```html id="tls_schutzmechanismen"
Transport Layer Security (TLS) ist ein Protokoll, das dazu dient, eine sichere Kommunikation über ein Netzwerk zu ermöglichen. TLS funktioniert, indem es eine verschlüsselte Verbindung zwischen zwei Parteien herstellt, über die Daten sicher übertragen werden können.
Aufgaben von TLS sind:
- Verschlüsselung: TLS verwendet das hybride Verschlüsselungsverfahren, um Verbindungen zu sichern.
- Authentifizierung: TLS verwendet digitale Zertifikate, um die Identität der kommunizierenden Parteien zu überprüfen
- Integrität: TLS beinhaltet Mechanismen zur Überprüfung der Integrität von Nachrichten
TLS ist ein Sicherheitsprotokoll zur Absicherung der Kommunikation über Netzwerke, insbesondere im Internet. Es wird beispielsweise bei HTTPS, SMTPS oder FTPS eingesetzt.
Beispiel: Passwörter oder Kreditkartendaten können nicht im Klartext abgefangen werden.
Dies geschieht durch kryptografische Prüfverfahren (z. B. Message Authentication Codes oder Authenticated Encryption).
Beispiel: Ein Angreifer kann eine übertragene Rechnung nicht unbemerkt verändern.
Das Zertifikat wird von einer Zertifizierungsstelle (CA) ausgestellt und bestätigt die Identität des Servers.
Beispiel: Der Browser prüft, ob die Website tatsächlich die gewünschte Website ist.
| Angriff | Schutz durch TLS |
|---|---|
| Abhören der Kommunikation | Verschlüsselung |
| Manipulation von Daten | Integritätsprüfung |
| Identitätsfälschung | Zertifikate / Authentifizierung |
| Man-in-the-Middle-Angriffe | Zertifikatsprüfung + Verschlüsselung |