Die Bedeutung von Authentizität

13. September 2017

Abgesehen von persönlichen Treffen mit jemandem, den man wirklich kennt, ist es manchmal unmöglich zu wissen, ob die Person, mit der man kommuniziert, diejenige ist, für die man sie hält.

In den 60er und 70er Jahren nutzte das FBI das Vertrauen der Leute in das, was sie lasen, aus. Das FBI wurde später, im Rahmen von COINTELPRO, dafür bekannt, anonyme, pseudonyme und gefälschte Briefe und Broschüren zu versenden, um Kampagnen zu stören oder Gewalt zwischen Gruppen anzuheizen. Als prägnantes Beispiel für Letzteres verteilte das FBI eine Karikatur, die angeblich von dem Vereinigte Sklaven Mitglieder der Black Panther Party ermordet wurden. Nachdem Interaktionen zwischen den beiden Gruppen beobachtet wurden, meldete das FBI die erfolgreiche Anstiftung zum Tod von zwei Mitgliedern der Black Panther Party durch Schützen der United Slaves. (Seiten 187–223 in Buch III: Ergänzende detaillierte Personalberichte über geheimdienstliche Tätigkeiten und die Rechte der Amerikaner vom Kirchenkommissionsberichte.)

Jetzt, da unsere Kommunikation weitgehend online stattfindet, können solche Taktiken automatisiert werden – E-Mails sind sehr leicht zu fälschen und sogar Fotos und Videos können nicht unbedingt vertraut werden. Es gibt jedoch kryptografische Werkzeuge, die wir verwenden können, um zu bescheinigen, dass (1) eine Nachricht nicht manipuliert wurde und (2) der Absender derjenige ist, für den Sie ihn halten – dies sind die Eigenschaften von Authentizität.Die Möglichkeit, die Authentizität zu überprüfen, ist in viele sichere Messaging-Apps wie Signal integriert, aber um diese Funktionen zu nutzen, ist ein Validierungsschritt auf manuelle oder semi-manuelle Weise durch einen Prozess namens Fingerabdruck.

Die Gewährleistung der Authentizität in der elektronischen Welt erfordert die Verwendung eines kryptographischer Schlüssel.Wenn Sie und Ihr Freund privat kommunizieren wollen, müssen Sie Schlüssel austauschen. Dies geschieht üblicherweise über denselben Kommunikationskanal. Wenn ein böswilliger DritterDer Mann-in-der-Mitte) deine Kommunikation abzufangen, beginnend mit den ersten Schlüsselaustauschschritten. Diese dritte Partei könnte deine Schlüssel durch eigene ersetzen, und du würdest es nie merken – das würde es ihr ermöglichen, Nachrichten zwischen dir und deinem Freund abzufangen, zu lesen und zu ändern. Du und dein Freund solltet daher eure kryptografischen Schlüssel über einen separaten Kommunikationskanal vergleichen (z. B. per Telefonanruf, persönlich oder per Brieftaube). Dieser “Out-of-Band”-Vergleich kryptografischer Schlüssel ist der Prozess des Fingerabdrucks und der Validierung, dass der Schlüssel, den du hast, wirklich deinem Freund gehört, was die Authentizität garantiert. (In Signal, tun Sie dies, indem Sie vergleichen“Sicherheitsnummern“.)

Bleib sicher da draußen.

Accessibility Toolbar