--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
source/crypto_de.md master (593f308c) Text, 2.69 KB
Tc9d1d9# Kryptographische Primitive
Reticulum verwendet eine einfache Reihe von effizienten, starken und modernen kryptographischen Primitiven mit weithin verfügbaren Implementierungen, die sowohl auf Allzweck-CPUs als auch auf Mikrocontrollern verwendet werden können. Die notwendigen Primitive sind:
Tff7b72- Ed25519 für Signaturen
Tff7b72- X22519 für ECDH Schlüsselaustausch
Tff7b72- HKDF für die Schlüsselableitung
Tff7b72- AES-256 im CBC modus
Tff7b72- HMAC-SHA256 für die Nachrichtenauthentifizierung
Tff7b72- SHA-256
Tff7b72- SHA-512
In der Standard-Installationskonfiguration werden die Primitive Ta5d6ff`X25519`, Ta5d6ff`Ed25519` und Ta5d6ff`AES-256-CBC` von [Tff7b72OpenSSL](Te6edf3https://www.openssl.org/) (mit dem [Tff7b72PyCA/cryptography](Te6edf3https://github.com/pyca/cryptography) Packet mitgebracht). Die Hashing-Funktionen Ta5d6ff`SHA-256` und Ta5d6ff`SHA-512` werden vom Standard-Python bereitgestellt [Tff7b72hashlib](Te6edf3https://docs.python.org/3/library/hashlib.html). Die Ta5d6ff`HKDF`, Ta5d6ff`HMAC`, Ta5d6ff`Token` Primitive, und die Ta5d6ff`PKCS7` Auffüllfunktion werden immer von den folgenden internen Implementierungen bereitgestellt:
Tff7b72- [Tff7b72HKDF.py](Te6edf3https://github.com/markqvist/Reticulum/blob/master/RNS/Cryptography/HKDF.py)
Tff7b72- [Tff7b72HMAC.py](Te6edf3https://github.com/markqvist/Reticulum/blob/master/RNS/Cryptography/HMAC.py)
Tff7b72- [Tff7b72Token.py](Te6edf3https://github.com/markqvist/Reticulum/blob/master/RNS/Cryptography/Token.py)
Tff7b72- [Tff7b72PKCS7.py](Te6edf3https://github.com/markqvist/Reticulum/blob/master/RNS/Cryptography/PKCS7.py)
Reticulum enthält außerdem eine vollständige Implementierung aller erforderlichen Primitive in reinem Python. Wenn OpenSSL und PyCA beim Start von Reticulum nicht auf dem System verfügbar sind, verwendet Reticulum stattdessen die internen reinen Python-Primitive. Eine triviale Folge hiervon ist die Leistung, da das OpenSSL-Backend *viel* schneller ist. Die wichtigste Konsequenz ist jedoch der potenzielle Verlust an Sicherheit durch die Verwendung von Primitiven, die nicht in gleichem Maße wie die von OpenSSL untersucht, getestet und geprüft wurden.
Wenn Sie die internen reinen Python-Primitive verwenden wollen, ist es **sehr ratsam**, dass Sie die damit verbundenen Risiken gut verstehen und eine fundierte Entscheidung darüber treffen, ob diese Risiken für Sie akzeptabel sind.
Reticulum ist eine relativ junge Software, die als solche betrachtet werden sollte. Obwohl es unter Berücksichtigung der besten Kryptographie-Praktiken entwickelt wurde, ist es _nicht_ extern sicherheitsgeprüft worden, und es könnte sehr wohl Fehler enthalten, die den Datenschutz oder die Sicherheit verletzen. Wenn Sie mithelfen oder ein Audit sponsern wollen, nehmen Sie bitte Kontakt auf.
<p align="right"><a href="credits_de.html">Nächstes Thema: Danksagungen & Credits</a></p>
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────