GlossarDEFINED TERM / FORWARD-SECRECY

Forward Secrecy

Die Eigenschaft, dass eine spätere Schlüsselkompromittierung frühere Sitzungsschlüssel nicht offenlegt.

Arbeitsdefinition

Forward Secrecy begrenzt den rückwirkenden Schaden eines kompromittierten Langzeitschlüssels. Sie entsteht durch geeignete, regelmäßig erneuerte ephemere Schlüssel und nicht durch das bloße Löschen alter Nachrichten.

Für Gruppen sind Mitgliederwechsel und Epochen besonders relevant. Prüfbar wird die Eigenschaft erst durch Protokollbeschreibung, Testvektoren und eine Implementierung, die alte Schlüssel tatsächlich entfernt.

Drei Prüfungsfragen

  1. 01Werden Sitzungsschlüssel regelmäßig erneuert?
  2. 02Werden alte Schlüssel sicher entfernt?
  3. 03Ist das Verhalten bei Gruppenänderungen dokumentiert?