Transport Layer Security

Auch bekannt als:Transportschichtsicherheit · TLS

Transport Layer Security: Schützt Netzwerkverbindungen durch Verschlüsselung, Authentifizierung und Integritätsprüfung. Die Technik nutzt kryptografische VerfahrenCryptographic AlgorithmFormal definierte Berechnung für Verschlüsselung, Signaturen, Hashing oder Schlüsselaushandlung. für Vertraulichkeit, Integrität, Authentizität oder Vertrauensbildung. Sichere Algorithmen, geschützte Schlüssel, korrekte ImplementierungImplementationPraktische Umsetzung eines Sicherheitsdesigns, einer Vorgabe oder einer Kontrolle in einem System oder Prozess. und geregelte LebenszyklenKey LifecycleKontrollierte Phasen von Erzeugung, Verteilung, Speicherung, Rotation, Sperrung und Vernichtung kryptografischer Schlüssel. sind entscheidend.

Funktionsweise und Einordnung

Die Sicherheit von Transport Layer Security entsteht aus dem Zusammenspiel von Algorithmus, Parametern, Schlüsseln, Protokoll und Implementierung. Ein mathematisch starkes Verfahren kann durch ungeeignete Betriebsarten, schwache Zufallswerte, fehlerhafte Zertifikatsprüfung oder offengelegte Schlüssel wirkungslos werden. Deshalb muss immer geklärt werden, welches Schutzziel erreicht werden soll: Vertraulichkeit, Integrität, Authentizität oder Nichtabstreitbarkeit.

Bedeutung in der Praxis

In der Praxis ist das Schlüssel- und Zertifikatsmanagement häufig entscheidender als die Auswahl des Algorithmus allein. Erzeugung, Speicherung, Verteilung, Rotation, Widerruf und Vernichtung müssen geregelt und überwacht werden. Zusätzlich sind kompatible Parameter, sichere Bibliotheken, Migrationsfähigkeit und ein Verfahren für kompromittierte Schlüssel erforderlich; proprietäre Eigenkonstruktionen sollten vermieden werden.

Verwandte Begriffe

  • Daten während der ÜbertragungData in TransitDaten, die zwischen Systemen, Netzen oder Komponenten übertragen werden.: Daten, die zwischen Systemen, Netzen oder Komponenten übertragen werden.
  • Digitales ZertifikatDigital CertificateElektronischer Identitätsnachweis, der einen öffentlichen Schlüssel mit einer Entität verknüpft.: Elektronischer Identitätsnachweis, der einen öffentlichen Schlüssel mit einer Entität verknüpft.
  • ZertifizierungsstelleCertificate AuthorityVertrauensinstanz, die digitale Zertifikate ausstellt und validiert.: Vertrauensinstanz, die digitale Zertifikate ausstellt und validiert.
  • VorwärtsgeheimnisForward SecrecyEigenschaft, durch die kompromittierte Langzeitschlüssel vergangene Sitzungen nicht entschlüsseln.: Eigenschaft, durch die kompromittierte Langzeitschlüssel vergangene Sitzungen nicht entschlüsseln.