<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Onion-Routing</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Onion-Routing"> <link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Onion-Routing rootpage-Onion-Routing skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Onion-Routing</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p><b>Onion-Routing</b> (<span style="font-style:normal;font-weight:normal"><a href="Englische_Sprache" title="Englische Sprache">englisch</a></span> <span lang="en-Latn" style="font-style:italic">onion</span> „<a href="Zwiebel" title="Zwiebel">Zwiebel</a>“) ist eine Technik zum Erreichen von <a href="Anonymit%C3%A4t_im_Internet" title="Anonymität im Internet">Anonymität im Internet</a>. Hierbei werden die Webinhalte über ständig wechselnde <a href="Routing" title="Routing">Routen</a> mehrerer <a href="Mix_(Netzwerk)" title="Mix (Netzwerk)">Mixe</a> geleitet, welche in diesem Zusammenhang auch <a href="Internet-Knoten" class="mw-redirect" title="Internet-Knoten">Knoten</a> genannt werden. Diese stellen jeweils eine Art verschlüsselnder <a href="Proxy_(Rechnernetz)" title="Proxy (Rechnernetz)">Proxyserver</a> dar. Dadurch bleibt die wahre Identität desjenigen, der die Daten angefordert hat, für den <a href="Webserver" title="Webserver">Webserver</a> auf der anderen Seite anonym, und nicht einmal die Betreiber der Knoten selbst können eine Zuordnung zwischen dem Nutzer und seinen angeforderten Webinhalten herstellen, es sei denn, alle Knoten der jeweiligen Route arbeiten zusammen.
</p>
<div class="mw-heading mw-heading2"><h2 id="Verschlüsselungsschema"><span id="Verschl.C3.BCsselungsschema"></span>Verschlüsselungsschema</h2></div>
<p>Der Begriff <i>Onion</i> bzw. <i>Zwiebel</i> leitet sich vom verwendeten Verschlüsselungsschema ab. Die zu übertragenden Daten werden dabei mehrmals verschlüsselt. Innerhalb jedes Knotens wird auf die Daten entweder ein <a href="Entschl%C3%BCsselung" title="Entschlüsselung">Ent-</a> bzw. <a href="Verschl%C3%BCsselung" title="Verschlüsselung">Verschlüsselungsschritt</a> angewendet, je nachdem ob die Daten gesendet („<a href="Upstream_(Netzwerk)" title="Upstream (Netzwerk)">upstream</a>“) oder empfangen („<a href="Downstream_(Netzwerk)" title="Downstream (Netzwerk)">downstream</a>“) werden. Der Client verschlüsselt jedes zu sendende und entschlüsselt jedes empfangene Paket demzufolge mehrfach entsprechend der Anzahl der Knoten innerhalb der Route. Dieses stufenweise Verschlüsselungsschema hat die Form einer Zwiebel mit ihren Schalen, daher der Name. Es garantiert, dass nur der letzte Knoten die zu sendenden Daten im <a href="Klartext_(Kryptographie)" title="Klartext (Kryptographie)">Klartext</a> sehen kann (wobei diese ggf. noch einer <a href="Ende-zu-Ende-Verschl%C3%BCsselung" title="Ende-zu-Ende-Verschlüsselung">Ende-zu-Ende-Verschlüsselung</a> unterliegen können). Auch ein Verfolgen („tracking“) der Daten über einen Knoten hinweg ist nicht möglich, da jeder Knoten einen nur für ihn und den Client nachvollziehbaren Ver- bzw. Entschlüsselungsschritt durchführt, die Daten also am Eingang des Knotens anders als am Ausgang des Knotens aussehen.
</p>
<div class="mw-heading mw-heading2"><h2 id="Routenwahl">Routenwahl</h2></div>
<p>Im Gegensatz zu Diensten, die auf festen <a href="Anonymizer#Mix-Kaskaden" title="Anonymizer">Mix-Kaskaden</a> basieren, d. h., die stets eine für alle Nutzer gleiche Route zwischen den Mixen verwenden, wird beim Onion-Routing die Auswahl und Reihenfolge der benutzten Knoten immer wieder individuell durch jeden Nutzer geändert. Somit scheint auch ein späterer erneuter Zugriff auf einen Server aus Sicht dieses Servers von einem neuen Benutzer zu kommen, da sich die <a href="IP-Adresse" title="IP-Adresse">IP-Adresse</a> zwischenzeitlich ebenso geändert hat. Dies gilt allerdings nur, falls nicht anhand der übertragenen Inhaltsdaten eine weitere Identifikation möglich ist, z. B. wegen <a href="HTTP-Cookie" title="HTTP-Cookie">Cookies</a> oder personalisierten <a href="Hyperlink" title="Hyperlink">Links</a>.
</p>
<div class="mw-heading mw-heading2"><h2 id="Konzeptvergleich_zu_Mix-Kaskaden">Konzeptvergleich zu Mix-Kaskaden</h2></div>
<p>Der Hauptunterschied zwischen dem Konzept von festen Mix-Kaskaden und freiem Routing liegt in der Übertragungskapazität und der Anzahl der benötigten Knoten. Während bei festen Mix-Kaskaden alle Nutzer dieselben Mixe verwenden, diese also entsprechend große Kapazitäten zur Verfügung stellen müssen, eine geringe Anzahl aber ausreicht, sind beim Onion-Routing-Konzept sehr viele Knoten nötig, die aber geringere Bandbreiten benötigen, da der einzelne Knoten jeweils nur durch wenige Nutzer in Anspruch genommen wird. Dadurch kann Onion-Routing innerhalb eines <a href="Graswurzelbewegung" title="Graswurzelbewegung">Graswurzelansatzes</a> verwirklicht werden, da Nutzer mit einem Breitbandzugang (mit ausreichender Senderate) oftmals selbst einen Knoten betreiben können. Andererseits ist eine niedrige Beteiligungsschwelle und damit die fehlende Zentralkontrolle auch das größte Risiko: Ein solcher Dienst kann mit verhältnismäßig wenig Aufwand zu großen Teilen unterwandert und kontrolliert werden, indem einzelne Personen unter vielen <a href="Pseudonym" title="Pseudonym">Pseudonymen</a> Knoten betreiben. Auch wenn immer noch ausreichend „gute“ Knoten im Netzwerk sind, so ergibt sich eine entsprechend erhöhte Wahrscheinlichkeit, dass ein Nutzer eine Route ausschließlich aus der Menge der kontrollierten Knoten zusammenstellt und damit seine Aktionen für den Betreiber dieser Knoten nachvollziehbar werden. Begünstigt wird dies sogar noch durch die ständig neu stattfindende Routenwahl. Damit ist zwar die Wahrscheinlichkeit geringer, dass alle Aktionen des Nutzers kontrolliert werden können, da er ständig neue Knoten wählt, allerdings steigt die Wahrscheinlichkeit, dass zumindest einzelne seiner Aktionen deanonymisierbar sind.
</p>
<div class="mw-heading mw-heading2"><h2 id="Anwendung">Anwendung</h2></div>
<p>Ein bekanntes und verbreitetes Programm zur Nutzung von Onion-Routing ist der <a href="Anonymizer" title="Anonymizer">Anonymisierungsdienst</a> <a href="Tor_(Netzwerk)" title="Tor (Netzwerk)">Tor (The Onion Router)</a>. Dagegen ist der in Deutschland entwickelte <a href="JonDo" title="JonDo">JonDo</a> ein auf festen Mix-Kaskaden basierender Dienst.
</p>
<div class="mw-heading mw-heading2"><h2 id="Siehe_auch">Siehe auch</h2></div>
<ul><li><a href="The_Hidden_Wiki" title="The Hidden Wiki">The Hidden Wiki</a></li>
<li><a href="Deep_Web" title="Deep Web">Deep Web</a></li>
<li><a href="I2P" title="I2P">I2P</a></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="https://www.onion-router.net/">Seite von Paul Syverson zum Onion Routing</a> (englisch)</li>
<li><a rel="nofollow" class="external text" href="https://www.freehaven.net/anonbib/">Veröffentlichungen zu Anonymität</a> (englisch)</li></ul></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2022-09-04" href="https://de.wikipedia.org/wiki/?title=Onion-Routing&oldid=225904873">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>