```html id="tls_schutzmechanismen" Schutzmechanismen des TLS-Protokolls
        Transport Layer Security (TLS) ist ein Protokoll, das dazu dient, eine sichere Kommunikation über ein Netzwerk zu ermöglichen. TLS funktioniert, indem es eine verschlüsselte Verbindung zwischen zwei Parteien herstellt, über die Daten sicher übertragen werden können.
    Aufgaben von TLS sind:

   - Verschlüsselung: TLS verwendet das hybride Verschlüsselungsverfahren, um Verbindungen zu sichern.
   - Authentifizierung: TLS verwendet digitale Zertifikate, um die Identität der kommunizierenden Parteien zu überprüfen
   - Integrität: TLS beinhaltet Mechanismen zur Überprüfung der Integrität von Nachrichten
    

TLS (Transport Layer Security)

TLS ist ein Sicherheitsprotokoll zur Absicherung der Kommunikation über Netzwerke, insbesondere im Internet. Es wird beispielsweise bei HTTPS, SMTPS oder FTPS eingesetzt.

Ziele von TLS

TLS schützt die Kommunikation durch:

1. Vertraulichkeit (Confidentiality)

Die übertragenen Daten werden verschlüsselt, sodass Dritte den Inhalt nicht mitlesen können.

Beispiel: Passwörter oder Kreditkartendaten können nicht im Klartext abgefangen werden.

2. Integrität (Integrity)

TLS erkennt, ob Daten während der Übertragung verändert wurden.

Dies geschieht durch kryptografische Prüfverfahren (z. B. Message Authentication Codes oder Authenticated Encryption).

Beispiel: Ein Angreifer kann eine übertragene Rechnung nicht unbemerkt verändern.

3. Authentizität (Authentication)

TLS überprüft die Identität des Kommunikationspartners mithilfe digitaler Zertifikate.

Das Zertifikat wird von einer Zertifizierungsstelle (CA) ausgestellt und bestätigt die Identität des Servers.

Beispiel: Der Browser prüft, ob die Website tatsächlich die gewünschte Website ist.

Ablauf vereinfacht

Zertifikat prüfen → Schlüsselaustausch → Verschlüsselter Kanal → Sichere Kommunikation

Schutz vor Angriffen

Angriff Schutz durch TLS
Abhören der Kommunikation Verschlüsselung
Manipulation von Daten Integritätsprüfung
Identitätsfälschung Zertifikate / Authentifizierung
Man-in-the-Middle-Angriffe Zertifikatsprüfung + Verschlüsselung

Praxisbeispiele

Merksatz für die FISI-Prüfung:

TLS schützt die Kommunikation durch Vertraulichkeit (Verschlüsselung), Integrität (Manipulationsschutz) und Authentizität (Zertifikate).

Typische Prüfungsantwort

TLS beinhaltet die Schutzmechanismen Vertraulichkeit, Integrität und Authentizität. Die Vertraulichkeit wird durch Verschlüsselung der Daten erreicht. Die Integrität stellt sicher, dass Daten während der Übertragung nicht unbemerkt verändert werden. Die Authentizität wird durch digitale Zertifikate gewährleistet, mit denen die Identität des Kommunikationspartners überprüft wird.
```