindeutig sein. Bei CBC ist zusätzlich Unvorhersagbarkeit gefordert, bei CTR und GCM genügt Einmaligkeit, dafür ist eine Wiederholung dort besonders folgenreich.

Bedeutung in der Praxis

Der klassische Fehler ist ein fest verdrahteter oder aus Metadaten abgeleiteter IV. Wird derselbe IV mit demselben Schlüssel mehrfach verwendet, entsteht bei Stromchiffren-artigen Betriebsarten ein identischer Schlüsselstrom und damit ein Two-Time-PadKeystream ReuseMehrfache Verwendung desselben Schlüsselstroms, wodurch verschlüsselte Nachrichten angreifbar werden.; bei GCM lässt sich zusätzlich der Authentifizierungsschlüssel angreifen. Sicher ist ein je Nachricht frisch gezogener Zufallswert oder ein streng monoton wachsender Zähler mit dokumentierter Schlüsselwechselgrenze.

Verwandte Begriffe

  • CryptographyCryptographyMethoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen.: Methoden zum Schutz von Informationen durch Verschlüsselung, Signaturen und Hashfunktionen.
  • Block CipherBlock CipherSymmetrisches Verschlüsselungsverfahren, das Daten in Blöcken fester Länge verarbeitet.: Symmetrisches Verschlüsselungsverfahren, das Daten in Blöcken fester Länge verarbeitet.
  • EncryptionEncryptionWandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.: Wandelt Klartext mithilfe eines Schlüssels in nicht lesbaren Geheimtext um.
  • NonceNonceWert, der in einem kryptografischen Kontext nur einmal verwendet werden soll.: Wert, der in einem kryptografischen Kontext nur einmal verwendet werden soll.