Kategorie

A B C D E
F G H I J
K L M N O
P Q R S T
U V W X Y
Z 0      

web of trust

wa wb wc wd we wf wg wh wi wj wk wl wm
wn wo wp wq wr ws wt wu wv ww wx wy wz

Web of trust

Web of Trust ist in der Kryptologie die Idee, die Echtheit von digitalen Schlüsseln durch ein Netz von gegenseitigen Bestätigungen (Signaturen) zu sichern. Es stellt eine dezentrale Alternative zum hierarchischen PKI-System dar.

Problem

Mit Hilfe eines Public-Key Verschlüsselungsverfahrens können Nachrichten im Internet signiert und verschlüsselt werden. Dazu ist es notwendig, von den entsprechenden Partnern den Public Key zu kennen.

Wie soll man jedoch diesen Public-Key einer weit entfernten unbekannten Person erhalten und dabei sicher gehen, daß es sich nicht um den gefälschten Schlüssel eines Betrügers handelt?

Die Lösung besteht darin, daß der zu übertragende Public-Key selbst wiederum von einer bereits als vertrauenswürdig eingestuften Einrichtung oder Person signiert wird.

Problemlösung durch das web of trust

Die Idee des web of trust sagt folgendes aus:

Jeder kennt gewöhnlich in seinem persönlichen Umfeld Menschen, deren Public-Key er mit Sicherheit bestätigen und signieren kann. Somit sollte man auch annehmen, daß er den Public-Keys, die die ihm bekannten Menschen wiederum signiert haben, ebenfalls vertraut.

Auf diese Weise entstehen "Ketten des Vertrauen". Je kürzer diese Ketten sind, bzw. je mehr vertrauenswürdige Personen einen Schlüssel bestätigen, desto sicherer ist die Echtheit dieses Schlüssels.

Alternativen

Die Alternative zum Web of trust ist PKI. Dort wird ein statisches System aus Zertifizierungs-Instanzen (Behörden) aufgebaut, die jeweils Schlüsselmaterial vergeben und bestätigen.

Weblinks

  • http://www.rubin.ch/pgp/weboftrust.de.html
  • Siehe allgemein zu computergestützter Vertrauenssicherung auch: Trust in Bots

Impressum

Datenschutzerklärung