Was ist mit Verschlüsselung gemeint?
Cloud-Verschlüsselung und Betriebssystem-Verschlüsselung
Verschlüsselung ist eine technische Methode zum Schutz digitaler Informationen vor unbefugtem Zugriff. Dabei werden lesbare Daten (Klartext) mithilfe kryptografischer Verfahren in eine unlesbare Form (Chiffretext) umgewandelt. Nur Personen oder Systeme mit dem passenden Schlüssel können die ursprünglichen Daten wiederherstellen.
In modernen Computersystemen spielt Verschlüsselung insbesondere in zwei Bereichen eine wichtige Rolle: bei der Speicherung von Daten in der Cloud und beim Schutz kompletter Betriebssysteme beziehungsweise lokaler Datenträger. Beide Ansätze verfolgen das Ziel, Vertraulichkeit und Datenschutz zu gewährleisten, unterscheiden sich jedoch hinsichtlich ihrer Funktionsweise und ihres Schutzumfangs.
Cloud-Verschlüsselung
Cloud-Verschlüsselung bezeichnet die Verschlüsselung von Daten, die in Cloud-Speicherdiensten oder Cloud-Anwendungen gespeichert oder übertragen werden. Ziel ist es, Daten vor unberechtigtem Zugriff durch Angreifer, Dienstanbieter oder andere Dritte zu schützen.
Cloud-Dienste speichern Daten häufig auf entfernten Servern, die von Cloud-Anbietern betrieben werden. Dadurch entsteht eine zusätzliche Vertrauensbeziehung zwischen Nutzer und Anbieter. Verschlüsselung reduziert dieses Vertrauen, indem die Daten technisch geschützt werden.
Arten der Cloud-Verschlüsselung
Bei der Übertragung von Daten zwischen Nutzer und Cloud-Server werden häufig Transportverschlüsselungen eingesetzt. Ein verbreitetes Verfahren ist TLS (Transport Layer Security).
TLS schützt beispielsweise:
- Uploads und Downloads von Dateien
- Anmeldedaten
- Kommunikation zwischen Anwendungen und Servern
Die Verschlüsselung verhindert, dass Daten während der Übertragung abgefangen und gelesen werden können.
Arten der Cloud-Verschlüsselung
Serverseitige Verschlüsselung Bei der serverseitigen Verschlüsselung verschlüsselt der Cloud-Anbieter die gespeicherten Daten auf seinen eigenen Servern.
Vorteile:
- Schutz bei Diebstahl von Speichermedien
- Automatische Verwaltung der Verschlüsselung
- Integration in bestehende Cloud-Systeme
Nachteile:
- Der Cloud-Anbieter besitzt häufig die Verschlüsselungsschlüssel
- Der Anbieter könnte theoretisch auf die Daten zugreifen
- Ein Angriff auf die Schlüsselverwaltung kann die Sicherheit beeinträchtigen
Ende-zu-Ende-Verschlüsselung
Bei der Ende-zu-Ende-Verschlüsselung werden Daten bereits auf dem Gerät des Nutzers verschlüsselt und erst beim berechtigten Empfänger wieder entschlüsselt.
Dabei hat der Cloud-Anbieter keinen Zugriff auf die unverschlüsselten Inhalte.
Vorteile:
- Hoher Datenschutz
- Schutz vor Zugriff durch Cloud-Betreiber
- Kontrolle über eigene Schlüssel
Nachteile:
- Verlust des Passworts kann zum dauerhaften Datenverlust führen
- Synchronisation und Zusammenarbeit können komplizierter werden
Empfehlung
Cryptomator Cryptomator ist eine Open-Source-Software zur clientseitigen Verschlüsselung von Dateien in Cloud-Speichern.
Cryptomator wurde entwickelt, um insbesondere Nutzer von Cloud-Diensten wie Online-Speichern vor unbefugtem Zugriff zu schützen. Die Software erstellt verschlüsselte virtuelle Tresore (Vaults), in denen Dateien geschützt gespeichert werden.
Funktionsweise von Cryptomator
Cryptomator verschlüsselt Dateien lokal auf dem Endgerät, bevor sie in die Cloud übertragen werden.
Typischer Ablauf:
Der Nutzer erstellt einen verschlüsselten Tresor. Dateien werden in diesen Tresor gespeichert. Cryptomator verschlüsselt die Inhalte automatisch. Nur der Nutzer mit dem richtigen Passwort kann die Dateien wieder öffnen.
Die Cloud sieht lediglich verschlüsselte Daten und kann die ursprünglichen Dateien nicht lesen.
Kryptografische Eigenschaften von Cryptomat Cryptomator verwendet moderne kryptografische Verfahren, darunter:
'AES-256 zur Verschlüsselung von Dateiinhalten 'Scrypt zur Passwortableitung 'HMAC-Verfahren zur Integritätsprüfung
Zusätzlich werden Dateinamen verschlüsselt, wodurch nicht nur der Inhalt, sondern auch die Struktur eines Dateisystems geschützt werden kann.
Vorteile von Cryptomator
- Open-Source-Software
- Plattformübergreifende Nutzung
- Keine Abhängigkeit vom Cloud-Anbieter
- Schutz gegen Zugriff durch Cloud-Betreiber
- Geeignet für private und professionelle Nutzung
Nachteile von Cryptomator
- Passwortverlust führt normalerweise zum Verlust der verschlüsselten Daten
- Verschlüsselung kann die Geschwindigkeit bei vielen kleinen Dateien reduzieren
- Nicht für die Verschlüsselung eines kompletten Betriebssystems gedacht
Betriebssystem-Verschlüsselung
Betriebssystem-Verschlüsselung bezeichnet die Verschlüsselung eines gesamten Datenträgers oder einer Systempartition, auf der ein Betriebssystem installiert ist.
Ziel ist es, gespeicherte Daten zu schützen, wenn ein Gerät verloren geht, gestohlen wird oder jemand direkten Zugriff auf die Hardware erhält.
Funktionsweise
Bei einer vollständigen Laufwerksverschlüsselung werden Dateien nicht einzeln, sondern auf Blockebene verschlüsselt.
Beim Start des Computers muss der Nutzer einen Schlüssel oder ein Passwort eingeben. Erst danach wird der Zugriff auf das verschlüsselte Dateisystem ermöglicht.
Ohne den Schlüssel erscheinen die gespeicherten Daten zufällig und nicht interpretierbar.
Beispiele für Betriebssystem-Verschlüsselung BitLocker
BitLocker ist eine integrierte Laufwerksverschlüsselungstechnologie von Microsoft Windows.
BitLocker verwendet moderne kryptografische Verfahren wie AES und kann mit einem Trusted Platform Module (TPM) kombiniert werden.
Das TPM ist ein Sicherheitschip, der kryptografische Schlüssel geschützt speichern kann.
Vorteile:
- In Windows integriert
- Automatische Schlüsselverwaltung möglich
- Unterstützung durch Unternehmensumgebungen
Nachteile:
- Abhängig vom Microsoft-Ökosystem
- Erweiterte Funktionen sind teilweise an bestimmte Windows-Versionen gebunden
FileVault
FileVault ist die integrierte Laufwerksverschlüsselung von Apple macOS.
FileVault verschlüsselt die Systemfestplatte und schützt insbesondere Mac-Computer vor unbefugtem Zugriff.
Empfehlung VeraCrypt
VeraCrypt ist eine Open-Source-Software zur Erstellung verschlüsselter Container und zur vollständigen Verschlüsselung von Datenträgern.
VeraCrypt entstand als Nachfolger des eingestellten Projekts TrueCrypt und wird häufig für besonders hohe Anforderungen an Datenschutz und Kontrolle eingesetzt.
Funktionsweise von VeraCrypt
VeraCrypt kann:
- verschlüsselte Containerdateien erstellen
- komplette Laufwerke verschlüsseln
- Systempartitionen verschlüsseln
- versteckte verschlüsselte Volumes erstellen
Ein verschlüsselter Container funktioniert ähnlich wie ein virtuelles Laufwerk. Die gespeicherten Daten werden erst nach Eingabe des Passworts eingebunden.
Kryptografische Verfahren in VeraCrypt
VeraCrypt unterstützt verschiedene Verschlüsselungsalgorithmen, darunter:
AES Serpent Twofish
Diese Algorithmen können teilweise kombiniert werden.
Für die Passwortableitung verwendet VeraCrypt unter anderem:
PBKDF2 zusätzliche Hashfunktionen wie SHA-512 oder Whirlpool Vorteile von VeraCrypt Open Source Plattformübergreifend Hohe Konfigurierbarkeit Unterstützung starker Verschlüsselungsverfahren Geeignet für sensible Daten Nachteile von VeraCrypt Komplexere Bedienung als integrierte Lösungen Passwortverlust führt zum Verlust der Daten Keine automatische Cloud-Synchronisation