
Im zweiten Teil geht es um PGP und das neue Kryptographieprogramm RNE. Beginnen wir dort, wo letztes Mal Schluß war: ein Schlüssel soll generiert werden. Nachdem die gewünschte Schlüsselstärke ausgewählt wurde, verlangt PGP nach einer Benutzeridentifikation für den öffentlichen Schlüssel. Die gewünschte Form dafür ist der Name, gefolgt von einer E-Mail-Adresse in Spitzklammern: Alfred Atari <alfred.atari@atarifalcon.com> Nun verlangt PGP nach einem Satz, um den geheimen Schlüssel zu schützen. Dieser Satz ist gleichbedeutend mit einem Paßwort und deshalb gelten die gleichen Regeln. Wenn die Daten besonders sensibler Natur sind, sollte das Paßwort möglichst kryptisch sein, um lexikalische Angriffe auszuschließen. Auf jeden Fall sollte aber nicht der eigene Name, der Wohnort, die Namen der engsten Verwandten oder gar solche Wörter wie „Geheim“, „Passwort“ oder „ich“ gewählt werden. Manch einer wird jetzt bei diesen Wörtern wohl laut lachen, aber sie haben sich im Internet als extrem beliebt erwiesen. Das Argument „darauf kommen die Hacker nie“ kann da nicht gelten, da immerhin Millionen solche Paßwörter verwenden. stcomputer PGP fordert daraufhin die erneute Eingabe des Wortes oder Satzes. Die Warnung, dass die Generierung des Schlüssels ein aufwendiger Prozess ist, sollte durchaus ernst genommen werden, gerade einfache STs sind hiermit eine ganze Weile beschäftigt. Es ist daher etwas Geduld erforderlich, der ST ist nicht abgestürzt. Nachdem der Schlüssel generiert wurde, kann eine Liste aller Schlüssel durch das Aufrufen von PGP mit dem Parameter -kv angezeigt werden. Um einen Text nun mit dem öffentlichen Schlüssel des Empfängers zu verschlüsseln, wird der Parameter "-e" (encrypt) benutzt:
-e beispiel.txt {Empfänger-ID}
Damit ein Dokument unterschrieben wird, kann die Option "-s" (sign) verwendet werden: -s beispiel.txt Das Resultat ist eine Datei, die nicht nur signiert, sondern auch unleserlich ist. Der Grund ist, das PGP die Datei auch komprimiert. Um zu signieren, fragt PGP nach dem geheimen Paßwort (hier: stcomputer). Eine typische PGP-Signatur sieht etwa so aus: -----BEGIN PGP SIGNATURE----- Version: 2.6.3i Charset: noconv iQCVAwUBPLoqPoIFKZk1ISolAQE2TQP/ccdsv9KiozIcZPAlfkgcoOYTB3+DoR8o LzZPbp+KXBH0NezzWNh7jn2zkRm343HAamVdAmL7+HDC7SEkh/AtDnG+PIyVS33t kVMn1xtAGucjRhyxnq5oB+Pwfnedeh1oJyU3WZIxg6wtalXBkg/fa+n6flzKLp6B XqW88sWkvHI= =HCGp -----END PGP SIGNATURE----- Um eine Datei zu entschlüsseln, wird PGP nur die entsprechende Datei übergeben. RNE 7.31Wer sich sehr genau die Stände des Atari-Parks angeschaut hat, wird sicherlich ein neues Verschlüsselungsprogramm erspäht haben. RNE (Random Number Encryption) heißt es und wurde von Stefan Pudritzki entwickelt. Dieser beschäftigt sich nicht nur seit längerem mit Kryptographie, sondern hat auch sein gesamtes Wissen auf dem Atari-Park ausgebreitet. Das Programm wurde geschrieben, weil der Autor einen Bedarf an einem neuen Kryptographieverfahren sieht. An den asymmetrischen Verfahren, das auch von PGP benutzt wird, kritisiert er, das Dritte den öffentlichen Schlüssel abfangen könnten, um Nachrichten zu fälschen. Die Lösung sieht er in einem symmetrischen Verfahren, zu denen auch RNE 7 zählt. Die Sicherheit beruht auch hier auf der Geheimhaltung des Schlüssels. Dieser Schlüssel muss dann auf anderem Wege, z.B. auf einer Parkbank um 12 Uhr, verpackt in einem Kuvert und Lederkoffer, ausgetauscht werden. Die Anwendungsgebiete von RNE liegen neben dem Datenaustausch über das Internet in Schutz des eigenen Systems und in der Vertragsschließung zwischen zwei räumlich getrennten juristischen Personen. SystemvoraussetzungDas Programm passt bequem auf einer Diskette und gibt sich auch mit Uralt-STs zufrieden - notfalls reicht auch ein 260ST mit 1 MB RAM. Die Installation beschränkt sich auf das Kopieren einiger Dateien auf die Festplatte. Einen Hypertext besitzt das Programm nicht, da sich der Umfang aber in Grenzen hält, dürfte dies verschmerzbar sein. Vorab sei schon gesagt, das RNE nicht unter MagiCPC läuft - es läßt sich zwar starten, aber das Projektfenster reagiert nicht auf Mausklicks. In Ermangelung eines echten STs wurde daher der Test unter Steem mit TOS 1.06 durchgeführt. StartNach dem Start prüft RNE zunächst einmal die Lizenz, um sich dann mit mehreren GEM-Menüs zu melden. Über Projekt/Dateinamen wird das Projektformular aufgerufen, das sich in Farbauflösungen mit einer eigenwilligen Farbgestaltung präsentiert. HandbuchDas Handbuch zu RNE besteht aus 18 Seiten im A5-Format. Das einzige, was fehlt, ist ein „Step-by-Step“-Abschnitt, der von der Schlüsselgenerierung zur verschlüsselten Datei führt. FazitRNE erwies sich im Test als brauchbar. Ob man den Ausführungen seines Autors über die angebliche Unsicherheit von asymmetrischen Systemen wie PGP Glauben schenken möchte, muss jeder selbst entscheiden. Das zweite Problem ist die Verbreitung anderer Verschlüsselungssysteme, die z.T. nicht nur kostenlos sind, sondern sich bereits bewährt haben. Hier ist also das Marketinggeschick des Autors erforderlich. Als letztes wäre da noch die Benutzeroberfläche, die teilweise sehr veraltet aussieht. Dabei wäre dies eine gute Möglichkeit, sich von PGP abzuheben, für das es schließlich auch Shells gibt. RNE ist noch nicht erhältlich und soll ca. 25 Euro kosten. Matthias Jaap |