<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Chosen-Ciphertext-Angriff</id>
	<title>Chosen-Ciphertext-Angriff - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Chosen-Ciphertext-Angriff"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Chosen-Ciphertext-Angriff&amp;action=history"/>
	<updated>2026-06-02T11:15:29Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Chosen-Ciphertext-Angriff&amp;diff=133095&amp;oldid=prev</id>
		<title>imported&gt;Helmi1990: /* growthexperiments-addlink-summary-summary:2|1|0 */</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Chosen-Ciphertext-Angriff&amp;diff=133095&amp;oldid=prev"/>
		<updated>2025-01-15T12:25:18Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;growthexperiments-addlink-summary-summary:2|1|0&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Dieser Artikel behandelt den &amp;#039;&amp;#039;&amp;#039;Chosen-Ciphertext-Angriff&amp;#039;&amp;#039;&amp;#039; auf Kryptosysteme.&lt;br /&gt;
&lt;br /&gt;
Der Angreifer hat temporär die Möglichkeit, Geheimtexte seiner Wahl zu entschlüsseln. Dies kann durch Zugriff auf ein Hardwaresystem durch einen Einbruch geschehen; es fällt jedoch auch der Zugriff auf unvorhergesehene Nebeneffekte, wie verschiedene Fehlermeldungen nach erfolgreicher bzw. erfolgloser Entschlüsselung darunter. Ein Beispiel dafür ist Bleichenbachers Angriff auf [[PKCS]]#1.&lt;br /&gt;
&lt;br /&gt;
Bei einigen [[Kryptosystem]]en, etwa bei [[Rabin-Kryptosystem|Rabin]], ist er dann in der Lage, aus den gewonnenen Datenpaaren den [[Geheimer Schlüssel|geheimen Schlüssel]] zu ermitteln, mit dem die Geheimtexte [[Verschlüsselung|verschlüsselt]] waren.&lt;br /&gt;
&lt;br /&gt;
== Beispiel-Angriff auf RSA durch Brute-Force ==&lt;br /&gt;
Im Folgenden wird beispielhaft ein Chosen-Ciphertext-Angriff auf eine [[RSA-Kryptosystem|RSA]]-Verschlüsselung mittels [[Brute-Force-Methode|Brute-Force]] gezeigt.&lt;br /&gt;
&lt;br /&gt;
Bei RSA sind die öffentlichen Schlüssel frei abrufbar. Mit Hilfe des öffentlichen Schlüssels kann ein beliebiger [[Datenstrom]] verschlüsselt, jedoch nicht wieder entschlüsselt werden. Wird derselbe Text mit demselben Schlüssel verschlüsselt, entsteht immer dieselbe Chiffre.&lt;br /&gt;
&lt;br /&gt;
Diese Tatsache kann ein Angreifer ausnutzen. Zunächst fängt der Angreifer eine verschlüsselte Nachricht ab. Nun beginnt der Angreifer, systematisch Klartexte zu verschlüsseln. Sobald das von ihm abgefangene Chiffrat mit dem von ihm erzeugten übereinstimmt, hat er den Klartext gefunden.&amp;lt;ref name=&amp;quot;Angewandte Krypto&amp;quot;&amp;gt;[https://books.google.de/books?id=G6ZPAgAAQBAJ&amp;amp;lpg=PA87&amp;amp;ots=i6RbU8EyD3&amp;amp;dq=Chosen-Ciphertext-Angriff&amp;amp;hl=de&amp;amp;pg=PA87#v=onepage&amp;amp;q=Chosen-Ciphertext-Angriff&amp;amp;f=false &amp;#039;&amp;#039;Chosen-Ciphertext-Angriff&amp;#039;&amp;#039;] In: &amp;#039;&amp;#039;Angewandte Kryptographie&amp;#039;&amp;#039;, von Wolfgang Ertel.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Beispiel-Angriff auf RSA mit Social Engineering/Debugging-Funktion ==&lt;br /&gt;
Im Folgenden wird beispielhaft ein Chosen-Ciphertext-Angriff auf eine [[RSA-Kryptosystem|RSA]]-Verschlüsselung mit Social Engineering gezeigt. Wichtig bei diesem Angriff ist, dass die Reihenfolge des Verschlüsselns beim Entschlüsseln keine Rolle spielt.&lt;br /&gt;
&lt;br /&gt;
#PC A sendet eine Nachricht an den Server B. Diese ist mit dem öffentlichen Schlüssel von B verschlüsselt.&lt;br /&gt;
#Der Angreifer hört diese verschlüsselte Nachricht ab.&lt;br /&gt;
#Der Angreifer verschlüsselt diese Nachricht nochmals mit seinem eigenen Public-Key.&lt;br /&gt;
#Der Angreifer sendet die doppelt verschlüsselte Nachricht an B. B entschlüsselt diese intern.&lt;br /&gt;
##B kann mit dieser Nachricht nichts anfangen, da sie nochmals verschlüsselt ist. Die Nachricht wird von B als fehlerhaft gewertet.&lt;br /&gt;
##Der Angreifer bringt B dazu, ihm die entschlüsselte Nachricht zuzusenden, etwa per Social Engineering oder auch automatisch mittels einer Debugging-Funktion.&lt;br /&gt;
#Da die Reihenfolge der Entschlüsselungen bei diesem Angriff irrelevant sein muss, kann der Angreifer die Nachricht nun nochmals mit seinem eigenen Schlüssel entschlüsseln, dadurch erlangt er den Klartext.&amp;lt;ref name=&amp;quot;Angewandte Krypto&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Aktuelle Angriffe ==&lt;br /&gt;
&lt;br /&gt;
{{Anker|DROWN-Angriff}}&lt;br /&gt;
;DROWN-Angriff: Dieser Angriff setzt voraus, dass der Server noch Verbindungen über das unsichere [[Transport Layer Security|SSLv2]] akzeptiert. Der Angriff wird genutzt, um vermeintlich sichere [[Transport Layer Security|TLS-Verbindungen]] anzugreifen. Hierbei wird zunächst vom Angreifer der sicher verschlüsselte Datenstrom mitgelesen. Anschließend wird über die verwundbare SSLv2-Schnittstelle ein Chosen-Ciphertext-Angriff durchgeführt. Dieser ermöglicht es, den symmetrischen Schlüssel aus dem sicher verschlüsselten Datenstrom zu extrahieren, wodurch dieser ebenfalls angreifbar wird.&amp;lt;ref&amp;gt;[https://www.heise.de/security/meldung/DROWN-Angriff-SSL-Protokoll-aus-der-Steinzeit-wird-Servern-zum-Verhaengnis-3121121.html &amp;#039;&amp;#039;DROWN-Angriff: SSL-Protokoll aus der Steinzeit wird Servern zum Verhängnis&amp;#039;&amp;#039;] heise.de, 1. März 2016.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Kryptoanalyse]]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:ChosenCiphertextAngriff}}&lt;br /&gt;
[[Kategorie:Kryptanalytisches Verfahren]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Helmi1990</name></author>
	</entry>
</feed>