Ihr primärer Zweck ist Vertraulichkeit: Ohne den passenden Schlüssel sollte eine unbefugte Partei die ursprüngliche Information nicht wiederherstellen können.
Symmetrische Verschlüsselung verwendet einen geteilten geheimen Schlüssel für Ver- und Entschlüsselung. Asymmetrische Verschlüsselung verwendet ein verbundenes Paar aus öffentlichem und privatem Schlüssel und wird in praktischen Protokollen üblicherweise mit symmetrischer Verschlüsselung kombiniert. Verschlüsselung kann gespeicherte Daten oder Daten zwischen Systemen schützen, doch der tatsächliche Schutz hängt von der vollständigen Implementierung ab — einschließlich Endpunktsicherheit, Protokolldesign, Algorithmus- und Moduswahl sowie Schlüsselmanagement.
Wichtigste Punkte
Daten im RuhezustandKann Speichergeräte, Datenbanken, Dateien, Backups oder ausgewählte Felder gegen definierte Zugriffs- und Verlustszenarien schützen.
Daten bei der ÜbertragungProtokolle wie korrekt konfiguriertes TLS können Kommunikation schützen, während sie nicht vertrauenswürdige Netzwerke durchquert.
IntegritätVerschlüsselung allein erkennt nicht notwendigerweise Veränderung; authentifizierte Verschlüsselung oder ein korrekt komponierter Integritätsmechanismus ist oft erforderlich.
SchlüssellebenszyklusSichere Erzeugung, Speicherung, Verteilung, Rotation, Wiederherstellung, Widerruf, Backup und Vernichtung sind zentral für die Kontrolle.
Wichtige EinschränkungVerschlüsselung schützt Klartext nicht, solange ein autorisierter oder kompromittierter Endpunkt darauf zugreifen kann, und sie bietet allein weder Verfügbarkeit, löscht Metadaten noch hindert sie einen autorisierten Empfänger am Missbrauch der Daten.