# Was ist Kryptographisches Hashing?

> Kryptographisches Hashing ist eine Einwegfunktion, die beliebige Eingaben auf einen Digest fester Länge abbildet — so entworfen, dass die Eingabe praktisch nicht aus dem Digest zurückgewonnen werden kann und zwei verschiedene Eingaben praktisch nicht denselben Digest erzeugen können.

- Kanonische URL: https://yellowcube.eu/de/glossary/cryptographic-hashing/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die drei wesentlichen Eigenschaften sind Urbildresistenz (ein Digest verrät nichts über seine Eingabe), zweite Urbildresistenz (für eine gegebene Eingabe kann keine andere Eingabe mit demselben Digest gefunden werden) und Kollisionsresistenz (zwei Eingaben mit demselben Digest können überhaupt nicht gefunden werden). Algorithmen wie MD5 und SHA-1 sind an diesen Eigenschaften gescheitert und dürfen nicht verwendet werden, wo sie zählen.

Hashing erscheint überall in der Sicherheit: Integritätsprüfungen und Manipulationsnachweise, digitale Signaturen, die Digests statt ganzer Nachrichten signieren, Content Addressing und — mit bewusstem Mehraufwand — Passwortspeicherung. Passwörter brauchen gesalzene, rechenaufwendige Funktionen wie dedizierte Passwort-Hashing-Algorithmen; ein schneller Allzweck-Hash ist für diese spezifische Aufgabe das falsche Werkzeug.

### Wichtigste Punkte

- **Integritätsnutzung:** Ein übereinstimmender Digest bestätigt, dass sich Inhalte seit der Berechnung des Digests nicht geändert haben — vorausgesetzt, der Digest selbst wurde über einen vertrauenswürdigen Kanal bezogen.
- **Passwortspeicherung:** Gesalzene, langsam gehashte Digests statt schneller Hashes speichern; das Salt vereitelt vorberechnete Lookups, und der Aufwand verlangsamt Brute-Force-Raten im großen Maßstab.
- **Algorithmuswahl:** Aktuelle zugelassene Familien (SHA-2, SHA-3) verwenden und MD5 sowie SHA-1 für Sicherheitszwecke als gebrochen behandeln — sie bleiben nur für nicht-adversarielle Prüfsummen akzeptabel.
- **Wichtige Einschränkung:** Ein Hash beweist nur, dass zwei Eingaben unter einer Funktion zu einem Zeitpunkt übereinstimmten. Er bietet keine Vertraulichkeit — der Digest einer erratbaren Eingabe wird durch Ausprobieren von Kandidaten trivial wiederhergestellt —, und ein über einen nicht vertrauenswürdigen Kanal berechneter Hash kann zusammen mit dem Inhalt ausgetauscht werden, für den er bürgt.

### Verwandte Begriffe

[Kryptographie](<https://yellowcube.eu/de/glossary/cryptography/>) · [Digitale Signatur](<https://yellowcube.eu/de/glossary/digital-signature/>) · [Message Authentication Code (MAC)](<https://yellowcube.eu/de/glossary/message-authentication-code/>) · [Anmeldedaten](<https://yellowcube.eu/de/glossary/login-credentials/>) · [Datenintegrität](<https://yellowcube.eu/de/glossary/data-integrity/>)

### Quellen

[NIST FIPS 180-4: Secure Hash Standard](https://nvlpubs.nist.gov/nistpubs/FIPS/NIST.FIPS.180-4.pdf) · [NIST glossary: Hash Function](https://csrc.nist.gov/glossary/term/hash_function) · [OWASP, Password Storage Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

