Der Diffie-Hellman-Schlüsselaustausch ist ein Protokoll zur Schlüsselvereinbarung. Es erlaubt zwei Kommunikationspartnern, über einen öffentlichen Kanal einen gemeinsamen Schlüssel zu vereinbaren, den nur diese kennen und den ein potenzieller Mithörer nicht berechnen kann.1
Video-Empfehlung
Vorgehensweise
- Alice und Bob einigen sich zunächst auf eine Primzahl
und eine Primitivwurzel von , die sogenannte Generatorzahl . Diese beiden Zahlen sind öffentlich bekannt. - Beide Parteien generieren dann einen zufälligen privaten Schlüssel
bzw. . - Anschließend berechnen sie damit einen Schlüssel
bzw. . - Diesen Schlüssel senden sie wiederum der der anderen Partei (diese Schlüssel sind also auch noch öffentlich).
- Mit dem Schlüssel des Gegenübers berechnen dann beide den geheimen Schlüssel
bzw. .
Der geheime Schlüssel