Von der Verifikation von Betriebssystem-Abbildern bis hin zu Blockchain-Transaktionen bilden kryptografische Hashfunktionen das mathematische Fundament moderner Datenintegrität.
1. Was ist eine Hashfunktion?
Eine kryptografische Hashfunktion ist ein mathematischer Algorithmus, der beliebige Binärdaten (von einem Buchstaben bis zu Terabytes) in eine Hexadezimalzeichenkette fester Länge komprimiert (z. B. 256 Bits / 64 Hex-Zeichen bei SHA-256).
2. Die 4 wesentlichen Sicherheitseigenschaften
- Deterministisch: Identische Eingaben erzeugen stets exakt denselben Hashwert.
- Einweg-Eigenschaft (Pre-image Resistance): Es ist rechnerisch unmöglich, aus dem Hash die ursprüngliche Eingabe zu errechnen.
- Schwache Kollisionsresistenz: Zu einer Eingabe
m1kann keine zweite Eingabem2mithash(m1) == hash(m2)gefunden werden. - Starke Kollisionsresistenz: Es ist praktisch unmöglich, zwei beliebige unterschiedliche Eingaben mit identischem Hashwert zu finden.
3. Der Lawineneffekt (Avalanche Effect)
Robuste kryptografische Algorithmen weisen einen strikten Lawineneffekt auf: Das Ändern eines einzelnen Zeichens verändert mehr als die Hälfte der Ergebnis-Bits:
4. SHA-256 vs SHA-512 vs MD5
Veraltete Verfahren wie MD5 und SHA-1 weisen bekannte Kollisionsangriffe auf und sind gebrochen. Moderner Industriestandard sind die SHA-2-Familie (SHA-256, SHA-512) sowie SHA-3 (Keccak).
5. Reale Anwendungsgebiete
Hashfunktionen sind zentral für Passworterspeicherung (gesalzen mit Argon2/bcrypt), Git-Commit-Identifikatoren, digitale Signaturen und inhaltsadressierte Speichernetze.