--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
source/crypto_de.md HEAD (1e25a629) Text, 2.69 KB
Kryptographische Primitive
Reticulum verwendet eine einfache Reihe von effizienten, starken und modernen kryptographischen Primitiven mit weithin verfügbaren Implementierungen, die sowohl auf Allzweck-CPUs als auch auf Mikrocontrollern verwendet werden können. Die notwendigen Primitive sind:
• Ed25519 für Signaturen
• X22519 für ECDH Schlüsselaustausch
• HKDF für die Schlüsselableitung
• AES-256 im CBC modus
• HMAC-SHA256 für die Nachrichtenauthentifizierung
• SHA-256
• SHA-512
In der Standard-Installationskonfiguration werden die Primitive T383838X25519, T383838Ed25519 und T383838AES-256-CBC von OpenSSL (mit dem PyCA/cryptography Packet mitgebracht). Die Hashing-Funktionen T383838SHA-256 und T383838SHA-512 werden vom Standard-Python bereitgestellt hashlib. Die T383838HKDF, T383838HMAC, T383838Token Primitive, und die T383838PKCS7 Auffüllfunktion werden immer von den folgenden internen Implementierungen bereitgestellt:
• HKDF.py
• HMAC.py
• Token.py
• PKCS7.py
Reticulum enthält außerdem eine vollständige Implementierung aller erforderlichen Primitive in reinem Python. Wenn OpenSSL und PyCA beim Start von Reticulum nicht auf dem System verfügbar sind, verwendet Reticulum stattdessen die internen reinen Python-Primitive. Eine triviale Folge hiervon ist die Leistung, da das OpenSSL-Backend viel schneller ist. Die wichtigste Konsequenz ist jedoch der potenzielle Verlust an Sicherheit durch die Verwendung von Primitiven, die nicht in gleichem Maße wie die von OpenSSL untersucht, getestet und geprüft wurden.
Wenn Sie die internen reinen Python-Primitive verwenden wollen, ist es sehr ratsam, dass Sie die damit verbundenen Risiken gut verstehen und eine fundierte Entscheidung darüber treffen, ob diese Risiken für Sie akzeptabel sind.
Reticulum ist eine relativ junge Software, die als solche betrachtet werden sollte. Obwohl es unter Berücksichtigung der besten Kryptographie-Praktiken entwickelt wurde, ist es nicht extern sicherheitsgeprüft worden, und es könnte sehr wohl Fehler enthalten, die den Datenschutz oder die Sicherheit verletzen. Wenn Sie mithelfen oder ein Audit sponsern wollen, nehmen Sie bitte Kontakt auf.
<p align="right"><a href="credits_de.html">Nächstes Thema: Danksagungen & Credits</a></p>
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────