Verschlüsselung
Definition
Häufig gestellte Fragen
Welcher Unterschied zwischen symmetrischer und asymmetrischer Verschlüsselung?
Die symmetrische Verschlüsselung verwendet den gleichen Schlüssel zum Verschlüsseln und Entschlüsseln; sie ist schnell und dient zum Schutz großer Datenmengen. Die asymmetrische Verschlüsselung verwendet zwei Schlüssel, einen öffentlichen und einen privaten; sie ist langsamer und wird hauptsächlich zum sicheren Austausch eines symmetrischen Schlüssels verwendet. Gängige Protokolle kombinieren beide.
Ist das Verschlüsseln eines Dokuments gleichbedeutend mit dem Signieren?
Nein, das sind zwei verschiedene Vorgänge. Verschlüsselung macht das Dokument für denjenigen unlesbar, der nicht den Schlüssel hat: sie schützt die Vertraulichkeit. Eine Signatur lässt das Dokument lesbar, beweist aber, wer es genehmigt hat und dass es nicht verändert wurde. Ein Dokument kann signiert werden, ohne verschlüsselt zu sein, und umgekehrt.
Was bedeuten Verschlüsselung im Transit und Verschlüsselung im Ruhezustand?
Verschlüsselung im Transit schützt die Daten während ihrer Übertragung im Netzwerk, zwischen dem Browser und dem Server; dies ist die Aufgabe des TLS-Protokolls. Verschlüsselung im Ruhezustand schützt die Daten nach dem Speichern auf der Festplatte oder in einer Datenbank. Beide sind komplementär: die erste verhindert Abhören, die zweite verhindert Diebstahl eines Speichermediums.
Ist Verschlüsselung durch die DSGVO vorgeschrieben?
Nicht unbedingt. Artikel 32 der DSGVO erwähnt sie als Beispiel für eine angemessene Sicherheitsmaßnahme, die der Verantwortliche je nach Risiko umsetzen muss. In der Praxis wäre es schwierig zu begründen, auf Verschlüsselung zu verzichten, wenn es um Vertragsdokumente mit personenbezogenen Daten geht. Sie verringert auch die Benachrichtigungspflichten im Falle einer Verletzung.
Zugehörige Leitfäden
Verwandte Begriffe
Bereit, diese Konzepte in die Praxis umzusetzen?
Mit Certyneo erstellen Sie eIDAS-konforme Signatur-Umschläge in wenigen Klicks, ohne Installation.