Study-Board.de
  1. Magazin
    1. Hochschulen
    2. Häufige Fragen
  2. Forum
    1. Dashboard
    2. Unerledigte Themen
    3. Datenbanken
    4. Semantische Suche
  3. Mediathek
  4. Umfragen
  5. Studium
    1. Welches Fernstudium?
    2. Hochschulfinder
    3. Studiengänge
    4. Hochschulen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Artikel
  • Seiten
  • Galerie
  • Datenbank-Einträge
  • Umfragen
  • Erweiterte Suche
  1. Study-Board.de
  2. Forum
  3. Fachforen Wirtschaftswissenschaften
  4. Wirtschaftsinformatik
Anzeige
SGD Fernstudium – WM-Vorteile 2026

Symmetrische vs. asymmetrische Verschlüsselung – wofür braucht man beides, wenn asymmetrisch doch sicherer klingt?

  • OleNordwind
  • 27. Juli 2026 um 15:35
  • Erledigt
  • OleNordwind
    BWL Bachelor
    Beiträge
    35
    • 27. Juli 2026 um 15:35
    • #1

    Moin, im Modul Grundlagen der Wirtschaftsinformatik hatten wir symmetrische und asymmetrische Verschlüsselung. Den Unterschied bei den Schlüsseln habe ich verstanden: einmal derselbe für beide Seiten, einmal ein Paar aus öffentlichem und privatem Schlüssel.

    Was ich nicht kapiere: Wenn das asymmetrische Verfahren das Schlüsselproblem löst, warum benutzt man dann überhaupt noch das symmetrische? Und wo kommt in dem ganzen Konstrukt die digitale Signatur ins Spiel? Danke für jede Erklärung! 🙂

  • Anzeige
    EHiP100 % digitales Studium, auch ohne Abitur – Studiengänge ansehen.
    Mehr erfahren →
  • DanielIT
    WiInf · IT
    Beiträge
    46
    • 27. Juli 2026 um 16:50
    • #2

    Gute Frage – die Antwort ist erstaunlich unspektakulär: Geschwindigkeit.

    • Symmetrisch (z. B. AES): ein gemeinsamer Schlüssel für Ver- und Entschlüsselung. Sehr schnell, auch für große Datenmengen. Problem: Wie bekommt der Empfänger den Schlüssel, ohne dass ihn jemand abfängt? Und: bei n Teilnehmern brauchst du n·(n−1)/2 Schlüssel – bei 100 Leuten schon 4.950.
    • Asymmetrisch (z. B. RSA): Schlüsselpaar. Der öffentliche Schlüssel darf jeder haben und verschlüsselt, nur der private entschlüsselt. Kein geheimer Vorab-Austausch nötig, pro Teilnehmer nur ein Paar. Dafür um Größenordnungen rechenintensiver.

    Deshalb nimmt man in der Praxis beides zusammen – das hybride Verfahren: Für die eigentliche Nachricht wird ein zufälliger symmetrischer Sitzungsschlüssel erzeugt, und nur dieser kurze Schlüssel wird asymmetrisch mit dem öffentlichen Schlüssel des Empfängers verschlüsselt übertragen. Der Empfänger holt ihn mit seinem privaten Schlüssel heraus und entschlüsselt damit schnell die großen Daten. Genau so arbeiten TLS/HTTPS und verschlüsselte E-Mail. Asymmetrisch löst also das Schlüsselaustausch-Problem, symmetrisch die Massenverarbeitung.

  • AnnaWInf
    WiInf
    Beiträge
    38
    • 27. Juli 2026 um 19:30
    • #3

    Zur Signatur: Da wird das asymmetrische Verfahren einfach andersherum benutzt, und das ist der Aha-Moment.

    • Vertraulichkeit: Ich verschlüssele mit dem öffentlichen Schlüssel des Empfängers → nur er kann mit seinem privaten Schlüssel lesen.
    • Signatur: Ich „verschlüssele“ mit meinem privaten Schlüssel → jeder kann es mit meinem öffentlichen Schlüssel prüfen. Lesen kann es also jeder, aber erzeugen konnte es nur ich.

    Praktisch signiert man nicht das ganze Dokument, sondern dessen Hashwert (Prüfsumme fester Länge). Der Empfänger berechnet den Hash neu und vergleicht ihn mit dem entschlüsselten Wert aus der Signatur. Stimmen beide überein, sind zwei Dinge belegt: Integrität (nichts verändert) und Authentizität (kommt wirklich vom Absender). Als drittes ergibt sich die Nichtabstreitbarkeit, weil außer dem Inhaber niemand den privaten Schlüssel hat. Merksatz für die Klausur: öffentlich verschlüsseln = geheim halten, privat signieren = beweisen, von wem es stammt.

  • Tobi89
    WiInf · IT
    Beiträge
    37
    • 28. Juli 2026 um 07:05
    • #4

    Ein Baustein fehlt noch, sonst hat das Ganze eine Lücke: Woher weiß ich, dass ein öffentlicher Schlüssel wirklich zu der Person oder dem Server gehört, den er vorgibt?

    Ohne Antwort darauf könnte sich jemand dazwischenhängen, beiden Seiten seinen eigenen öffentlichen Schlüssel unterschieben und alles mitlesen (Man-in-the-Middle). Deshalb gibt es die Zertifikate: Eine Zertifizierungsstelle bestätigt mit ihrer eigenen Signatur die Zuordnung „dieser öffentliche Schlüssel gehört zu dieser Identität“. Dein Browser vertraut einer Liste solcher Stellen – deshalb prüft er bei HTTPS zuerst das Zertifikat und handelt erst dann den Sitzungsschlüssel aus. Dieses Gesamtkonstrukt aus Schlüsseln, Zertifikaten und Stellen heißt Public-Key-Infrastruktur (PKI).

    Wenn du in der Klausur die vier Schutzziele nennen sollst: Vertraulichkeit (Verschlüsselung), Integrität (Hash), Authentizität (Signatur/Zertifikat) und Verfügbarkeit (organisatorisch, nicht kryptografisch). Verschlüsselung deckt eben nicht alles ab.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Letzte Beiträge

    1. Thema
    2. Antworten
    3. Letzte Antwort
    1. Virtuelle Maschine oder Container – in der Vorlesung klang das gleich, im Praktikum ist es das überhaupt nicht 2

      • AnnaWInf
      • 15. September 2026 um 17:30
      • Wirtschaftsinformatik
      • AnnaWInf
      • 16. September 2026 um 07:25
    2. Antworten
      2
      Zugriffe
      44
      2
    3. Tobi89

      16. September 2026 um 07:25
    1. Passwörter speichern: Warum hasht man sie, statt sie zu verschlüsseln – und wozu dann noch ein „Salt“? 3

      • KevinFernuni
      • 13. September 2026 um 19:05
      • Wirtschaftsinformatik
      • KevinFernuni
      • 14. September 2026 um 18:50
    2. Antworten
      3
      Zugriffe
      52
      3
    3. Tobi89

      14. September 2026 um 18:50
    1. Unit-Test, Integrationstest, Abnahmetest – wer testet eigentlich was, und was hat das Pflichtenheft damit zu tun? 3

      • Sophie99
      • 11. September 2026 um 18:15
      • Wirtschaftsinformatik
      • Sophie99
      • 12. September 2026 um 20:50
    2. Antworten
      3
      Zugriffe
      68
      3
    3. AnnaWInf

      12. September 2026 um 20:50
    1. Schnittstellen zwischen zwei Systemen – warum ist der Datenaustausch in der Praxis so aufwendig? 2

      • RobertM
      • 9. September 2026 um 16:20
      • Wirtschaftsinformatik
      • RobertM
      • 9. September 2026 um 20:55
    2. Antworten
      2
      Zugriffe
      81
      2
    3. DanielIT

      9. September 2026 um 20:55
    1. Standardsoftware kaufen oder selbst entwickeln lassen – nach welchen Kriterien entscheide ich Make-or-Buy? 2

      • TimDual
      • 4. September 2026 um 18:40
      • Wirtschaftsinformatik
      • TimDual
      • 5. September 2026 um 06:55
    2. Antworten
      2
      Zugriffe
      100
      2
    3. Tobi89

      5. September 2026 um 06:55
    1. IT-Sicherheit: Vertraulichkeit, Integrität, Verfügbarkeit – wo ordne ich Verschlüsselung, Signatur und Backup jeweils ein? 2

      • Jonas91
      • 2. September 2026 um 18:35
      • Wirtschaftsinformatik
      • Jonas91
      • 3. September 2026 um 06:45
    2. Antworten
      2
      Zugriffe
      105
      2
    3. Tobi89

      3. September 2026 um 06:45
    1. Geschäftsprozess modellieren: EPK oder BPMN – und wann nehme ich XOR, UND oder ODER? 3

      • Sophie99
      • 31. August 2026 um 16:05
      • Wirtschaftsinformatik
      • Sophie99
      • 1. September 2026 um 21:05
    2. Antworten
      3
      Zugriffe
      123
      3
    3. AnnaWInf

      1. September 2026 um 21:05
    1. Lastenheft und Pflichtenheft – wer schreibt eigentlich was, und warum trennt man das überhaupt? 2

      • AnnaWInf
      • 29. August 2026 um 16:15
      • Wirtschaftsinformatik
      • AnnaWInf
      • 30. August 2026 um 09:05
    2. Antworten
      2
      Zugriffe
      124
      2
    3. Tobi89

      30. August 2026 um 09:05
    1. Drei-Schichten-Architektur – warum trennt man Oberfläche, Logik und Datenhaltung überhaupt? 3

      • KevinFernuni
      • 26. August 2026 um 14:25
      • Wirtschaftsinformatik
      • KevinFernuni
      • 27. August 2026 um 07:05
    2. Antworten
      3
      Zugriffe
      121
      3
    3. Tobi89

      27. August 2026 um 07:05
    1. ERP-System – was macht das eigentlich konkret, und warum reicht dafür nicht eine gute Excel-Lösung? 3

      • JaninaBWL
      • 24. August 2026 um 15:40
      • Wirtschaftsinformatik
      • JaninaBWL
      • 26. August 2026 um 06:40
    2. Antworten
      3
      Zugriffe
      156
      3
    3. AnnaWInf

      26. August 2026 um 06:40
Anzeige
SGD Fernstudium – WM-Vorteile 2026: 10 % auf über 100 Kurse

Registrierung

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen
Anzeige · Fernstudium-Anbieter
AKAD UniversityTIPPStaatlich anerkannt · berufsbegleitend · jederzeit startenHochschule FreseniusInfomaterial zu Fernstudien kostenlos anfordernSGD – Studiengemeinschaft DarmstadtTraditionsreiche Fernschule – 4 Wochen kostenlos testenILS FernschuleDeutschlands größte Fernschule – 4 Wochen gratis testenWilhelm Büchner HochschuleTechnik-Fernstudium, staatlich anerkanntFernakademieGeprüftes Fernstudium, jederzeit startenEHiP100 % digitales Studium, auch ohne Abitur
Partnerlinks – für dich kostenlos.
Anzeige · Technik & Studium
Wilhelm Büchner HochschuleTechnik-Fernstudium (Informatik, Ingenieurwesen)CyberportLaptops & Technik fürs Studium
Partnerlinks.

Beliebte Studienthemen

BWL VWL Rechnungswesen Steuerlehre Mathe & Statistik Wirtschaftsrecht Wirtschaftsinformatik Wirtschaftswissenschaften Einsendeaufgaben Fernstudium-Anbieter
Anzeige · AKAD University
AKAD University – berufsbegleitendes FernstudiumStudiengänge ansehen →
Partnerlink – für dich kostenlos.

Letzte Beiträge

  1. Virtuelle Maschine oder Container – in der Vorlesung klang das gleich, im Praktikum ist es das überhaupt nicht

    Tobi89
    16. September 2026 um 07:25
  2. Passwörter speichern: Warum hasht man sie, statt sie zu verschlüsseln – und wozu dann noch ein „Salt“?

    Tobi89
    14. September 2026 um 18:50
  3. Unit-Test, Integrationstest, Abnahmetest – wer testet eigentlich was, und was hat das Pflichtenheft damit zu tun?

    AnnaWInf
    12. September 2026 um 20:50
  4. Schnittstellen zwischen zwei Systemen – warum ist der Datenaustausch in der Praxis so aufwendig?

    DanielIT
    9. September 2026 um 20:55
  5. Standardsoftware kaufen oder selbst entwickeln lassen – nach welchen Kriterien entscheide ich Make-or-Buy?

    Tobi89
    5. September 2026 um 06:55
Anzeige · Studentenrabatt
📰 Studenten lesen billigerZeitungs- & Zeitschriften-Abos für Studierende – bis −75 %. SPIEGEL, DIE ZEIT, Handelsblatt, Wirtschaftswoche & Über 1.000 Titel.Zu den Studenten-Abos →
Partnerlink – für dich kostenlos.
Werbeplatz
Hier könnte Ihre Werbung stehen37.000+ Mitglieder · 112.000+ Beiträge · Zielgruppe BWL & Fernstudium, 95 % DeutschlandWerbung anfragen →
Mediadaten auf Anfrage

Statistiken

Themen
59.296
Beiträge
114.549
Bilder
1
Videos
0
Mitglieder
37.069
Meiste Benutzer online
17.968
Neuestes Mitglied
vuppi
  1. Impressum
    1. Datenschutzerklärung
    2. Verhaltenskodex
      1. Learn to Post
  2. Mediadaten
  3. Kontakt
  4. Presse
  1. Support

Über Study-Board.de

Study-Board.de ist eine der größten deutschen Communities rund ums Studium – mit über 37.000 Mitgliedern und mehr als 112.000 Beiträgen. Hier findest du Hilfe bei Einsendeaufgaben (SGD, ILS & Co.), verständliche Erklärungen zu BWL- und VWL-Fachbegriffen, Skripte, Klausurtipps und echte Erfahrungen zu Fernstudium-Anbietern wie IU, AKAD und Euro-FH.

Forum, Ratgeber und Linkdatenbank – Lernen, Austausch und gegenseitige Hilfe an einem Ort. Unabhängig und von Studierenden für Studierende.

Community-Software: WoltLab Suite™