Top-Fragen
Zeitleiste
Chat
Kontext

Nonce

Zahl, die nur einmalig verwendet wird, oft eine zufällige Zahl Aus Wikipedia, der freien Enzyklopädie

Remove ads

Eine Nonce (englisch) bezeichnet ein Wort, eine Buchstaben- oder Zahlenfolge, die nur zur einmaligen Verwendung vorgesehen ist. Früher stand Nonce für ein Wort, das bald durch etwas Besseres ersetzt werden sollte.

Ursprung

Das englische Wort „nonce“ geht auf die mittelalterliche Wendung „for the nonce“ = „für dies eine Mal, einstweilen“ (durch Neusegmentierung im Mittelenglischen aus „for þan anes“ hervorgegangen[1]) zurück, also eine vorläufige Aussage oder Regelung, die bald zu ändern sei. Die Verwendung wandelte sich im Druckwesen zu „nonce word“ = „vorläufiges Wort, Platzhalter“.[2] In der Linguistik bezeichnet man mit „nonce word“ (deutsch „Gelegenheitsbildung“) das spontan erfundene Wort zur (gegebenenfalls vorläufigen) Bezeichnung einer Sache, für die es bislang noch keine angemessene Bezeichnung gab.[3]

Remove ads

Verwendung in der Kryptographie

Zusammenfassung
Kontext
Thumb
Typische Client-Server-Kommunikation mittels einer Nonce-basierten Authentisierung des Clients. Gibt hier der Server eine Nonce zweimal zurück, kann eine vorher aufgezeichnete Antwort des Clients mit Verwendung derselben Nonce genutzt werden, um sich ohne Kenntnis des Passwortes zu authentifizieren.

In der Kryptographie wurde die Bezeichnung Nonce (Abkürzung für: „used only once“[4] oder „number used once“[5]) aufgegriffen, um eine Zahlen- oder Buchstabenkombination zu bezeichnen, die nur ein einziges Mal in dem jeweiligen Kontext verwendet wird. In vielen Protokollen ist die Sicherheit des Verfahrens gefährdet, sollte eine Nonce zweimal verwendet werden. Ähnlich wie die Verwendung von schwachen Zufallszahlen lässt sich dieser Fehler nur schwer entdecken, da die Protokolle von außen betrachtet meist immer noch funktionieren, aber leicht angreifbar werden. Typische Möglichkeiten, eine Nonce zu erzeugen, sind die Verwendung von kryptografisch sicheren Zufallswerten, die ausreichend groß sind, so dass die Wahrscheinlichkeit einer doppelten Benutzung vernachlässigbar ist (siehe Geburtstagsparadoxon), oder die Verwendung eines Zählers.

Die Verwendung von Nonces ist eine Methode, um Replay-Angriffe zu verhindern. Nonces werden beispielsweise beim Verschlüsselungsprotokoll Transport Layer Security benutzt.

Remove ads

Fußnoten

Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads