Windows – RSA-Schlüssel müssen 2048 Bit lang sein

Microsoft hat angekündigt, dass RSA-Schlüssel, die kürzer als 2048 Bit sind, in Windows Transport Layer Security (TLS) bald auslaufen, um die Sicherheit zu erhöhen. [...]

Foto: GerdAltmann/Pixabay

Rivest-Shamir-Adleman (RSA) ist ein asymmetrisches Verschlüsselungssystem, das Paare von öffentlichen und privaten Schlüsseln zur Verschlüsselung von Daten verwendet, wobei die Stärke direkt mit der Länge des Schlüssels zusammenhängt. Je länger diese Schlüssel sind, desto schwieriger sind sie zu knacken.

1024-Bit-RSA-Schlüssel haben eine Stärke von circa 80 Bits, während der 2048-Bit-Schlüssel circa 112 Bits hat, so dass letzterer vier Milliarden Mal länger ist. Experten auf diesem Gebiet halten 2048-Bit-Schlüssel bis 2030 für sicher.

RSA-Schlüssel werden in Windows für verschiedene Zwecke verwendet, unter anderem zur Serverauthentifizierung, zur Datenverschlüsselung und zur Gewährleistung der Integrität der Kommunikation.

Die Entscheidung von Microsoft, die Mindestanforderung für RSA-Schlüssel auf 2048 Bit oder mehr für Zertifikate zu erhöhen, die bei der TLS-Serverauthentifizierung verwendet werden, ist wichtig, um Unternehmen vor schwacher Verschlüsselung zu schützen.

Mehr Informationen dazu sowie weitere abgekündigte Windows-Features finden Sie hier.

*Bernhard Lauer beschäftigt sich seit Jahrzehnten mit IT-Themen und bereitet diese als Autor und Redakteur auf – unter anderem für die dotnetpro. Programmieren gelernt hat er mit dem C64 und Basic. Er hat über die Anfänge von Java, JavaScript, HTML und .NET berichtet und sich zuletzt mit Python beschäftigt, nicht zuletzt deshalb, weil es ohne Semikolons auskommt ;-).


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*