```html id="salting_passwortsicherheit" Salting in der Kryptographie

Salting in der Kryptographie

Salting ist eine Technik zur sicheren Speicherung von Passwörtern. Dabei wird vor dem Hashen eines Passworts ein zufälliger Wert (Salt) hinzugefügt.

Was ist ein Salt?

Ein Salt ist eine zufällige Zeichenfolge, die jedem Passwort individuell hinzugefügt wird, bevor der Hashwert berechnet wird.

Funktionsweise

Passwort + Salt → Hashfunktion → Passwort-Hash

Beispiel:

Passwort: Passwort123
Salt: X7f9K2mA

Ergebnis:
Passwort123X7f9K2mA

Hashwert

Warum ist Salting wichtig?

Ohne Salt würden identische Passwörter immer denselben Hashwert erzeugen. Ein Angreifer könnte dadurch leicht erkennen, welche Benutzer dasselbe Passwort verwenden.

Schutz vor Rainbow-Table-Angriffen

Rainbow Tables enthalten bereits berechnete Hashwerte bekannter Passwörter. Durch individuelle Salts wird für jedes Passwort ein anderer Hash erzeugt. Dadurch werden Rainbow Tables praktisch wirkungslos.

Beispiel ohne Salt

Benutzer Passwort Hash
Max Passwort123 ABC123...
Lisa Passwort123 ABC123...

→ Der Angreifer erkennt sofort, dass beide Benutzer dasselbe Passwort verwenden.

Beispiel mit Salt

Benutzer Passwort Salt Hash
Max Passwort123 X7f9K2mA 5A8F...
Lisa Passwort123 Z2mP7Qx4 8D31...

→ Obwohl beide dasselbe Passwort verwenden, entstehen unterschiedliche Hashwerte.

Moderne Verfahren

Heute werden Passwörter üblicherweise mit speziellen Passwort-Hashfunktionen gespeichert: Diese Verfahren verwenden automatisch Salts und zusätzliche Schutzmechanismen.
Merksatz für die FISI-Prüfung:

Salting bedeutet, dass vor dem Hashen eines Passworts ein zufälliger Wert hinzugefügt wird. Dadurch erhalten selbst gleiche Passwörter unterschiedliche Hashwerte und Rainbow-Table-Angriffe werden erschwert.

Typische Prüfungsantwort

Beim Salting wird jedem Passwort vor der Hash-Berechnung ein zufälliger Wert (Salt) hinzugefügt. Dadurch entstehen selbst bei identischen Passwörtern unterschiedliche Hashwerte. Salting schützt insbesondere vor Rainbow-Table-Angriffen und erschwert das Knacken gespeicherter Passwörter.
```