Hallo,
Beide erzeugen erstmal einen public key und ein private key .
Warum? Für die angesprochene Verschlüsselung reicht es, wenn der Empfänger das tut.
Die sicherheit einer verschlüsselung ergibt sich immer aus dem
passwort (länge etc) und nie durch den Algorithmus selber.
Das ist Unsinn.
Bei GnuPG wird mit dem Passwort der private Schlüssel geschützt. Wenn das Passwort grottenschlecht ist, der private Schlüssel aber nicht kompromittiert ist, lässt die Güte der Verschlüsselung damit nicht nach.
Der algorithmus zum erstellen der schlüssel ist jedem bekannt.
Ja.
Man müsste also brute force nehmen, welches bei jeder
verschlüsselung immer erfolg zeigt (ausser wir fangen an mit
quanten systemen).
Hast Du Deinen Satz denn verstanden? Ich nicht.
Das zweite was hier zu tragen kommt ist, das nur eine
kombination geht.
Wohin geht die denn?
Nur der eigene Private mit dem fremden Öffentlichen kann das
entschlüsseln.
Falsch.
Deswegen benutzt der andere auch seinen
privaten schlüssel und deinen öffentlichen schlüssel.
Wenn es nur ums Verschlüsseln und nicht ums Signieren geht, benutzt er nur Deinen äffentlichen Schlüssel (und ich meinen privaten).
Nur
Sender und Empfänger können also die Email entschlüsseln und
nur mit ihren key.
Nein. Entschlüsseln kann es nur derjenige, der den Provaten Schlüssel hat zu einem der öffentlichen Schlüsssel, mit dem die Nachricht verschlüsselt wurde. Wenn ich nur mit dem Öffentlichen Schlüssel des anderen verschlüssele kann ich anschließend die Nachricht nicht mehr entschlüsseln.
Wie gesagt, hätte man jetzt alle schlüssel der welt, müsste
man alle ausprobieren .
Ja. Das war schon immer so.
Sollte es also morgen ein Computer geben der Milliardenmal
schneller ist als ein Hochleistungsrechenzentrum, dann würde
die zeit um die entschlüsselung mit brute-force zu betreiben
dautlich verringert.
Wow. Was DU nicht sagst. Etwa um den Faktor eine Milliarde zufällig?
Was mir nicht klar ist, wenn die Nachricht mit dem public key
verschlüsselt werden kann, ist der Algorithmus zur
Entschlüsselung doch auch darin enthalten. Die Nachricht
könnte ja dann wieder von jeder Person entschlüsselt werden,
Es gibt mathematische Funktionen, die sich in eine Richtung prima rechnen lassen, die rückwärts aber sehr schwer („unmöglich“) zu rechnen sind. Derartige Funktionen sind in der Kryptographie im Einsatz und sorgen dafür, dass man eine Nachricht mit einem öffentlichen Schlüssel zwar verschlüsseln kann, aber aus der verschlüsselten Nachricht und dem öffentlichen Schlüssel nicht wieder auf die ursprüngliche, unverschlüsselte Nachricht zurückrechnen kann.
jede person die den privaten schlüssel besitzt der zum
öffentlichen schlüssel passt. Man kann aber nicht vom
öffentlichen auf den privaten schliessen ausser eben wie immer
man probiert alle privaten schlüssel aus , warscheinlich hat
dann aber die email schon das datum von vor 10 jahren.
Naja, in 10 Jahren wirst Du wohl nicht so richtig weit kommen bei aktuellen Schlüssellägen.
Gruß,
Sebastian