| <html xmlns:sec="http://www.xml-sicherheit.de"> |
| <head> |
| <meta http-equiv="Content-Type" content="text/html; charset=UTF-8"> |
| <link rel="stylesheet" type="text/css" href="format.css"> |
| </head> |
| <body> |
| |
| <h1>Glossar</h1> |
| |
| |
| <table cellspacing="0"> |
| <thead> |
| <tr> |
| <th>Akronym</th> |
| <th>Beschreibung</th> |
| </tr> |
| </thead> |
| <tbody> |
| <tr class="uneven"> |
| <td><strong>AES</strong></td> |
| <td><em>Advanced Encryption Standard</em><br>Blockchiffre mit variabler Schlüssellänge von 128, 192 oder 256 Bit. 2001 vom NIST zum DES Nachfolger bestimmt |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>ASN.1</strong></td> |
| <td><em>Abstract Syntax Notation One</em><br>Notationsart für die Beschreibung von abstrakten Datentypen und Werten |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>BSP</strong></td> |
| <td><em>Basic Security Profile</em><br>Herstellerunabhängige Empfehlung mit dem Ziel maximaler Interoperabilität und einfachem Datenaustausch |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>CBC</strong></td> |
| <td><em>Cipher Block Chaining</em><br>Symmetrische Blockchiffre - der folgende Block wird mit dem vorherigen verknüpft, erster Block beliebig |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>CEK</strong></td> |
| <td><em>Content Encryption Key</em><br>Verschlüsselt die Nutzdaten einer Kommunikation - aus Geschwindigkeitsgründen meist symmetrische Schlüssel |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>CFB</strong></td> |
| <td><em>Cipher Feedback</em><br>Symmetrische Blockchiffre - Pseudozufallsgenerator zur Erzeugung einer Schlüsselfolge |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>CSP</strong></td> |
| <td><em>Cryptographic Service Provider</em><br>Stellt kryptografische Funktionalität bereit |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>DES</strong></td> |
| <td><em>Data Encryption Standard</em><br>Mittlerweile als unsicher (zu geringe Schlüssellänge) betrachteter symmetrischer Algorithmus |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>DES-EDE</strong></td> |
| <td><em>Data Encryption Standard-Encryption Decryption Encryption</em><br>Verbesserter DES Algorithmus durch längeren Schlüssel (auch Triple DES genannt) |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>DH</strong></td> |
| <td><em>Diffie-Hellman</em><br>1976 als erstes Public-Key-Verfahren vorgestellt, basiert auf dem ElGamal Algorithmus |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>DSA</strong></td> |
| <td><em>Digital Signature Algorithm</em><br>Reiner Signaturalgorithmus vom NIST und der NSA 1991 entwickelt |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>DSS</strong></td> |
| <td><em>Digital Signature Standard</em><br>Spezifiziert den Digital Signature Algorithm (DSA) |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>DTD</strong></td> |
| <td><em>Document Type Definition</em><br>Formale Sprache (nicht in XML-Syntax) zur Festlegung der Struktur eines XML-Dokuments |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>ECB</strong></td> |
| <td><em>Electronic Code Book</em><br>Symmetrische Blockchiffre - jeder Block Text wird separat verschlüsselt, gleicher Text mit gleichem Schlüssel gibt gleiche |
| Chiffre |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>IDEA</strong></td> |
| <td><em>International Data Encryption Algorithm</em><br>1990 veröffentlichter, patentierter, symmetrischer Blockverschlüsselungsalgorithmus |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>IETF</strong></td> |
| <td><em>Internet Engineering Task Force</em><br>Internationale Vereinigung zur Erarbeitung von Standardisierungsvorschlägen für das Internet |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>KEK</strong></td> |
| <td><em>Key Encryption Key</em><br>Verschlüsselt (symmetrisch und asymmetrisch) nur den Schlüssel (CEK) und keine Nutzdaten |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>MD2-MD5</strong></td> |
| <td><em>Message Digest</em><br>Von Ron Rivest entwickelte Hashfunktionen - aktuell MD5, sehr weit verbreitet (Schwächen bekannt) |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>MIME</strong></td> |
| <td><em>Multipurpose Internet Mail Extensions</em><br>Kodierungsstandard zur Festlegung der Struktur und des Aufbaus von Emails und anderen Internetnachrichten |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>NIST</strong></td> |
| <td><em>National Institute of Standards and Technology</em><br>US Behörde für technologische Standardisierungsprozesse |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>OASIS</strong></td> |
| <td><em>Organisation for the Advancement of Structured Information Standards</em><br>Internationales Standardisierungsgremium zur Weiterentwicklung von E-Business- und Web Service Standards |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>OCSP</strong></td> |
| <td><em>Online Certificate Status Protocol</em><br>Internetprotokoll mit dem Clients den Status von X.509 Zertifikaten abfragen können |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>OFB</strong></td> |
| <td><em>Output Feedback</em><br>Symmetrische Blockchiffre - Pseudozufallsgenerator zur Erzeugung einer Schlüsselfolge |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>PBE</strong></td> |
| <td><em>Password-based Encryption</em><br>Der Schlüssel wird aus einem Kennwort generiert |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>PCBC</strong></td> |
| <td><em>Propagating Cipher Block Chaining</em><br>Symmetrische Blockchiffre ähnlich CBC - der vorige Klartextblock und der vorige Chiffretextblock werden mit dem aktuellen |
| Klartextblock XOR-verknüpft |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>PKI</strong></td> |
| <td><em>Public Key Infrastructure</em><br>Infrastruktur zur Verteilung öffentlicher Schlüssel |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>RC2-RC6</strong></td> |
| <td><em>Rons Cipher</em><br>Verschlüsselungsalgorithmus mit variabler Schlüssellänge, erste Version 1989 von Ron Rivest - aktuell RC6, Vorversionen als |
| unsicher betrachtet (bzw. gebrochen) |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>RSA</strong></td> |
| <td><em>Rivest, Shamir, Adleman</em><br>1977 von Rivest, Shamir und Adleman vorgestellter Algorithmus - bekannt vor allem durch die Verwendung in PGP zur asymmetrischen |
| Verschlüsselung |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>SAML</strong></td> |
| <td><em>Security Assertion Markup Language</em><br>XML-basierte Spezifikation zur Definition von sicherheitsrelevanten Informationen zur Authentifizierung, Autorisierung und |
| Anwender-Attributen sowie Berechtigungs-Schemata |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>SHA</strong></td> |
| <td><em>Secure Hash Algorithm</em><br>Speziell zum Signieren entwickelter Hashalgorithmus mit einem 160 Bit langen Hashwert für DSS |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>SOAP</strong></td> |
| <td><em>ursprünglich: Simple Object Access Protocol</em><br>Protokoll zum Übermittlung von XML-Nachrichten, SOAP ist seit Version 1.2 kein Akronym mehr |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>URI</strong></td> |
| <td><em>Uniform Resource Identifier</em><br>Zeichenfolge zur Identifizierung einer abstrakten oder physikalischen Ressource |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>W3C</strong></td> |
| <td><em>World Wide Web Consortium</em><br>Gremium zur Standardisierung von Techniken rund um das World Wide Web |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>WSS</strong></td> |
| <td><em>Web Service Security (auch WS-Security)</em><br>Umfangreiche Empfehlungen rund um die Sicherheit von Web Services |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>XAdES</strong></td> |
| <td><em>XML Advanced Electronic Signatures</em><br>Ergänzung von Cisco mit deren Hilfe die Nicht-Abstreitbarkeit für XML-Signaturen umgesetzt werden kann |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>XKMS</strong></td> |
| <td><em>XML Key Management Specification</em><br>PKI Funktionen basierend auf XML als Beschreibungssprache für den Nachrichtenaustausch der Teilnehmer |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>X-KISS</strong></td> |
| <td><em>XML Key Information Service Specification</em><br>Spezifikation zur Suche und Validierung von öffentlichen Schlüsseln |
| </td> |
| </tr> |
| <tr class="even"> |
| <td><strong>X-KRSS</strong></td> |
| <td><em>XML Key Registration Service Specification</em><br>Spezifikation zur Erstellung, Registrierung und dem Widerruf von Schlüsseln |
| </td> |
| </tr> |
| <tr class="uneven"> |
| <td><strong>XML</strong></td> |
| <td><em>Extensible Markup Language</em><br>Erweiterbare Metasprache des W3C zur Dokumentenauszeichnung in maschinen- und menschenlesbarer Form |
| </td> |
| </tr> |
| </tbody> |
| </table> |
| |
| |
| </body> |
| </html> |