Zum Hauptinhalt springen
Certyneo
Glossar-Begriff · F

Hash-Funktion

Definition

Eine Hash-Funktion ist eine mathematische Einwegfunktion, die eine Eingabe beliebiger Größe in eine Ausgabe fester Länge umwandelt, die als Fingerabdruck (Digest oder Hash) bezeichnet wird. Jede Änderung, auch nur eines einzelnen Bits, erzeugt einen radikal unterschiedlichen Fingerabdruck. Moderne Funktionen (SHA-256, SHA-3) sind kollisionsresistent. Bei der digitalen Signatur wird das Dokument zunächst gehasht und dann der Fingerabdruck mit dem privaten Schlüssel verschlüsselt – dies garantiert die Integrität des unterzeichneten Inhalts.

Häufig gestellte Fragen

Welche Eigenschaften muss eine Hash-Funktion haben?

Drei wesentliche Eigenschaften. Sie ist deterministisch: Ein gleicher Input ergibt immer den gleichen Hash. Sie ist in eine Richtung: Man kann den Input aus dem Hash nicht wiederherstellen. Sie widersteht Kollisionen: Es ist praktisch unmöglich, zwei verschiedene Inputs zu finden, die denselben Hash erzeugen. Hinzu kommt der Lawineneffekt, der den Hash bei der geringsten Änderung völlig verändert.

Warum den Hash statt des gesamten Dokuments signieren?

Aus Gründen der Effizienz und Sicherheit. Asymmetrische Kryptografieverfahren sind langsam und arbeiten mit Daten geringer Größe. Der Hash mit fester Länge repräsentiert das Dokument unabhängig von seinem Volumen treu. Den Hash zu signieren bedeutet daher, das Dokument zu signieren, egal ob es eine Seite oder tausend Seiten umfasst.

Welche Algorithmen gelten noch als sicher?

Die SHA-2-Familien, deren Mitglied SHA-256 am häufigsten verwendet wird, und SHA-3 werden empfohlen. MD5 und SHA-1 sollten nicht mehr für Signaturen verwendet werden: Kollisionen wurden praktisch erzeugt, für SHA-1 im Jahr 2017, was es ermöglichen würde, ein Dokument durch ein anderes zu ersetzen, ohne die Signatur ungültig zu machen.

Hashing und Verschlüsselung – was ist der Unterschied?

Verschlüsselung ist reversibel: Mit dem richtigen Schlüssel erhält man die ursprüngliche Nachricht zurück. Hashing ist es nicht: Der Fingerabdruck ermöglicht es nicht, das Dokument zu rekonstruieren. Die Ziele unterscheiden sich auch. Verschlüsselung schützt die Vertraulichkeit, Hashing ermöglicht die Überprüfung der Integrität. Eine elektronische Signatur basiert auf dem zweiten, nicht auf dem ersten.

Bereit, diese Konzepte in die Praxis umzusetzen?

Mit Certyneo erstellen Sie eIDAS-konforme Signatur-Umschläge in wenigen Klicks, ohne Installation.