Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Asymmetrisches Kryptosystem</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Asymmetrisches_Kryptosystem"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.tmh.player.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Asymmetrisches_Kryptosystem rootpage-Asymmetrisches_Kryptosystem skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Asymmetrisches Kryptosystem</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p><b>Asymmetrisches Kryptosystem</b> (oder <b>Public-Key-Kryptosystem</b>) ist ein Public-Key-Verfahren, das zur <a href="Public-Key-Authentifizierung" title="Public-Key-Authentifizierung">Public-Key-Authentifizierung</a> und für <a href="Digitale_Signatur" title="Digitale Signatur">digitale Signaturen</a> genutzt werden kann. Es handelt sich um ein <a href="Kryptographie" title="Kryptographie">kryptographisches</a> <a href="Kryptosystem" title="Kryptosystem">Verfahren</a>, bei dem im Gegensatz zu einem <a href="Symmetrisches_Kryptosystem" title="Symmetrisches Kryptosystem">symmetrischen Kryptosystem</a> die kommunizierenden Parteien keinen gemeinsamen geheimen <a href="Schl%C3%BCssel_(Kryptologie)" title="Schlüssel (Kryptologie)">Schlüssel</a> benötigen. Jeder Benutzer erzeugt sein eigenes Schlüsselpaar, das aus einem geheimen Teil (<a href="Privater_Schl%C3%BCssel" class="mw-redirect" title="Privater Schlüssel">privater Schlüssel</a>) und einem nicht geheimen Teil (<a href="%C3%96ffentlicher_Schl%C3%BCssel" class="mw-redirect" title="Öffentlicher Schlüssel">öffentlicher Schlüssel</a>) besteht. Der öffentliche Schlüssel ermöglicht es jedem, Daten für den Besitzer des privaten Schlüssels zu <a href="Verschl%C3%BCsselung" title="Verschlüsselung">verschlüsseln</a>, dessen digitale Signaturen zu prüfen oder ihn zu authentifizieren. Der private Schlüssel ermöglicht es seinem Besitzer, mit dem öffentlichen Schlüssel verschlüsselte Daten zu <a href="Entschl%C3%BCsselung" title="Entschlüsselung">entschlüsseln</a>, <a href="Digitale_Signatur" title="Digitale Signatur">digitale Signaturen</a> zu erzeugen oder sich zu <a href="Authentifizierung" title="Authentifizierung">authentifizieren</a>.
</p><p>Ein <b>Public-Key-Verschlüsselungsverfahren</b> ist ein Verfahren, um mit einem öffentlichen Schlüssel einen <a href="Klartext_(Kryptographie)" title="Klartext (Kryptographie)">Klartext</a> in einen <a href="Geheimtext" title="Geheimtext">Geheimtext</a> umzuwandeln, aus dem der Klartext mit einem <a href="Privater_Schl%C3%BCssel" class="mw-redirect" title="Privater Schlüssel">privaten Schlüssel</a> wiedergewonnen werden kann.
</p>

<div class="mw-heading mw-heading2"><h2 id="Prinzip">Prinzip</h2></div>
<p>Der private Schlüssel muss geheim gehalten werden und es muss praktisch unmöglich sein, ihn aus dem öffentlichen Schlüssel zu berechnen. Der öffentliche Schlüssel muss jedem zugänglich sein, der eine verschlüsselte Nachricht an den Besitzer des privaten Schlüssels senden will. Dabei muss sichergestellt sein, dass der öffentliche Schlüssel auch wirklich dem Empfänger zugeordnet ist.
</p>



<p>Die theoretische Grundlage für asymmetrische Kryptosysteme sind <a href="Fallt%C3%BCrfunktion" class="mw-redirect" title="Falltürfunktion">Falltürfunktionen</a>, also Funktionen, die leicht zu berechnen, aber ohne ein Geheimnis (die „Falltür“) praktisch unmöglich zu invertieren sind. Der öffentliche Schlüssel ist dann eine Beschreibung der Funktion, der private Schlüssel ist die Falltür. Eine Voraussetzung ist natürlich, dass der private Schlüssel aus dem öffentlichen nicht berechnet werden kann. Damit das Kryptosystem verwendet werden kann, muss der öffentliche Schlüssel dem Kommunikationspartner bekannt sein.
</p><p>Der entscheidende Vorteil von asymmetrischen Verfahren ist, dass sie das <a href="Schl%C3%BCsselverteilungsproblem" class="mw-redirect" title="Schlüsselverteilungsproblem">Schlüsselverteilungsproblem</a> vermindern. Bei symmetrischen Verfahren muss vor der Verwendung ein Schlüssel über einen sicheren, d.&nbsp;h. abhörsicheren und manipulationsgeschützten Kanal ausgetauscht werden. Da der öffentliche Schlüssel nicht geheim ist, braucht bei asymmetrischen Verfahren der Kanal nicht abhörsicher zu sein; wichtig ist nur, dass der öffentliche Schlüssel dem Inhaber des dazugehörigen privaten Schlüssels zweifelsfrei zugeordnet werden kann. Dazu kann beispielsweise eine vertrauenswürdige <a href="Zertifizierungsstelle_(Digitale_Zertifikate)" title="Zertifizierungsstelle (Digitale Zertifikate)">Zertifizierungsstelle</a> ein <a href="Digitales_Zertifikat" title="Digitales Zertifikat">digitales Zertifikat</a> ausstellen, welches den öffentlichen Schlüssel dem privaten Schlüssel(inhaber) zuordnet. Als Alternative dazu kann auch ohne zentrale Stelle durch gegenseitiges Zertifizieren von Schlüsseln ein Vertrauensnetz (<a href="Web_of_Trust" title="Web of Trust">Web of Trust</a>) aufgebaut werden.
</p>
<div class="mw-heading mw-heading3"><h3 id="Sicherheit">Sicherheit</h3></div>
<p>Für die Sicherheit asymmetrischer Verfahren ist es notwendig, dass die den verschiedenen Verfahren zugrundeliegenden <a href="Einwegfunktion" title="Einwegfunktion">Einwegfunktionen</a> praktisch unumkehrbar sind, da ansonsten aus dem öffentlichen Schlüssel der private berechnet werden könnte. Die Sicherheit aller asymmetrischen Kryptosysteme beruht zurzeit auf unbewiesenen Annahmen, insbesondere auf der Annahme, dass <a href="P-NP-Problem" title="P-NP-Problem">P ungleich NP</a> ist. Die Nicht-Umkehrbarkeit der verwendeten Falltürfunktionen ist nicht bewiesen. In der Regel wird von diesen Annahmen jedoch stark vermutet, dass sie zutreffen. Die beim symmetrischen <a href="One-Time-Pad" title="One-Time-Pad">One-Time-Pad</a> erreichbare <a href="Perfekte_Sicherheit" title="Perfekte Sicherheit">informationstheoretische Sicherheit</a> kann mit einem asymmetrischen Verfahren nicht erreicht werden, weil ein entsprechend mächtiger Angreifer immer das zugrundeliegende mathematische Problem lösen kann.
</p>
<div class="mw-heading mw-heading3"><h3 id="Praktische_Aspekte">Praktische Aspekte</h3></div>
<p>Asymmetrische Kryptosysteme haben den Vorteil, dass sie das Geheimnis möglichst klein halten, da jeder Benutzer nur seinen eigenen privaten Schlüssel geheim halten muss. Im Gegensatz dazu muss bei einem symmetrischen Kryptosystem jeder Benutzer alle Schlüssel geheim halten, was einen mit höherer Benutzerzahl steigenden Aufwand bedeutet.
</p><p>Im Vergleich zu symmetrischen Algorithmen arbeiten die asymmetrischen Algorithmen sehr langsam. In der Praxis wird dieses Problem auf unterschiedliche Weise umgangen. Zur Verschlüsselung werden <a href="Hybridverschl%C3%BCsselungsverfahren" class="mw-redirect" title="Hybridverschlüsselungsverfahren">hybride Verfahren</a> eingesetzt, bei denen lediglich ein symmetrischer Schlüssel mit dem asymmetrischen Verfahren verschlüsselt wird und die eigentliche Nachricht mit diesem symmetrischen Schlüssel. Bei digitalen Signaturen wird in der Regel statt einer Nachricht nur deren <a href="Kryptologische_Hashfunktion" class="mw-redirect" title="Kryptologische Hashfunktion">Hashwert</a> signiert.
</p>
<div class="mw-heading mw-heading2"><h2 id="Geschichte">Geschichte</h2></div>
<p>Bis in die 1970er Jahre gab es nur <a href="Symmetrisches_Kryptosystem" title="Symmetrisches Kryptosystem">symmetrische Kryptosysteme</a>, bei denen Sender und Empfänger denselben Schlüssel besitzen müssen. Dabei stellt sich das Problem des Schlüsselaustauschs und der Schlüsselverwaltung. Den ersten Schritt zur Entwicklung asymmetrischer Verfahren machte <a href="Ralph_Merkle" title="Ralph Merkle">Ralph Merkle</a> 1974 mit dem nach ihm benannten <a href="Merkles_Puzzle" title="Merkles Puzzle">Merkles Puzzle</a>, das aber erst 1978 veröffentlicht wurde. Das erste Public-Key-Verschlüsselungsverfahren war das von Ralph Merkle und <a href="Martin_Hellman" title="Martin Hellman">Martin Hellman</a> entwickelte <a href="Merkle-Hellman-Kryptosystem" title="Merkle-Hellman-Kryptosystem">Merkle-Hellman-Kryptosystem</a>.<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> Das MH-Verfahren wurde 1983 von <a href="Adi_Shamir" title="Adi Shamir">Adi Shamir</a> gebrochen.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup> Im Sommer 1975 veröffentlichten <a href="Whitfield_Diffie" title="Whitfield Diffie">Whitfield Diffie</a> und Martin Hellman eine Idee zur asymmetrischen Verschlüsselung, ohne jedoch ein genaues Verfahren zu kennen. Unter dem Einfluss dieser Arbeit entwickelten Diffie und Hellman im Jahr 1976 den <a href="Diffie-Hellman-Schl%C3%BCsselaustausch" title="Diffie-Hellman-Schlüsselaustausch">Diffie-Hellman-Schlüsselaustausch</a>.<sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p><p>Das erste asymmetrische Verschlüsselungsverfahren wurde 1977 von <a href="Ronald_L._Rivest" title="Ronald L. Rivest">Ronald L. Rivest</a>, <a href="Adi_Shamir" title="Adi Shamir">Adi Shamir</a> und <a href="Leonard_Adleman" title="Leonard Adleman">Leonard M. Adleman</a> am <a href="Massachusetts_Institute_of_Technology" title="Massachusetts Institute of Technology">MIT</a> entwickelt und nach ihnen <a href="RSA-Kryptosystem" title="RSA-Kryptosystem">RSA-Verfahren</a> genannt.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup> Nach heutiger Terminologie ist dieses Verfahren eine Falltürpermutation, die sowohl zur Konstruktion von Verschlüsselungsverfahren als auch von Signaturverfahren eingesetzt werden kann.
</p><p>Unabhängig von den Entwicklungen in der wissenschaftlichen <a href="Kryptologie" title="Kryptologie">Kryptologie</a> wurde Anfang der 1970er Jahre von drei Mitarbeitern des britischen <a href="Government_Communications_Headquarters" title="Government Communications Headquarters">Government Communications Headquarters</a>, <a href="James_H._Ellis" title="James H. Ellis">James H. Ellis</a>, <a href="Clifford_Cocks" title="Clifford Cocks">Clifford Cocks</a> und <a href="Malcolm_Williamson_(Kryptologe)" title="Malcolm Williamson (Kryptologe)">Malcolm Williamson</a>, sowohl ein dem späteren Diffie-Hellman-Schlüsselaustausch als auch ein dem RSA-Kryptosystem ähnliches asymmetrisches Verfahren entwickelt, welches aber aus Geheimhaltungsgründen nicht publiziert und auch nicht zum <a href="Patent" title="Patent">Patent</a> angemeldet wurde.
</p>
<table class="wikitable">

<tbody><tr>
<th>Jahr</th>
<th>Kryptosystem
</th></tr>
<tr>
<td>1977</td>
<td><a href="RSA-Kryptosystem" title="RSA-Kryptosystem">RSA</a>
</td></tr>
<tr>
<td>1978</td>
<td><a href="Merkle-Hellman-Kryptosystem" title="Merkle-Hellman-Kryptosystem">Merkle-Hellman</a>
</td></tr>
<tr>
<td>1978</td>
<td><a href="McEliece-Kryptosystem" title="McEliece-Kryptosystem">McEliece</a>
</td></tr>
<tr>
<td>1979</td>
<td><a href="Rabin-Kryptosystem" title="Rabin-Kryptosystem">Rabin</a>
</td></tr>
<tr>
<td>1984</td>
<td>Chor-Rivest
</td></tr>
<tr>
<td>1985</td>
<td><a href="Elgamal-Verschl%C3%BCsselungsverfahren" title="Elgamal-Verschlüsselungsverfahren">Elgamal</a>
</td></tr>
<tr>
<td>1985</td>
<td><a href="Elliptic_Curve_Cryptography" title="Elliptic Curve Cryptography">Elliptic Curve Cryptography</a>
</td></tr></tbody></table>
<div class="mw-heading mw-heading2"><h2 id="Formale_Definition">Formale Definition</h2></div>


<p>Formal besteht ein Public-Key-Verschlüsselungsverfahren aus drei <a href="Algorithmus" title="Algorithmus">Algorithmen</a>:
</p>
<ul><li>Der Schlüsselerzeugungsalgorithmus erzeugt zu einem gegebenen Sicherheitsparameter ein Schlüsselpaar, das aus einem öffentlichen und dem dazugehörigen geheimen Schlüssel besteht.</li>
<li>Der Verschlüsselungsalgorithmus erzeugt aus einem Klartext unter Verwendung des öffentlichen Schlüssels einen Geheimtext. Es kann zu einem Klartext mehrere Geheimtexte geben. In diesem Fall ist der Algorithmus <a href="Probabilistischer_Algorithmus" class="mw-redirect" title="Probabilistischer Algorithmus">probabilistisch</a>.</li>
<li>Der Entschlüsselungsalgorithmus berechnet zu einem Geheimtext unter Verwendung des geheimen Schlüssels den passenden Klartext.</li></ul>
<p>Es wird nun gefordert, dass jede Nachricht, die mit einem öffentlichen Schlüssel verschlüsselt wurde, mit dem zugehörigen geheimen Schlüssel wieder aus dem <a href="Geheimtext" title="Geheimtext">Chiffrat</a> gewonnen werden kann.
</p>
<div class="mw-heading mw-heading2"><h2 id="Anwendung">Anwendung</h2></div>
<p>Diese Verfahren werden heutzutage z.&nbsp;B. im E-Mail-Verkehr (<a href="OpenPGP" title="OpenPGP">OpenPGP</a>, <a href="S/MIME" title="S/MIME">S/MIME</a>) ebenso wie in kryptografischen Protokollen wie <a href="Secure_Shell" title="Secure Shell">SSH</a> oder <a href="Transport_Layer_Security" title="Transport Layer Security">SSL/TLS</a> verwendet. SSL/TLS wird in größerem Umfang beispielsweise als Protokoll <a href="Hypertext_Transfer_Protocol_Secure" title="Hypertext Transfer Protocol Secure">https</a> zur sicheren Kommunikation eines <a href="Web-Browser" class="mw-redirect" title="Web-Browser">Web-Browsers</a> mit einem Server eingesetzt.
</p><p>Zur Verschlüsselung wird der öffentliche Schlüssel auf den zu verschlüsselnden Text angewandt. Der verschlüsselte Text wird dann vom Schlüsselinhaber mit dem privaten Schlüssel wieder entschlüsselt.
</p><p>Digitale Signaturen werden u.&nbsp;a. zur sicheren Abwicklung von Geschäften im Internet eingesetzt. Hier ermöglichen sie die Prüfung der Identität der Vertragspartner und der Unverfälschtheit der ausgetauschten Daten (<a href="Elektronische_Signatur" title="Elektronische Signatur">Elektronische Signatur</a>). Dazu ist meist noch eine <a href="Public-Key-Infrastruktur" title="Public-Key-Infrastruktur">Public-Key-Infrastruktur</a> notwendig, die die Gültigkeit der verwendeten Schlüssel durch <a href="Digitales_Zertifikat" title="Digitales Zertifikat">Zertifikate</a> bestätigt.
</p><p>Zum Erstellen einer Signatur wird ein <a href="Hashfunktion" title="Hashfunktion">Hashwert</a> aus der zu verschickenden Nachricht gebildet und mit dem privaten Schlüssel signiert. Nachricht und Signatur werden dann zum Empfänger geschickt, wobei die eigentliche Signatur nicht verschlüsselt zu sein braucht, da es sich hierbei um Signierung (Schaffen von Integrität und Authentizität) und nicht um Verschlüsselung (Schaffen von Vertraulichkeit) handelt.
</p><p>Zum Verifizieren der Signatur wird die empfangene Signatur des Hashwertes mit dem öffentlichen Schlüssel geprüft. Ist die Verifizierung erfolgreich, kann davon ausgegangen werden, dass die Nachricht vom Besitzer des privaten Schlüssels stammt und dass die Nachricht bei der Übertragung nicht manipuliert wurde.
</p>
<div class="mw-heading mw-heading2"><h2 id="Literatur">Literatur</h2></div>
<p><b>Verwendete Literatur</b>
</p>
<ul><li>Steve Burnett Stephen Paine: <i>Kryptographie RSA Security’s Official Guide.</i> 1. Auflage. mitp-Verlag, Bonn 2001, ISBN 3-8266-0780-5</li>
<li>Simon Singh: <i>Codes.</i> dtv, München 2002, ISBN 3-423-62167-2 (Auszug aus <i>Geheime Botschaften</i>)</li>
<li>Simon Singh: <i><a href="Geheime_Botschaften" title="Geheime Botschaften">Geheime Botschaften</a>.</i> 4. Auflage. dtv, München 2001, ISBN 3-423-33071-6</li>
<li>Reinhard Wobst: <i>Abenteuer Kryptologie.</i> 3. Auflage. Addison-Wesley, München 2003, ISBN 3-8273-1815-7</li></ul>
<p><b>Weiterführende Literatur</b>
</p>
<ul><li><a href="Albrecht_Beutelspacher" title="Albrecht Beutelspacher">Albrecht Beutelspacher</a>, Jörg Schwenk, Klaus-Dieter Wolfenstetter: <i>Moderne Verfahren der Kryptographie. Von RSA zu Zero-Knowledge.</i> 4. Auflage. Vieweg-Verlag, Juni 2001, ISBN 3-528-36590-0</li>
<li><a href="Wolfgang_Ertel_(Informatiker)" title="Wolfgang Ertel (Informatiker)">Wolfgang Ertel</a>: <i>Angewandte Kryptographie</i>. Hanser Fachbuchverlag, München/Wien 2003, ISBN 3-446-22304-5</li>
<li><a href="Bruce_Schneier" title="Bruce Schneier">Bruce Schneier</a>: <i><a href="Applied_Cryptography" class="mw-redirect" title="Applied Cryptography">Applied Cryptography</a></i>. Second Edition. John Wiley &amp; Sons, 1996, ISBN 0-471-11709-9</li>
<li>Jonathan Katz und Yehuda Lindell: <cite style="font-style:italic">Introduction to Modern Cryptography</cite>. CRC Press, 2007, ISBN 1-58488-551-3.<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Asymmetrisches+Kryptosystem&amp;rft.au=Jonathan+Katz+und++Yehuda+Lindell&amp;rft.btitle=Introduction+to+Modern+Cryptography&amp;rft.date=2007&amp;rft.genre=book&amp;rft.isbn=1584885513&amp;rft.pub=CRC+Press" style="display:none">&nbsp;</span></li>
<li>Alfred J. Menezes; P. C. van Oorschot; Scott A. Vanstone: <cite style="font-style:italic">Handbook of Applied Cryptography</cite>. 1997, ISBN 0-8493-8523-7 (<a rel="nofollow" class="external text" href="http://www.cacr.math.uwaterloo.ca/hac/">Online</a> [abgerufen am 2.&nbsp;August 2021]).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Asymmetrisches+Kryptosystem&amp;rft.au=Alfred+J.+Menezes%3B+P.+C.+van+Oorschot%3B+Scott+A.+Vanstone&amp;rft.btitle=Handbook+of+Applied+Cryptography&amp;rft.date=1997&amp;rft.genre=book&amp;rft.isbn=0849385237" style="display:none">&nbsp;</span></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="https://www.cryptool.org/">CrypTool</a> – umfangreiches Lernprogramm zu klassischen und modernen Verfahren plus Lesestoff zur Kryptologie – s.&nbsp;a. <a href="CrypTool" title="CrypTool">CrypTool</a></li>
<li><a rel="nofollow" class="external text" href="https://www.philipphauer.de/info/info/asymmetrische-verschluesselung/">Asymmetrische Verschlüsselung anschaulich illustriert.</a> Auch als Powerpoint-Präsentation</li>
<li><a href="Klaus_Pommerening" title="Klaus Pommerening">Klaus Pommerening</a>: <a rel="nofollow" class="external text" href="http://www.staff.uni-mainz.de/pommeren/Kryptologie04/Asymmetrisch/Asymm.pdf"><i>Asymmetrische Verschlüsselung</i>.</a> Link kaputt (PDF; 604&nbsp;kB) Fachbereich Mathematik der Johannes-Gutenberg-Universität</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text">Ralph Merkle and Martin Hellman: <cite style="font-style:italic">Hiding information and signatures in trapdoor knapsacks</cite>. In: <cite style="font-style:italic">Information Theory, IEEE Transactions on</cite>. <span style="white-space:nowrap">Band<span style="display:inline-block;width:.2em">&nbsp;</span>24</span>, <span style="white-space:nowrap">Nr.<span style="display:inline-block;width:.2em">&nbsp;</span>5</span>, 1978, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em">&nbsp;</span>525–530</span> (<a rel="nofollow" class="external text" href="https://web.archive.org/web/20160310144912/http://ieeexplore.ieee.org/xpl/articleDetails.jsp?reload=true&amp;tp=&amp;arnumber=1055927">web.archive.org</a> [abgerufen am 2.&nbsp;August 2021] Abstract).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Ajournal&amp;rfr_id=info:sid/de.wikipedia.org:Asymmetrisches+Kryptosystem&amp;rft.atitle=Hiding+information+and+signatures+in+trapdoor+knapsacks&amp;rft.au=Ralph+Merkle+and+Martin+Hellman&amp;rft.date=1978&amp;rft.genre=journal&amp;rft.issue=5&amp;rft.jtitle=Information+Theory%2C+IEEE+Transactions+on&amp;rft.pages=525-530&amp;rft.volume=24" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text">Adi Shamir: <cite style="font-style:italic">A Polynomial Time Algorithm for Breaking the Basic Merkle-Hellman Cryptosystem</cite>. In: <cite style="font-style:italic">Proceedings of CRYPTO</cite>. 1982, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em">&nbsp;</span>279–288</span>.<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Asymmetrisches+Kryptosystem&amp;rft.atitle=A+Polynomial+Time+Algorithm+for+Breaking+the+Basic+Merkle-Hellman+Cryptosystem&amp;rft.au=Adi+Shamir&amp;rft.btitle=Proceedings+of+CRYPTO&amp;rft.date=1982&amp;rft.genre=book&amp;rft.pages=279-288" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text">W. Diffie, M. E. Hellman: <cite style="font-style:italic">New Directions in Cryptography</cite>. In: <cite style="font-style:italic">IEEE Transactions on Information Theory</cite>. <span style="white-space:nowrap">Band<span style="display:inline-block;width:.2em">&nbsp;</span>22</span>, <span style="white-space:nowrap">Nr.<span style="display:inline-block;width:.2em">&nbsp;</span>6</span>, 1976, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em">&nbsp;</span>644–654</span> (<a rel="nofollow" class="external text" href="https://www.cs.jhu.edu/~rubin/courses/sp03/papers/diffie.hellman.pdf">Online</a> [PDF; <span style="white-space:nowrap">260<span style="display:inline-block;width:.2em">&nbsp;</span>kB</span>; abgerufen am 2.&nbsp;August 2021]).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Ajournal&amp;rfr_id=info:sid/de.wikipedia.org:Asymmetrisches+Kryptosystem&amp;rft.atitle=New+Directions+in+Cryptography&amp;rft.au=W.+Diffie%2C+M.+E.+Hellman&amp;rft.date=1976&amp;rft.genre=journal&amp;rft.issue=6&amp;rft.jtitle=IEEE+Transactions+on+Information+Theory&amp;rft.pages=644-654&amp;rft.volume=22" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text">Ronald L. Rivest, Adi Shamir, and Leonard Adleman: <cite style="font-style:italic">A Method for Obtaining Digital Signatures and Public-Key Cryptosystems</cite>. (<a rel="nofollow" class="external text" href="https://people.csail.mit.edu/rivest/Rsapaper.pdf">Online</a> [PDF; <span style="white-space:nowrap">178<span style="display:inline-block;width:.2em">&nbsp;</span>kB</span>; abgerufen am 2.&nbsp;August 2021]).<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Asymmetrisches+Kryptosystem&amp;rft.au=Ronald+L.+Rivest%2C+Adi+Shamir%2C+and+Leonard+Adleman&amp;rft.btitle=A+Method+for+Obtaining+Digital+Signatures+and+Public-Key+Cryptosystems&amp;rft.genre=book" style="display:none">&nbsp;</span></span>
</li>
</ol>

<div class="hintergrundfarbe1 rahmenfarbe1 navigation-not-searchable normdaten-typ-s" style="border-style: solid; border-width: 1px; clear: left; margin-bottom:1em; margin-top:1em; padding: 0.25em; overflow: hidden; word-break: break-word; word-wrap: break-word;" id="normdaten">
<div style="display: table-cell; vertical-align: middle; width: 100%;">
<div>
Normdaten&nbsp;(Sachbegriff): <a href="Gemeinsame_Normdatei" title="Gemeinsame Normdatei">GND</a>: <span class="-print"><a rel="nofollow" class="external text" href="https://d-nb.info/gnd/4209133-0">4209133-0</a></span> </div>
</div></div></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-11-07" href="https://de.wikipedia.org/wiki/?title=Asymmetrisches_Kryptosystem&amp;oldid=261334344">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>