Digitale Signaturen
Ein kryptografischer Mechanismus, der beweist, dass eine Nachricht von einem bestimmten Inhaber eines privaten Schlüssels erstellt und nicht verändert wurde — unter Gewährleistung von Authentifizierung, Integrität und Nichtabstreitbarkeit.
Post-Quantum-Bedrohung: ECDSA und RSA sind durch Shors Algorithmus gefährdet. NIST hat ML-DSA (CRYSTALS-Dilithium) als Post-Quantum-Signaturschema standardisiert.
graph LR
Center["Digitale Signaturen"]:::main
Rel_digital_asset_security["digital-asset-security"]:::related -.-> Center
click Rel_digital_asset_security "/terms/digital-asset-security"
Rel_digital_forensics["digital-forensics"]:::related -.-> Center
click Rel_digital_forensics "/terms/digital-forensics"
Rel_digital_certificate_management["digital-certificate-management"]:::related -.-> Center
click Rel_digital_certificate_management "/terms/digital-certificate-management"
classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
linkStyle default stroke:#4b5563,stroke-width:2px;
🧒 Erkläre es wie einem 5-Jährigen
Stell dir vor, du schreibst einen Brief und versiegelst ihn mit einem einzigartigen Wachssiegel, das nur du besitzt. Beim Empfang kann jeder dein Siegel prüfen: (1) der Brief kommt wirklich von dir, und (2) niemand hat das Siegel gebrochen und den Brief verändert. Eine digitale Signatur funktioniert genauso — dein privater Schlüssel ist das Siegel, dein öffentlicher Schlüssel das Nachschlagebuch, mit dem alle prüfen können, ob dein Siegel echt ist.
🤓 Expert Deep Dive
ECDSA und die Nonce-Wiederverwendungs-Schwachstelle: ECDSA erfordert einen zufälligen Nonce k für jede Signatur. Wird derselbe k zweimal verwendet, lässt sich der private Schlüssel algebraisch berechnen. So wurde 2010 der Master-Signing-Key der PlayStation 3 extrahiert — Sony verwendete einen konstanten k. EdDSA (Ed25519, RFC 8032): Der Nonce wird deterministisch als k = H(privKey || msg) abgeleitet, wodurch Nonce-Wiederverwendung konstruktionsbedingt ausgeschlossen ist. Blockchain: Ethereum-Adresse = keccak256(pubKey)[12:].
❓ Häufig gestellte Fragen
What three properties does a digital signature guarantee?
Authentication (proves identity of the signer), Integrity (proves the message was not altered after signing), and Non-repudiation (the signer cannot later deny having signed).
Why is ECDSA dangerous if you reuse the nonce?
The ECDSA math allows anyone who observes two signatures with the same nonce to algebraically compute the private key. This exact flaw was used to extract the Sony PlayStation 3 master signing key.
Why does Ethereum use ECDSA secp256k1 instead of Ed25519?
Bitcoin chose secp256k1 when Ed25519 did not yet exist as a standard. Ethereum inherited Bitcoin's choice. Ed25519 is widely considered the superior modern algorithm and is used for Ethereum's consensus layer validator signing.