Bezahlen im Internet

Schlüssel zur Sicherheit

Um Vertraulichkeit, Integrität und Authentizität zu gewährleisten, müssen Internet-Zahlungen verschlüsselt ablaufen. Die beiden am häufigsten angewendeten Verschlüsselungsverfahren sind die Methoden Secret Key und Public Key. Beim symmetrischen Secret-Key-Verfahren benutzt man denselben Schlüssel beziehungsweise dasselbe Kennwort für die Ver- und Entschlüsselung der Botschaft (deshalb symmetrisch). Secret Key beinhaltet ein erhebliches Sicherheitsrisiko, da der geheime Prüfschlüssel auf beiden Seiten verwendet wird und bekannt sein muss.

Besser ist das asymmetrische Public-Key-Verfahren. Sein Herzstück sind zwei komplementäre Schlüssel, ein öffentlicher und ein privater. Das bekannteste System ist das in den USA entwickelte RSA-Verfahren. Hierbei wird das Dokument komprimiert und mit dem geheimen, privaten Schlüssel verknüpft. Dadurch wird die digitale Signatur erzeugt. Der Empfänger komprimiert das Dokument ebenfalls und vergleicht beide Komprimate durch Entschlüsseln der Signatur mit dem öffentlichen Schlüssel des Absenders. Der öffentliche Schlüssel kann nur zum Überprüfen verwendet werden und muss nicht geheim gehalten werden.