blob: b14447da2ae07c2c3a894de17737be38cfb2bc16 [file] [log] [blame]
<html xmlns:sec="http://www.xml-sicherheit.de">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<link rel="stylesheet" type="text/css" href="format.css">
</head>
<body>
<h1>Glossar</h1>
<table cellspacing="0">
<thead>
<tr>
<th>Akronym</th>
<th>Beschreibung</th>
</tr>
</thead>
<tbody>
<tr class="uneven">
<td><strong>AES</strong></td>
<td><em>Advanced Encryption Standard</em><br>Blockchiffre mit variabler Schlüssellänge von 128, 192 oder 256 Bit. 2001 vom NIST zum DES Nachfolger bestimmt
</td>
</tr>
<tr class="even">
<td><strong>ASN.1</strong></td>
<td><em>Abstract Syntax Notation One</em><br>Notationsart für die Beschreibung von abstrakten Datentypen und Werten
</td>
</tr>
<tr class="uneven">
<td><strong>BSP</strong></td>
<td><em>Basic Security Profile</em><br>Herstellerunabhängige Empfehlung mit dem Ziel maximaler Interoperabilität und einfachem Datenaustausch
</td>
</tr>
<tr class="even">
<td><strong>CBC</strong></td>
<td><em>Cipher Block Chaining</em><br>Symmetrische Blockchiffre - der folgende Block wird mit dem vorherigen verknüpft, erster Block beliebig
</td>
</tr>
<tr class="uneven">
<td><strong>CEK</strong></td>
<td><em>Content Encryption Key</em><br>Verschlüsselt die Nutzdaten einer Kommunikation - aus Geschwindigkeitsgründen meist symmetrische Schlüssel
</td>
</tr>
<tr class="even">
<td><strong>CFB</strong></td>
<td><em>Cipher Feedback</em><br>Symmetrische Blockchiffre - Pseudozufallsgenerator zur Erzeugung einer Schlüsselfolge
</td>
</tr>
<tr class="uneven">
<td><strong>CSP</strong></td>
<td><em>Cryptographic Service Provider</em><br>Stellt kryptografische Funktionalität bereit
</td>
</tr>
<tr class="even">
<td><strong>DES</strong></td>
<td><em>Data Encryption Standard</em><br>Mittlerweile als unsicher (zu geringe Schlüssellänge) betrachteter symmetrischer Algorithmus
</td>
</tr>
<tr class="uneven">
<td><strong>DES-EDE</strong></td>
<td><em>Data Encryption Standard-Encryption Decryption Encryption</em><br>Verbesserter DES Algorithmus durch längeren Schlüssel (auch Triple DES genannt)
</td>
</tr>
<tr class="even">
<td><strong>DH</strong></td>
<td><em>Diffie-Hellman</em><br>1976 als erstes Public-Key-Verfahren vorgestellt, basiert auf dem ElGamal Algorithmus
</td>
</tr>
<tr class="uneven">
<td><strong>DSA</strong></td>
<td><em>Digital Signature Algorithm</em><br>Reiner Signaturalgorithmus vom NIST und der NSA 1991 entwickelt
</td>
</tr>
<tr class="even">
<td><strong>DSS</strong></td>
<td><em>Digital Signature Standard</em><br>Spezifiziert den Digital Signature Algorithm (DSA)
</td>
</tr>
<tr class="uneven">
<td><strong>DTD</strong></td>
<td><em>Document Type Definition</em><br>Formale Sprache (nicht in XML-Syntax) zur Festlegung der Struktur eines XML-Dokuments
</td>
</tr>
<tr class="even">
<td><strong>ECB</strong></td>
<td><em>Electronic Code Book</em><br>Symmetrische Blockchiffre - jeder Block Text wird separat verschlüsselt, gleicher Text mit gleichem Schlüssel gibt gleiche
Chiffre
</td>
</tr>
<tr class="uneven">
<td><strong>IDEA</strong></td>
<td><em>International Data Encryption Algorithm</em><br>1990 veröffentlichter, patentierter, symmetrischer Blockverschlüsselungsalgorithmus
</td>
</tr>
<tr class="even">
<td><strong>IETF</strong></td>
<td><em>Internet Engineering Task Force</em><br>Internationale Vereinigung zur Erarbeitung von Standardisierungsvorschlägen für das Internet
</td>
</tr>
<tr class="uneven">
<td><strong>KEK</strong></td>
<td><em>Key Encryption Key</em><br>Verschlüsselt (symmetrisch und asymmetrisch) nur den Schlüssel (CEK) und keine Nutzdaten
</td>
</tr>
<tr class="even">
<td><strong>MD2-MD5</strong></td>
<td><em>Message Digest</em><br>Von Ron Rivest entwickelte Hashfunktionen - aktuell MD5, sehr weit verbreitet (Schwächen bekannt)
</td>
</tr>
<tr class="uneven">
<td><strong>MIME</strong></td>
<td><em>Multipurpose Internet Mail Extensions</em><br>Kodierungsstandard zur Festlegung der Struktur und des Aufbaus von Emails und anderen Internetnachrichten
</td>
</tr>
<tr class="even">
<td><strong>NIST</strong></td>
<td><em>National Institute of Standards and Technology</em><br>US Behörde für technologische Standardisierungsprozesse
</td>
</tr>
<tr class="uneven">
<td><strong>OASIS</strong></td>
<td><em>Organisation for the Advancement of Structured Information Standards</em><br>Internationales Standardisierungsgremium zur Weiterentwicklung von E-Business- und Web Service Standards
</td>
</tr>
<tr class="even">
<td><strong>OCSP</strong></td>
<td><em>Online Certificate Status Protocol</em><br>Internetprotokoll mit dem Clients den Status von X.509 Zertifikaten abfragen können
</td>
</tr>
<tr class="uneven">
<td><strong>OFB</strong></td>
<td><em>Output Feedback</em><br>Symmetrische Blockchiffre - Pseudozufallsgenerator zur Erzeugung einer Schlüsselfolge
</td>
</tr>
<tr class="even">
<td><strong>PBE</strong></td>
<td><em>Password-based Encryption</em><br>Der Schlüssel wird aus einem Kennwort generiert
</td>
</tr>
<tr class="uneven">
<td><strong>PCBC</strong></td>
<td><em>Propagating Cipher Block Chaining</em><br>Symmetrische Blockchiffre ähnlich CBC - der vorige Klartextblock und der vorige Chiffretextblock werden mit dem aktuellen
Klartextblock XOR-verknüpft
</td>
</tr>
<tr class="even">
<td><strong>PKI</strong></td>
<td><em>Public Key Infrastructure</em><br>Infrastruktur zur Verteilung öffentlicher Schlüssel
</td>
</tr>
<tr class="uneven">
<td><strong>RC2-RC6</strong></td>
<td><em>Rons Cipher</em><br>Verschlüsselungsalgorithmus mit variabler Schlüssellänge, erste Version 1989 von Ron Rivest - aktuell RC6, Vorversionen als
unsicher betrachtet (bzw. gebrochen)
</td>
</tr>
<tr class="even">
<td><strong>RSA</strong></td>
<td><em>Rivest, Shamir, Adleman</em><br>1977 von Rivest, Shamir und Adleman vorgestellter Algorithmus - bekannt vor allem durch die Verwendung in PGP zur asymmetrischen
Verschlüsselung
</td>
</tr>
<tr class="uneven">
<td><strong>SAML</strong></td>
<td><em>Security Assertion Markup Language</em><br>XML-basierte Spezifikation zur Definition von sicherheitsrelevanten Informationen zur Authentifizierung, Autorisierung und
Anwender-Attributen sowie Berechtigungs-Schemata
</td>
</tr>
<tr class="even">
<td><strong>SHA</strong></td>
<td><em>Secure Hash Algorithm</em><br>Speziell zum Signieren entwickelter Hashalgorithmus mit einem 160 Bit langen Hashwert für DSS
</td>
</tr>
<tr class="uneven">
<td><strong>SOAP</strong></td>
<td><em>ursprünglich: Simple Object Access Protocol</em><br>Protokoll zum Übermittlung von XML-Nachrichten, SOAP ist seit Version 1.2 kein Akronym mehr
</td>
</tr>
<tr class="even">
<td><strong>URI</strong></td>
<td><em>Uniform Resource Identifier</em><br>Zeichenfolge zur Identifizierung einer abstrakten oder physikalischen Ressource
</td>
</tr>
<tr class="uneven">
<td><strong>W3C</strong></td>
<td><em>World Wide Web Consortium</em><br>Gremium zur Standardisierung von Techniken rund um das World Wide Web
</td>
</tr>
<tr class="even">
<td><strong>WSS</strong></td>
<td><em>Web Service Security (auch WS-Security)</em><br>Umfangreiche Empfehlungen rund um die Sicherheit von Web Services
</td>
</tr>
<tr class="uneven">
<td><strong>XAdES</strong></td>
<td><em>XML Advanced Electronic Signatures</em><br>Ergänzung von Cisco mit deren Hilfe die Nicht-Abstreitbarkeit für XML-Signaturen umgesetzt werden kann
</td>
</tr>
<tr class="even">
<td><strong>XKMS</strong></td>
<td><em>XML Key Management Specification</em><br>PKI Funktionen basierend auf XML als Beschreibungssprache für den Nachrichtenaustausch der Teilnehmer
</td>
</tr>
<tr class="uneven">
<td><strong>X-KISS</strong></td>
<td><em>XML Key Information Service Specification</em><br>Spezifikation zur Suche und Validierung von öffentlichen Schlüsseln
</td>
</tr>
<tr class="even">
<td><strong>X-KRSS</strong></td>
<td><em>XML Key Registration Service Specification</em><br>Spezifikation zur Erstellung, Registrierung und dem Widerruf von Schlüsseln
</td>
</tr>
<tr class="uneven">
<td><strong>XML</strong></td>
<td><em>Extensible Markup Language</em><br>Erweiterbare Metasprache des W3C zur Dokumentenauszeichnung in maschinen- und menschenlesbarer Form
</td>
</tr>
</tbody>
</table>
</body>
</html>