Electronic Code Book

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:

Der Electronic Code Book Mode (ECB) ist ein Betriebsmodus von Blockverschlüsselungsalgoritghmen wie DES oder AES. Im ECM-Mode wird jeder Klartextblock unabhängig von vorangegangenen Blöcken in einen Geheimtextblock überführt.

Der Vorteil daran ist, dass so auch wieder einzeln und damit schnell auf den Inhalt jedes Blocks zugegriffen werden kann, ohne auch die vorangegangenen Blöcke verwenden zu müssen.

Nachteilig ist aber, dass gleiche Klartextsequenzen gleiche Geheimtextsequenzen ergeben. Die Häufigkeit von Symbolen im Klartext wird nicht ausreichend im Geheimtext verborgen. Dies ermöglicht statistische Angriffe zum Aufbau elektronischer Code-Bücher, da zum Beispiel in keiner natürlichen Sprache alle Buchstaben gleich häufig vorkommen. Hat man genügende Mengen von Text oder kennt einen Teil der übertragenen Nachricht, so kann man daraus den Rest entschlüsseln.

Um diese Schwäche zu vermeiden, sollte man den CBC-Modus oder noch besser den GCM-Modus einsetzen.

Aktuelle Beiträge

Inverse Ping-Funktion in PRTG

Viele Nutzer von PRTG Network Monitor verwenden das Werkzeug zur Prüfung, ob ein Host mittels Ping erreichbar ist. Was manchen IT-Profis aber fehlt, ist so etwas wie ein invertierter Ping-Sensor – er liefert den Status "OK" zurück, wenn es keine Antwort auf den Ping-Befehl gibt, und "Fehler", sobald sich ein Gerät auf den Ping rückmeldet. Dies lässt sich jedoch mit wenigen Handgriffen und dem Sensor "Ping v2" realisieren.