slider

Manuelle Dateiverschlüsselung - Prof. Dr. Norbert Pohlmann

Manuelle Dateiverschlüsselung

Manuelle Dateiverschluesselung - E-Mail

Was ist eine manuelle Dateiverschlüsselung?


Eine pragmatische Möglichkeit, um vertrauliche Dateien zum Beispiel mithilfe von E-Mails zu versenden, ist eine manuelle Dateiverschlüsselung. Falls keine sichere Infrastruktur (S/MINE oder PGP) für einen verschlüsselten E-Mail-Versand vorhanden ist, kann auf diese Methode zurückgegriffen werden, um dennoch Vertraulichkeit zwischen den Kommunikationspartnern herzustellen. Verschlüsselte Dateien werden bei diesem Verfahren als Anhang an die E-Mail angehängt. Die E-Mail dient lediglich zum Transport der Datei. Eine Einsicht durch Dritte ist aufgrund der Verschlüsslung der Datei auf dem Transportweg nicht möglich.

Der sichere Austausch der Passphrase (geheimer Schlüssel) zwischen den beteiligten Kommunikationspartnern zur Entschlüsselung der Dateien stellt jedoch eine Herausforderung dar. Außerdem kann die Authentizität der Nachricht nicht verifiziert werden, da keine Vertrauensstruktur wie bei PGP und S/MIME vorhanden ist.

Ein Anwendungsbeispiel könnte der Versand einer vertraulichen PDF sein. Der Sender versieht die PDF mit einer Passphrase und verschlüsselt die Datei. Die verschlüsselte Datei wird zum Beispiel als Anhang einer E-Mail zum Empfänger versendet. Anschließend wird die Passphrase über einen zweiten Kanal übertragen, beispielsweise über SMS oder telefonisch. Die größte Sicherheit bietet ein persönlicher Austausch der Passphrase, jedoch ist das in der Praxis nicht immer realisierbar. Der Anhang wird lokal beim Empfänger runtergeladen und mithilfe der Passphrase entschlüsselt und wird dadurch für den Empfänger einsehbar. Ob die PDF wirklich vom erwarteten Sender stammt, kann nicht verifiziert werden.

Manuelle Dateiverschluesselung - E-Mail
Abbildung: Manuelle Dateiverschluesselung © Copyright-Vermerk



Weitere Informationen zum Begriff “Manuelle Dateiverschlüsselung”:



Integration biometrischer Anwendungen in Sicherheitsinfrastrukturen

Biometrie: Netzwerk, öffne dich

Sicheres und vertrauenswürdiges Arbeiten im Homeoffice – aktuelle Situation der Cybersicherheitslage

Selbstverteidigung – Verschlüsselung als Mittel gegen die Überwachung

Wiederaufbau – Verschlüsselung als Mittel gegen die Überwachung

Seeming Secure Layer – Erschreckende Sicherheitsdefizite bei Internet-Anwendungen



Lehrbuch Cyber-Sicherheit

Übungsaufgaben und Ergebnisse zum Lehrbuch Cyber-Sicherheit

Bücher im Bereich Cyber-Sicherheit und IT-Sicherheit zum kostenlosen Download



Vorlesungen zum Lehrbuch Cyber-Sicherheit



Neue IT-Sicherheitskonzepte

Ohne geht es nicht mehr – Identity and Access Management standardisiert umsetzen

Aktuelle Angriffe – Übersicht und Handlungsmöglichkeiten

ChatGPT: Konsequenzen für die IT-Sicherheit



Forschungsinstitut für Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)

Master-Studiengang Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)

Marktplatz IT-Sicherheit

It’s all about Trust!


Zurück zur Übersicht




Summary
Manuelle Dateiverschlüsselung
Article Name
Manuelle Dateiverschlüsselung
Description
Die manuelle Dateiverschlüsselung ist eine pragmatische Möglichkeit, um vertrauliche Dateien z.B. mithilfe von E-Mails zu versenden. Der E-Mail-Dienst wird lediglich zum Transport der verschlüsselten Datei als Anhang genutzt.
Author
Publisher Name
Institut für Internet-Sicherheit – if(is)
Publisher Logo
Manuelle Dateiverschluesselung - E-Mail
Manuelle Dateiverschlüsselung Prof. Dr. Norbert Pohlmann - Cyber-Sicherheitsexperten