<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Elliptic_Curve_Cryptography</id>
	<title>Elliptic Curve Cryptography - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Elliptic_Curve_Cryptography"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Elliptic_Curve_Cryptography&amp;action=history"/>
	<updated>2026-05-28T18:41:51Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Elliptic_Curve_Cryptography&amp;diff=186849&amp;oldid=prev</id>
		<title>imported&gt;Skranon am 23. September 2025 um 20:40 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Elliptic_Curve_Cryptography&amp;diff=186849&amp;oldid=prev"/>
		<updated>2025-09-23T20:40:40Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Datei:Elliptic curve crypto.png|mini|Elliptische Kurve über &amp;lt;math&amp;gt;\mathbb{R}&amp;lt;/math&amp;gt;]]&lt;br /&gt;
&lt;br /&gt;
Unter {{deS|&amp;#039;&amp;#039;&amp;#039;Elliptische-Kurven-Kryptografie&amp;#039;&amp;#039;&amp;#039;}} oder {{lang|en|&amp;#039;&amp;#039;&amp;#039;Elliptic Curve Cryptography&amp;#039;&amp;#039;&amp;#039;}} (&amp;#039;&amp;#039;&amp;#039;ECC&amp;#039;&amp;#039;&amp;#039;) versteht man [[Asymmetrisches Kryptosystem|asymmetrische Kryptosysteme]], die Operationen auf [[Elliptische Kurve|elliptischen Kurven]] über [[Endlicher Körper|endlichen Körpern]] verwenden. Diese Verfahren sind nur sicher, wenn [[Diskreter Logarithmus|diskrete Logarithmen]] in der [[Gruppe (Mathematik)|Gruppe]] der Punkte der elliptischen Kurve nicht effizient berechnet werden können.&lt;br /&gt;
&lt;br /&gt;
Jedes Verfahren, das auf dem diskreten Logarithmus in endlichen Körpern basiert, wie z.&amp;amp;nbsp;B. der [[Digital Signature Algorithm]], das [[Elgamal-Verschlüsselungsverfahren]] oder der [[Diffie-Hellman-Schlüsselaustausch]], lässt sich in einfacher Weise auf elliptische Kurven übertragen und somit zu einem Elliptic-Curve-Kryptosystem umformen. Dabei werden die beim Originalverfahren eingesetzten Operationen (Multiplikation und Potenzieren) auf dem endlichen Körper ersetzt durch entsprechende Operationen (Punktaddition und Skalarmultiplikation) der Punkte auf der elliptischen Kurve. Das &amp;lt;math&amp;gt;n&amp;lt;/math&amp;gt;-fache Addieren eines Punktes &amp;lt;math&amp;gt;P&amp;lt;/math&amp;gt; zu sich selbst (also die Multiplikation mit dem Skalar &amp;lt;math&amp;gt;n&amp;lt;/math&amp;gt;) wird mit &amp;lt;math&amp;gt;n P&amp;lt;/math&amp;gt; bezeichnet und entspricht einer Potenz &amp;lt;math&amp;gt;x^n&amp;lt;/math&amp;gt; im ursprünglichen Verfahren.&lt;br /&gt;
&lt;br /&gt;
Das Prinzip wurde Mitte der 1980er Jahre von [[Victor S. Miller]]&amp;lt;ref name=&amp;quot;Miller&amp;quot; /&amp;gt; und [[Neal Koblitz]]&amp;lt;ref name=&amp;quot;Koblitz&amp;quot; /&amp;gt; unabhängig voneinander vorgeschlagen.&lt;br /&gt;
&lt;br /&gt;
== Funktionsprinzip ==&lt;br /&gt;
Auf elliptischen Kurven kann eine additive [[zyklische Gruppe]] definiert werden, die aus den Vielfachen eines Punktes auf der Kurve, des Erzeugers der Gruppe, besteht. Das Addieren zweier Punkte in der Gruppe ist einfach, es gibt aber Kurven, auf denen die „skalare Division“ für einen Punkt &amp;lt;math&amp;gt;A&amp;lt;/math&amp;gt; schwer ist, d.&amp;amp;nbsp;h., es ist kein effizientes Verfahren bekannt, um zu dem gegebenen Punkt &amp;lt;math&amp;gt;A&amp;lt;/math&amp;gt; in einer von einem Punkt &amp;lt;math&amp;gt;P&amp;lt;/math&amp;gt; erzeugten Gruppe eine natürliche Zahl &amp;lt;math&amp;gt;a&amp;lt;/math&amp;gt; mit &amp;lt;math&amp;gt;aP = A&amp;lt;/math&amp;gt; zu finden. Damit gibt es auf diesen Kurven ein Analogon zum [[Diskreter Logarithmus|Diskreten Logarithmus-Problem]] (DLP) in multiplikativen Gruppen, das ebenfalls DLP genannt wird.&lt;br /&gt;
&lt;br /&gt;
Analog kann man das [[Diffie-Hellman-Schlüsselaustausch|Computational-Diffie-Hellman-Problem]] (CDH, zu gegebenen &amp;lt;math&amp;gt;aP&amp;lt;/math&amp;gt; und &amp;lt;math&amp;gt;bP&amp;lt;/math&amp;gt; berechne &amp;lt;math&amp;gt;abP&amp;lt;/math&amp;gt;) und das [[Decisional-Diffie-Hellman-Problem]] (DDH) definieren. Dadurch können kryptographische Verfahren, deren Sicherheit auf diesen Problemen beruht, auf elliptische Kurven übertragen werden, für die diese Probleme vermutlich schwierig sind. Beispiele dafür sind&lt;br /&gt;
* [[Diffie-Hellman-Schlüsselaustausch|Elliptic Curve Diffie-Hellman]] (ECDH)&lt;br /&gt;
* [[Elliptic Curve Integrated Encryption Scheme]] (ECIES), auch &amp;#039;&amp;#039;Integrated Encryption Scheme (IES)&amp;#039;&amp;#039; genannt&lt;br /&gt;
* [[Elliptic Curve DSA|Elliptic Curve Digital Signature Algorithm]] (ECDSA)&lt;br /&gt;
* ECMQV, ein von Menezes, Qu und Vanstone vorgeschlagenes [[Schlüsselaustauschprotokoll|Protokoll zur Schlüsselvereinbarung]]&lt;br /&gt;
&lt;br /&gt;
Darüber hinaus gibt es Kurven &amp;lt;math&amp;gt;E&amp;lt;/math&amp;gt;, auf denen eine &amp;#039;&amp;#039;Pairing&amp;#039;&amp;#039; genannte [[bilineare Abbildung]] &amp;lt;math&amp;gt;e\colon E \times E \to G&amp;lt;/math&amp;gt; in eine Gruppe &amp;lt;math&amp;gt;G&amp;lt;/math&amp;gt; existiert. In diesen Kurven ist zwar DDH leicht, da &amp;lt;math&amp;gt;e(aP, bP) = e(P, abP)&amp;lt;/math&amp;gt; gilt, die Existenz des Pairings erlaubt aber viele neuartige Anwendungen.&lt;br /&gt;
&lt;br /&gt;
== Effizienz und Sicherheit ==&lt;br /&gt;
Da das Problem des diskreten Logarithmus in elliptischen Kurven (ECDLP) deutlich schwerer ist als die Berechnung des diskreten Logarithmus in endlichen Körpern oder die [[Faktorisierung]] ganzer Zahlen, kommen Kryptosysteme, die auf elliptischen Kurven beruhen –&amp;amp;nbsp;bei vergleichbarer Sicherheit&amp;amp;nbsp;– mit erheblich kürzeren Schlüsseln aus als die herkömmlichen asymmetrischen Kryptoverfahren, wie z.&amp;amp;nbsp;B. das [[RSA-Kryptosystem]] oder der [[Diffie-Hellman-Schlüsselaustausch]]. Die derzeit schnellsten Algorithmen sind der [[Babystep-Giantstep-Algorithmus]] und die [[Pollard-Rho-Methode]], deren Laufzeit bei &amp;lt;math&amp;gt;\mathcal{O}(2^{n/2})&amp;lt;/math&amp;gt; liegt, wobei &amp;lt;math&amp;gt;n&amp;lt;/math&amp;gt; die Bitlänge der Größe des zugrundeliegenden Körpers ist. Nach heutigem Kenntnisstand wird z.&amp;amp;nbsp;B. mit einer Schlüssellänge von 160 Bit eine ähnliche Sicherheit erreicht wie bei RSA mit 1024 Bit.&amp;lt;ref name=&amp;quot;keylength_com&amp;quot;&amp;gt;{{Internetquelle |url=http://www.keylength.com/ |titel=Cryptographic Key Length Recommendation |hrsg=BlueKrypt |sprache=en |abruf=2011-11-03}}&amp;lt;/ref&amp;gt; ECC eignet sich daher besonders dann, wenn die Speicher- oder Rechenkapazität begrenzt ist, z.&amp;amp;nbsp;B. in [[Chipkarte|Smartcards]] oder anderen [[Eingebettetes System|eingebetteten Systemen]].&lt;br /&gt;
&lt;br /&gt;
Beispielhaft werden hier die vom US-amerikanischen [[National Institute of Standards and Technology]] (NIST) und ECRYPT angegebenen äquivalenten Schlüssellängen für RSA- bzw. Diffie-Hellman-Schlüssel für bestimmte Sicherheitsniveaus aufgelistet.&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|+ Vergleich der Verschlüsselungsstärken&amp;lt;ref name=&amp;quot;nsa-ellipticcurves&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;ecrypt&amp;quot; /&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
! Sicherheitsniveau !! RSA/DH (NIST) !! RSA/DH (ECRYPT) !! ECDH&lt;br /&gt;
|-&lt;br /&gt;
| 80 || 1024 || 1248 || 160&lt;br /&gt;
|-&lt;br /&gt;
| 112 || 2048 || 2432 || 224&lt;br /&gt;
|-&lt;br /&gt;
| 128 || 3072 || 3248 || 256&lt;br /&gt;
|-&lt;br /&gt;
| 192 || 7680 || 7936 || 384&lt;br /&gt;
|-&lt;br /&gt;
| 256 || 15360 || 15424 || 512&amp;lt;ref&amp;gt;NIST hat nur eine 521-bit Kurve standardisiert und gibt daher als äquivalentes Sicherheitsniveau 521 bit an.&amp;lt;/ref&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable&amp;quot;&lt;br /&gt;
|+ Vergleich des Berechnungsaufwands&amp;lt;ref name=&amp;quot;nsa-ellipticcurves&amp;quot; /&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
! Sicherheitsniveau (bit) !! Verhältnis bei DH: ECDH&lt;br /&gt;
|-&lt;br /&gt;
| 80 || 3:1&lt;br /&gt;
|-&lt;br /&gt;
| 112 || 6:1&lt;br /&gt;
|-&lt;br /&gt;
| 128 || 10:1&lt;br /&gt;
|-&lt;br /&gt;
| 192 || 32:1&lt;br /&gt;
|-&lt;br /&gt;
| 256 || 64:1&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Die Spalte Sicherheitsniveau bezieht sich auf die Bitlänge eines vergleichbar sicheren symmetrischen Verschlüsselungsalgorithmus.&lt;br /&gt;
&lt;br /&gt;
Die mathematischen Operationen auf elliptischen Kurven sind aufwändiger zu berechnen als Operationen in vergleichbar großen endlichen Körpern oder RSA-Modulen.&amp;lt;!-- sic: Moduln ist der korrekte Plural! --&amp;gt; Allerdings kann mit erheblich kürzeren Schlüsseln ein Sicherheitsniveau erreicht werden, das mit Verfahren auf Basis des diskreten Logarithmus oder mit RSA vergleichbar ist. Unter anderem durch die kürzeren Schlüssel können Elliptische-Kurven-Kryptosysteme daher bei einem vergleichbaren Sicherheitsniveau schneller sein.&amp;lt;ref&amp;gt;R. Szerwinski, T. Güneysu: &amp;#039;&amp;#039;Exploiting the Power of GPUs for Asymmetric Cryptography. Proceedings of CHES 2008&amp;#039;&amp;#039;, pp. 79–99, 2008&amp;lt;/ref&amp;gt; Ein Vergleich der Recheneffizienz dieser kryptographischen Verfahren hängt jedoch stark von den Details der Implementierung (kryptographische Parameter, Arithmetik, Optimierungen, Programmiersprache und Compiler, zugrunde liegende Hardware) ab.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Seitenkanalangriffe&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Im Mai 2011 veröffentlichten die Forscher Billy Bob Brumley und Nicola Tuveri eine wissenschaftliche Arbeit,&amp;lt;ref name=&amp;quot;timingattackpaper&amp;quot;&amp;gt;{{Internetquelle |autor=Billy Bob Brumley, Nicola Tuveri |url=https://eprint.iacr.org/2011/232 |titel=Remote Timing Attacks are Still Practical |werk=Cryptology ePrint Archive: Report 2011/232 |datum=2011-05-11 |sprache=en |abruf=2011-11-03 |kommentar=Abruf als PDF möglich}}&amp;lt;/ref&amp;gt; in welcher sie einen erfolgreichen [[Seitenkanalattacke|Timing-Angriff]] auf ECDSA beschreiben.&amp;lt;ref name=&amp;quot;heise_timingangriffe&amp;quot;&amp;gt;{{Internetquelle |url=https://heise.de/-1247697 |titel=Erfolgreiche Timing-Angriffe auf Verschlüsselung mit elliptischen Kurven |hrsg=heise.de |datum=2011-05-23 |sprache=de |abruf=2011-11-03}}&amp;lt;/ref&amp;gt; Dabei setzten die Forscher einen Server mit [[OpenSSL]] auf. Der Angriff erfolgte über die Tatsache, dass das Ver- und Entschlüsseln mit unterschiedlichen ECDSA-Schlüsseln in der Implementierung von OpenSSL (Versionen 0.9.8o und 1.0.0.a) unterschiedlich viel Zeit in Anspruch nimmt. So konnten Brumley und Tuveri ohne Zugriff auf den Server den privaten Schlüssel berechnen. Eine Implementierung mit randomisierten Parametern oder eine geeignete Wahl der Kurvenparameter erlaubt jedoch Operationen mit konstantem Zeitbedarf.&amp;lt;ref name=&amp;quot;safecurves.cr.yp.to&amp;quot;&amp;gt;{{Internetquelle |url=https://safecurves.cr.yp.to/ |titel=SafeCurves: choosing safe curves for elliptic-curve cryptography |sprache=en |abruf=2016-06-07}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Verwendung ==&lt;br /&gt;
Elliptic Curve Cryptography wird von modernen Windows-Betriebssystemen (ab Vista) unterstützt.&amp;lt;ref name=&amp;quot;asit_eccToday&amp;quot;&amp;gt;{{Internetquelle |autor=Elisabeth Oswald |url=http://www.a-sit.at/pdfs/Technologiebeobachtung/eccToday.pdf |titel=Kryptosysteme basierend auf Elliptischen Kurven Einsatz und Verbreitung in Standardsoftware |hrsg=Zentrum für sichere Informationstechnologie - Austria (A-SIT) |datum=2009-07-29 |format=PDF; 445&amp;amp;nbsp;kB |sprache=de |offline=1 |archiv-url=https://web.archive.org/web/20140305163816/http://www.a-sit.at/pdfs/Technologiebeobachtung/eccToday.pdf |archiv-datum=2014-03-05 |archiv-bot=2019-03-08 18:20:35 InternetArchiveBot |abruf=2011-11-02}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Produkte der [[Mozilla Foundation]] (u.&amp;amp;nbsp;a. [[Mozilla Firefox|Firefox]], [[Mozilla Thunderbird|Thunderbird]]) unterstützen ECC mit mindestens 256 Bit Key-Länge (P-256 aufwärts).&amp;lt;ref name=&amp;quot;mozilla_root_cas&amp;quot;&amp;gt;{{Internetquelle |url=https://www.mozilla.org/projects/security/certs/policy/MaintenancePolicy.html |titel=Mozilla CA Certificate Maintenance Policy (Version 2.0) |hrsg=mozilla.org |datum=2011-11-04 |sprache=en |abruf=2011-11-04}} {{&amp;quot; |Sprache=en |Text=We consider the following algorithms and key sizes to be acceptable and supported in Mozilla products: … Elliptic Curve Digital Signature Algorithm (using ANSI X9.62) over SECG and NIST named curves P-256, P-384, and P-512;}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die in Österreich gängigen Bürgerkarten (e-card, Bankomat- oder a-sign Premium Karte) verwenden ECC seit ihrer Einführung 2004/2005, womit Österreich zu den Vorreitern in deren breitem Einsatz zählt.&amp;lt;ref name=&amp;quot;asit_ecc_curves&amp;quot;&amp;gt;{{Internetquelle |url=https://www.a-sit.at/de/technologiebeobachtung/ecc_curves/index.php |titel=Elliptische Kurven |sprache=de |offline=1 |archiv-url=https://web.archive.org/web/20111205115655/http://www.a-sit.at/de/technologiebeobachtung/ecc_curves/index.php |archiv-datum=2011-12-05 |archiv-bot=2019-03-08 18:20:35 InternetArchiveBot |abruf=2011-11-03}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die [[Reisepass|Reisepässe]] der meisten Europäischen Staaten (u.&amp;amp;nbsp;a. Deutschland) verwenden ECC zumindest für den Schutz des Zugriffs auf den Chip mittels [[Deutscher Reisepass#Extended Access Control|Extended Access Control]], einige Länder (u.&amp;amp;nbsp;a. Deutschland und Schweiz) verwenden es auch, um die auf dem Chip gespeicherten Daten mit [[Deutscher Reisepass#Passive Authentication|Passive Authentication]] zu schützen.&amp;lt;ref name=&amp;quot;buslab_zdenek_riha&amp;quot;&amp;gt;{{Internetquelle |autor=Zdeněk Říha |url=http://www.buslab.org/SummerSchool2008/slides/Zdenek_Riha.pdf |titel=Electronic passports |hrsg=JRC Ispra, European Commission, Masaryk University, Brno |datum=2008-09-13 |format=PDF |sprache=en |offline=1 |archiv-url=https://web.archive.org/web/20100215182600/http://www.buslab.org/SummerSchool2008/slides/Zdenek_Riha.pdf |archiv-datum=2010-02-15 |abruf=2011-11-03}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In Deutschland verwendet der [[Personalausweis (Deutschland)#Der elektronische Personalausweis (nPA)|neue Personalausweis]] ebenfalls ECC, sowohl für Extended Access Control als auch für Passive Authentication.&amp;lt;ref name=&amp;quot;bsi_fuer_buerger_pdf_locher&amp;quot;&amp;gt;{{Internetquelle |autor=Manfred Lochter, Johannes Merkle |url=https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Veranstaltungen/ITSiKongress/11ter/pdfdownload/14_Mai_Parksaal/Manfred_Lochter_pdf.pdf?__blob=publicationFile |titel=Ein neuer Standard für elliptische Kurven |datum=2009-05 |format=PDF; 796&amp;amp;nbsp;kB |sprache=de |abruf=2018-01-14 |kommentar=Vortrag auf dem 11. Deutschen IT-Sicherheitskongress 2009 |archiv-url=https://web.archive.org/web/20180114185121/https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Veranstaltungen/ITSiKongress/11ter/pdfdownload/14_Mai_Parksaal/Manfred_Lochter_pdf.pdf?__blob=publicationFile |archiv-datum=2018-01-14}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Sony]] benutzt [[Elliptic Curve DSA]] zur digitalen Signierung von Software für die [[PlayStation 3]]. Im Jahr 2010 gelang einer Hackergruppe die Ermittlung des benutzten &amp;#039;&amp;#039;Private Key&amp;#039;&amp;#039; und somit ein fast vollständiger Bruch der Sicherheitssysteme. Dies war jedoch vor allem auf Implementierungsfehler von Sony zurückzuführen und nutzte keine Sicherheitslücken im verwendeten ECC-Verfahren aus.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.heise.de/security/meldung/27C3-Sicherheitssystem-der-Playstation-3-ausgehebelt-1161876.html |titel=27C3: Sicherheitssystem der Playstation 3 ausgehebelt |hrsg=heise.de |datum=2010-12-30 |abruf=2011-11-05}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Patente ==&lt;br /&gt;
Laut der US-amerikanischen [[National Security Agency]] (NSA) sind Implementierungen mit Patentproblemen konfrontiert. Vor allem die kanadische [[Certicom]] Inc. besitzt demnach mehr als 130 Patente, die für ECC oder [[Asymmetrisches Kryptosystem|Public-Key-Kryptographie]] benötigt werden. 26 davon wurden von der NSA lizenziert, um ECC-Verfahren zu Zwecken nationaler Sicherheit zu implementieren.&amp;lt;ref name=&amp;quot;nsa-ellipticcurves&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
In einer Studie des [[Zentrum für sichere Informationstechnologie|Zentrums für sichere Informationstechnologie Austria]] (A-SIT) wird auf Patente in effizienten Implementierungen hingewiesen, wobei ECC selbst „prinzipiell patentfrei“ sei.&amp;lt;ref name=&amp;quot;asit_ElliptischeKurven_und_Signatur_Studie&amp;quot;&amp;gt;{{Internetquelle |autor=Elisabeth Oswald |url=http://www.a-sit.at/pdfs/2001%20ElliptischeKurven_und_Signatur_Studie.pdf |titel=Einsatz und Bedeutung Elliptischer Kurven für die elektronische Signatur |hrsg=A-SIT |datum=2001 |seiten=27 |format=PDF; 443&amp;amp;nbsp;kB |sprache=de |offline=1 |archiv-url=https://web.archive.org/web/20140203105008/http://www.a-sit.at/pdfs/2001%20ElliptischeKurven_und_Signatur_Studie.pdf |archiv-datum=2014-02-03 |archiv-bot=2019-03-08 18:20:35 InternetArchiveBot |abruf=2011-11-02}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;6090&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=6090 |Titel=Fundamental Elliptic Curve Cryptography Algorithms |Datum=2011-02}}&amp;lt;/ref&amp;gt; beschreibt grundlegende ECC-Algorithmen, die bereits 1994 oder vorher veröffentlicht wurden (und daher heute keinen Patenten mehr unterliegen können). Die im Internet heute weit verbreiteten ECC-Verfahren basieren auf diesen Algorithmen, so dass sie sich nach Veröffentlichung von &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;6090&amp;lt;/nowiki&amp;gt; recht unproblematisch durchsetzen konnten.&lt;br /&gt;
&lt;br /&gt;
== Standardisierungsgremien und Normen ==&lt;br /&gt;
=== ANSI ===&lt;br /&gt;
ANSI X9.62-2005 ist die aktuelle Standardisierung des ECDSA.&amp;lt;ref&amp;gt;ANSI X9.62-2005, Public Key Cryptography for the Financial Services Industry: The Elliptic Curve Digital Signature Algorithm (ECDSA)&amp;lt;/ref&amp;gt;&lt;br /&gt;
* ANSI X9.62 (ECDSA)&lt;br /&gt;
* ANSI X9.63 (Key Agreement und Key Transport)&lt;br /&gt;
Die Kurven von X9.62-2005 wurden vom Geheimdienst NSA entworfen und eine Hintertür kann aufgrund der Freiheitsgrade in der Kurvenauswahlmethode nicht ausgeschlossen werden.&amp;lt;ref name=&amp;quot;bada55-20150927.pdf&amp;quot;&amp;gt;[https://bada55.cr.yp.to/bada55-20150927.pdf bada55.cr.yp.to] (PDF)&amp;lt;/ref&amp;gt; Nach einer Analyse von [[Daniel J. Bernstein|Dan Bernstein]] ist der Beweis für die Zufälligkeit der Kurven, den die Kurvenauswahlmethode nach der Behauptung des Standards darstellt, schlichtweg nicht existent.&amp;lt;ref name=&amp;quot;rigid.html&amp;quot;&amp;gt;[https://safecurves.cr.yp.to/rigid.html safecurves.cr.yp.to]&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;bada55-20150927.pdf&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== NIST ===&lt;br /&gt;
* FIPS 186-5&amp;lt;ref name=&amp;quot;fips_186_5&amp;quot;&amp;gt;{{Internetquelle |url=http://csrc.nist.gov/publications/fips/fips186-5/fips_186-5.pdf |titel=Digital Signature Standard (DSS) |titelerg=FIPS PUB 186-5 |hrsg=National Institute of Standards and Technology (NIST) |datum=2023-02 |format=PDF; 1,2&amp;amp;nbsp;MB |sprache=en |abruf=2023-10-03}} (ECDSA).&amp;lt;/ref&amp;gt;&lt;br /&gt;
{{Belege fehlen|Für die Einschätzung der Sicherheit dieser Kurven wären wissenschaftliche Quellen erforderlich. Die beiden angegebenen Webseiten stellen nur Behauptungen auf. [[Benutzer:Troubled asset|Troubled @sset]] 12:18, 23. Nov. 2020 (CET)|Die Behauptungen in diesem Absatz|Plural=1}}&lt;br /&gt;
&lt;br /&gt;
Die NIST-Kurven wurden vom Geheimdienst NSA entworfen&amp;lt;ref&amp;gt;[https://www.miracl.com/press/backdoors-in-nist-elliptic-curves miracl.com]&amp;lt;/ref&amp;gt; und basieren auf Grundkonstanten ungeklärter Herkunft, wodurch eine Hintertür nicht ausgeschlossen werden kann.&amp;lt;ref name=&amp;quot;rigid.html&amp;quot; /&amp;gt; Sie sind auch bezüglich einiger wünschenswerter Eigenschaften nicht sicher.&amp;lt;ref name=&amp;quot;safecurves.cr.yp.to&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== IETF ===&lt;br /&gt;
* Algorithmen für ECC&lt;br /&gt;
** {{RFC-Internet |RFC=6090 |Titel=Fundamental Elliptic Curve Cryptography Algorithms |Datum=2011-02}}&lt;br /&gt;
* Nutzung von ECC in [[X.509]] Zertifikaten&lt;br /&gt;
** {{RFC-Internet |RFC=3279 |Titel=Algorithms and Identifiers for the Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile |Datum=2002-04}}&lt;br /&gt;
** {{RFC-Internet |RFC=5480 |Titel=Elliptic Curve Cryptography Subject Public Key Information |Datum=2009-03}}&lt;br /&gt;
** {{RFC-Internet |RFC=5758 |Titel=Internet X.509 Public Key Infrastructure: Additional Algorithms and Identifiers for DSA and ECDSA |Datum=2010-01}}&lt;br /&gt;
* Nutzung von ECC in [[IPsec|IKE]]&lt;br /&gt;
** {{RFC-Internet |RFC=2409 |Titel=The Internet Key Exchange (IKE) |Datum=1998-11}}&lt;br /&gt;
** {{RFC-Internet |RFC=4754 |Titel=IKE and IKEv2 Authentication Using the Elliptic Curve Digital Signature Algorithm (ECDSA) |Datum=2007-01}}&lt;br /&gt;
** {{RFC-Internet |RFC=5903 |Titel=Elliptic Curve Groups modulo a Prime (ECP Groups) for IKE and IKEv2 |Datum=2010-06}}&lt;br /&gt;
* Nutzung von ECC in [[Transport Layer Security|TLS]]&lt;br /&gt;
** {{RFC-Internet |RFC=4492 |Titel=Elliptic Curve Cryptography (ECC) Cipher Suites for Transport Layer Security (TLS) |Datum=2006-05}}&lt;br /&gt;
** {{RFC-Internet |RFC=5246 |Titel=The Transport Layer Security (TLS) Protocol Version 1.2 |Datum=2008-08}}&lt;br /&gt;
** {{RFC-Internet |RFC=5289 |Titel=TLS Elliptic Curve Cipher Suites with SHA-256/384 and AES Galois Counter Mode (GCM) |Datum=2008-08}}&lt;br /&gt;
** {{RFC-Internet |RFC=5489 |Titel=ECDHE_PSK Cipher Suites for Transport Layer Security (TLS) |Datum=2009-03}}&lt;br /&gt;
** {{RFC-Internet |RFC=6040 |Titel=Tunnelling of Explicit Congestion Notification |Datum=2010-11}}&lt;br /&gt;
* Nutzung von ECC in [[Secure Shell|SSH]]&lt;br /&gt;
** {{RFC-Internet |RFC=5656 |Titel=Elliptic Curve Algorithm Integration in the Secure Shell Transport Layer |Datum=2009-12}}&lt;br /&gt;
** {{RFC-Internet |RFC=6239 |Titel=Suite B Cryptographic Suites for Secure Shell (SSH) |Datum=2011-05}}&lt;br /&gt;
** {{RFC-Internet |RFC=6594 |Titel=Use of the SHA-256 Algorithm with RSA, Digital Signature Algorithm (DSA), and Elliptic Curve DSA (ECDSA) in SSHFP Resource Records |Datum=2012-04}}&lt;br /&gt;
* Nutzung von ECC in [[Cryptographic Message Syntax|CMS]]&lt;br /&gt;
** {{RFC-Internet |RFC=5753 |Titel=Use of Elliptic Curve Cryptography (ECC) Algorithms in Cryptographic Message Syntax (CMS) |Datum=2010-01}}&lt;br /&gt;
** {{RFC-Internet |RFC=6161 |Titel=Elliptic Curve Algorithms for Cryptographic Message Syntax (CMS) Encrypted Key Package Content Type |Datum=2011-04}}&lt;br /&gt;
** {{RFC-Internet |RFC=6162 |Titel=Elliptic Curve Algorithms for Cryptographic Message Syntax (CMS) Asymmetric Key Package Content Type |Datum=2011-04}}&lt;br /&gt;
** {{RFC-Internet |RFC=6278 |Titel=Use of Static-Static Elliptic Curve Diffie-Hellman Key Agreement in Cryptographic Message Syntax |Datum=2011-06}}&lt;br /&gt;
* Nutzung von ECC in [[XML Signature|XML-Signaturen]]&lt;br /&gt;
** {{RFC-Internet |RFC=4050 |Titel=Using the Elliptic Curve Signature Algorithm (ECDSA) for XML Digital Signatures |Datum=2005-04}}&lt;br /&gt;
* Nutzung von ECC in [[OpenPGP]]&lt;br /&gt;
** {{RFC-Internet |RFC=6637 |Titel=Elliptic Curve Cryptography (ECC) in OpenPGP |Datum=2012-06}}&lt;br /&gt;
* Nutzung von ECC in [[Domain Name System Security Extensions|DNSSEC]]&lt;br /&gt;
** {{RFC-Internet |RFC=6605 |Titel=Elliptic Curve Digital Signature Algorithm (DSA) for DNSSEC |Datum=2012-04}}&lt;br /&gt;
* Nutzung von ECC in [[Kerberos (Protokoll)|Kerberos]]&lt;br /&gt;
** {{RFC-Internet |RFC=5349 |Titel=Elliptic Curve Cryptography (ECC) Support for Public Key Cryptography for Initial Authentication in Kerberos (PKINIT) |Datum=2008-09}}&lt;br /&gt;
* Elliptic Curve Private Key Structure, z.&amp;amp;nbsp;B. für [[Public-Key Cryptography Standards|PKCS]]#8&lt;br /&gt;
** {{RFC-Internet |RFC=5915 |Titel=Elliptic Curve Private Key Structure |Datum=2010-06}}&lt;br /&gt;
* zusätzliche elliptische Kurven für X.509 Zertifikate, IKE, TLS, SSH und [[S/MIME]]&lt;br /&gt;
** {{RFC-Internet |RFC=5114 |Titel=Additional Diffie-Hellman Groups for Use with IETF Standards |Datum=2008-01}}&lt;br /&gt;
* zusätzliche elliptische Kurven für X.509 Zertifikate, IKE, TLS, XML Signaturen und CMS&lt;br /&gt;
** {{RFC-Internet |RFC=5639 |Titel=Elliptic Curve Cryptography (ECC) Brainpool Standard Curves and Curve Generation |Datum=2010-03}}&lt;br /&gt;
* Identitätsbasierte Elliptische-Kurven-Kryptosysteme&lt;br /&gt;
** {{RFC-Internet |RFC=5901 |Titel=Extensions to the IODEF-Document Class for Reporting Phishing |Datum=2010-07}}&lt;br /&gt;
** {{RFC-Internet |RFC=6507 |Titel=Elliptic Curve-Based Certificateless Signatures for Identity-Based Encryption (ECCSI) |Datum=2012-02}}&lt;br /&gt;
&lt;br /&gt;
Die RFCs greifen auf die Brainpool-Kurven zurück.&lt;br /&gt;
&lt;br /&gt;
=== ISO ===&lt;br /&gt;
* ISO 14888-3&amp;lt;ref name=&amp;quot;iso_14888_3&amp;quot;&amp;gt;{{Internetquelle |url=https://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_tc_browse.htm?commid=45306 |titel=Information technology – Security techniques – Digital signatures with appendix – Part 3: Discrete logarithm based mechanisms |hrsg=ISO/IEC |sprache=en |abruf=2011-11-03 |kommentar=Kostenpflichtiger PDF-Abruf}} {{&amp;quot; |Sprache=en |Text=ISO/IEC 14888-3:2006 specifies digital signature mechanisms with appendix whose security is based on the discrete logarithm problem. It provides a general description of a digital signature with appendix mechanism, and a variety of mechanisms that provide digital signatures with appendix.}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
* ISO 15946&amp;lt;ref name=&amp;quot;iso_15946&amp;quot;&amp;gt;{{Internetquelle |url=https://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_tc_browse.htm?commid=45306 |titel=Information technology – Security techniques – Cryptographic techniques based on elliptic curves |hrsg=ISO/IEC |sprache=en |abruf=2011-11-03 |kommentar=Kostenpflichtiger PDF-Abruf}} {{&amp;quot; |Sprache=en |Text=ISO/IEC 15946 specifies public-key cryptographic techniques based on elliptic curves. It consists of five parts and includes the establishment of keys for symmetric cryptographic techniques, and digital signature mechanisms (Part 15946-2 was revoked in 2007, and replaced by 14888-8).}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== IEEE ===&lt;br /&gt;
* IEEE 1363&amp;lt;ref name=&amp;quot;ieee_1363&amp;quot;&amp;gt;{{Internetquelle |url=http://grouper.ieee.org/groups/1363/index.html |titel=Standard Specifications For Public-Key Cryptography |titelerg=The IEEE P1363 project develops Standard Specifications For Public-Key Cryptography, towards the goal of issuing a series of IEEE standards documents. |hrsg=IEEE |datum=2008-10-10 |sprache=en |offline=1 |archiv-url=https://web.archive.org/web/20111101190721/http://grouper.ieee.org/groups/1363/index.html |archiv-datum=2011-11-01 |archiv-bot=2019-03-08 18:20:35 InternetArchiveBot |abruf=2011-11-03}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Der IEEE-Standard greift auf die gleiche Kurvenauswahlmethode wie der ANSI-Standard zurück, so dass die gleiche Kritik daran geäußert wurde.&amp;lt;ref name=&amp;quot;rigid.html&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;bada55-20150927.pdf&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== ECC-Brainpool ===&lt;br /&gt;
Der ECC-Brainpool, eine Arbeitsgruppe des staatlich-industriellen Vereins [[TeleTrusT]] (Mitglieder u.&amp;amp;nbsp;a. BKA, BSI) zum Thema Elliptic Curve Cryptography, hat 2005 eine Anzahl von elliptischen Kurven spezifiziert, welche im März 2010 im &amp;lt;nowiki&amp;gt;RFC&amp;amp;nbsp;5639&amp;lt;/nowiki&amp;gt;&amp;lt;ref&amp;gt;{{RFC-Internet |RFC=5639 |Titel=Elliptic Curve Cryptography (ECC) Brainpool Standard Curves and Curve Generation |Datum=2010-03}}&amp;lt;/ref&amp;gt; der [[Internet Engineering Task Force|IETF]] standardisiert wurde. Bei diesen Kurven ist besonders die Wahl der Bitlänge &amp;#039;&amp;#039;&amp;#039;512&amp;#039;&amp;#039;&amp;#039; zu erwähnen, abweichend zur von vielen anderen Institutionen (z.&amp;amp;nbsp;B. NIST, SECG) präferierten Bitlänge &amp;#039;&amp;#039;&amp;#039;521&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Der Designraum der Brainpool-Kurven enthält so viele Freiheitsgrade, dass eine Hintertür nicht sicher ausgeschlossen werden kann.&amp;lt;ref name=&amp;quot;bada55-20150927.pdf&amp;quot; /&amp;gt; Die Brainpool-Kurven sind auch bezüglich einiger wünschenswerter Eigenschaften nicht sicher.&amp;lt;ref name=&amp;quot;safecurves.cr.yp.to&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== SECG ===&lt;br /&gt;
Die „Standards for Efficient Cryptography Group“ (SECG) ist ein 1998 gegründetes Konsortium zur Förderung des Einsatzes von ECC-Algorithmen. SECG hat als erste die 521-Bit-Kurve spezifiziert, die dann vom NIST übernommen wurde. Diese spezielle Wahl beruht auf der Tatsache, dass auf Primzahlen der Form &amp;lt;math&amp;gt;2^{{n}}-1&amp;lt;/math&amp;gt; zurückgegriffen werden sollte, um das Rechnen mit Restklassen modulo dieser Primzahl zu beschleunigen. Für &amp;lt;math&amp;gt;300&amp;lt; n &amp;lt;600&amp;lt;/math&amp;gt; ist jedoch nur &amp;lt;math&amp;gt;2^{{521}}-1&amp;lt;/math&amp;gt; eine Primzahl.&amp;lt;ref&amp;gt;[https://www.secg.org/sec2-v2.pdf secg.org] (PDF; 0,3&amp;amp;nbsp;MB)&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
SECG SEC 2 greift auf die Kurven der NSA aus dem NIST-Standard zurück und übernimmt zusätzlich die nicht zutreffende Behauptung des ANSI-Standards, sie seien verifizierbar zufällig gewählt worden.&amp;lt;ref name=&amp;quot;rigid.html&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;bada55-20150927.pdf&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== BSI ===&lt;br /&gt;
Das [[Bundesamt für Sicherheit in der Informationstechnik]] legt in der Technical Guideline TR-03111 Version 2.0 bzw. 2.1&amp;lt;ref&amp;gt;[https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/TechGuidelines/TR03111/BSI-TR-03111_V-2-1_pdf.pdf?__blob=publicationFile&amp;amp;v=2 bsi.bund.de] (PDF)&amp;lt;/ref&amp;gt; Vorgaben und Empfehlungen für die Implementierung von Elliptische-Kurven-Kryptographie fest. Man beachte jedoch, dass der in der Version 2.0 definierte Algorithmus EC-Schnorr nicht kompatibel zu den in ISO 14888-3 definierten Schnorr-Signaturen EC-SDSA und EC-FSDSA ist.&lt;br /&gt;
&lt;br /&gt;
=== SafeCurves ===&lt;br /&gt;
Das SafeCurves-Projekt von [[Daniel J. Bernstein|Bernstein]] hat mit den sicheren, akademischen Kurven [[Curve25519]] (bzw. Ed25519), Ed448-Goldilocks und E-521 inzwischen einen De-facto-Standard geschaffen. Die staatlichen Kurven haben das Vertrauen mancher führender Kryptographen verloren, da die Kurvenwahl nicht vollständig transparent nachvollziehbar ist&amp;lt;ref name=&amp;quot;bada55-20150927.pdf&amp;quot; /&amp;gt; und somit eine ähnliche [[Kleptographie|kleptographische]] [[Backdoor|Hintertür]] wie bei [[Dual EC DRBG]] oder eine sonstige Hintertür nicht sicher ausgeschlossen werden kann.&amp;lt;ref&amp;gt;[https://www.schneier.com/blog/archives/2013/09/the_nsa_is_brea.html#c1675929 schneier.com]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[DNSCurve]]&lt;br /&gt;
* [[Elliptic Curve DSA]]&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* {{Literatur&lt;br /&gt;
   |Autor=Annette Werner&lt;br /&gt;
   |Titel=Elliptische Kurven in der Kryptographie&lt;br /&gt;
   |Verlag=Springer&lt;br /&gt;
   |Datum=2002&lt;br /&gt;
   |ISBN=3-540-42518-7}}&lt;br /&gt;
* {{Literatur&lt;br /&gt;
   |Autor=Lawrence C. Washington&lt;br /&gt;
   |Titel=Elliptic Curves: Number Theory and Cryptography&lt;br /&gt;
   |Verlag=CRC&lt;br /&gt;
   |Datum=2008&lt;br /&gt;
   |ISBN=978-1-4200-7146-7}}&lt;br /&gt;
* {{Literatur&lt;br /&gt;
   |Autor=David H. von Seggern&lt;br /&gt;
   |Titel=CRC Standard Curves and Surfaces with Mathematica, Third Edition&lt;br /&gt;
   |Verlag=CRC&lt;br /&gt;
   |Datum=2016&lt;br /&gt;
   |ISBN=978-1-4822-5021-3}}&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://www.archive.org/movies/details-db.php?collection=msri&amp;amp;collectionid=lecture11687 Video einer Vorlesung von Neal Koblitz ´über Elliptic-Curve-Cryptology], 1998, (MPG; 1,8&amp;amp;nbsp;GB, englisch)&lt;br /&gt;
* [https://www.teletrust.de/fileadmin/files/oid/oid_ECC-Brainpool-Standard-curves-V1.pdf ECC-Arbeitsgruppe, Domainparameter] (PDF; 0,1&amp;amp;nbsp;MB)&lt;br /&gt;
* [https://www.academic-signature.org/ Freie Implementation des „Elliptic Curve DSA“ für Windows und Linux, Download und Anleitung (englisch)]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;Miller&amp;quot;&amp;gt;&lt;br /&gt;
{{Literatur&lt;br /&gt;
 |Autor=Victor S. Miller&lt;br /&gt;
 |Titel=Use of Elliptic Curves in Cryptography&lt;br /&gt;
 |Sammelwerk=Advances in Cryptology – CRYPTO ’85 Proceedings&lt;br /&gt;
 |Reihe=Lecture Notes in Computer Science&lt;br /&gt;
 |Band=218&lt;br /&gt;
 |Verlag=Springer&lt;br /&gt;
 |Datum=1986&lt;br /&gt;
 |Seiten=417–426&lt;br /&gt;
 |DOI=10.1007/3-540-39799-X_31}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;Koblitz&amp;quot;&amp;gt;&lt;br /&gt;
{{Literatur&lt;br /&gt;
 |Autor=Neal Koblitz&lt;br /&gt;
 |Titel=Elliptic Curve Cryptosystems&lt;br /&gt;
 |Sammelwerk=Mathematics of Computation&lt;br /&gt;
 |Band=48&lt;br /&gt;
 |Nummer=177&lt;br /&gt;
 |Verlag=American Mathematical Society&lt;br /&gt;
 |Datum=1987&lt;br /&gt;
 |Seiten=203–209&lt;br /&gt;
 |JSTOR=2007884}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;nsa-ellipticcurves&amp;quot;&amp;gt;&lt;br /&gt;
{{Internetquelle&lt;br /&gt;
 |url=https://www.nsa.gov/business/programs/elliptic_curve.shtml&lt;br /&gt;
 |titel=The Case for Elliptic Curve Cryptography&lt;br /&gt;
 |datum=2009-01-15&lt;br /&gt;
 |sprache=en&lt;br /&gt;
 |abruf=2011-11-03}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;ecrypt&amp;quot;&amp;gt;&lt;br /&gt;
{{Internetquelle&lt;br /&gt;
 |url=https://cordis.europa.eu/docs/projects/cnect/6/216676/080/deliverables/002-DSPA20.pdf&lt;br /&gt;
 |titel=ECRYPT II Yearly Report on Algorithms and Keysizes (2011–2012)&lt;br /&gt;
 |datum=2012-09-30&lt;br /&gt;
 |format=PDF; 886 kB&lt;br /&gt;
 |sprache=en&lt;br /&gt;
 |abruf=2016-12-15}}&lt;br /&gt;
&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Kryptologisches Verfahren]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Skranon</name></author>
	</entry>
</feed>