03.08.2013 Aufrufe

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

zw. für i = 2, . . . , m gemäß §5.5.2.1.3 (5.5)<br />

5.5 Ausbau zu e<strong>in</strong>em breitbandigen dienste<strong>in</strong>tegrierenden Digitalnetz<br />

|Ni| = max{basym, |Di| + |Ni+1| + ssym}<br />

Da für i < m die Nachricht Ni+1 wenigstens aus e<strong>in</strong>em asymmetrisch verschlüsselten Block<br />

besteht, gilt für i < m stets |Ni+1 ≥ basym. Damit folgt nach Auflösung der obigen rekursiven<br />

Gleichungen<br />

m−1 <br />

|N1| = |D j| + (m − 2) · ssym + max{basym, |Di| + |Ni+1| + ssym} (5.7)<br />

j=1<br />

Im folgenden soll stets von Gleichung (5.7) ausgegangen werden.<br />

5.5.2.2.2 Abschätzung<br />

Die Strukturen der drei <strong>in</strong>teressierenden Nachrichtentypen s<strong>in</strong>d <strong>in</strong> Bild 5.44, 5.45 <strong>und</strong> 5.47 dargestellt.<br />

Den Feldern s<strong>in</strong>d folgende Längen zugeordnet worden:<br />

Bild 5.44, 5.45, 5.47<br />

• Zeitscheibennummer: 30 bit<br />

• Ortsnetzkennzeichen: 22 bit<br />

Bild 5.44, 5.45<br />

• Entgeltmarke zur Bezahlung der Fernnetzbenutzung: 670 bit<br />

• Kanalkennzeichen: 28 bit<br />

Bild 5.47<br />

• Unterscheidung bedeutungslose Nachricht / bedeutungsvolle Nachricht: 1 bit<br />

• Startwert sRG des PZBFG: 128 bit<br />

• Zeitschranke für Gültigkeit (d. h. das Warten von R auf G): 20 bit<br />

• Berechtigungsmarke zur Angabe der Priorität e<strong>in</strong>es Verb<strong>in</strong>dungswunsches: 670 bit<br />

Für die beiden Marken wurde jeweils angenommen, daß die Priorität der Berechtigungsmarke<br />

bzw. der Wert der Entgeltmarke nicht nur implizit <strong>in</strong> der Signatur (bei RSA: 660 bit) durch<br />

unterschiedliche Signaturen, sondern auch explizit (<strong>in</strong> weiteren 10 bit) angegeben wird. Dies<br />

erspart der kontrollierenden OVSt das Durchprobieren aller möglichen Schlüssel zum Prüfen<br />

von Signaturen.<br />

Für e<strong>in</strong>e ZS- oder ZE-Kanalaufbaunachricht gilt für i = 1, . . . , m − 1 jeweils |Di| = 30 bit, da<br />

der Schlüssel des symmetrischen Konzelationssystems bereits für die hybride Verschlüsselung<br />

gezählt wurde, <strong>und</strong> |Nm+1 = 0|.<br />

327

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!