Hashverfahren
Kryptografisches Hashverfahren
Cryptographic Hash Function
Ein Hashverfahren bildet beliebige Daten auf einen Wert fester Länge ab — den Hash oder Fingerabdruck. Gute kryptografische Hashverfahren sind praktisch nicht umkehrbar, und schon eine winzige Änderung der Eingabe ändert den Hash vollständig. Diese Eigenschaften machen sie zum Werkzeug für Integritätsprüfung, Wiedererkennung und forensische Beweissicherung.
Historie & Fakten. Wesentliche Eigenschaften eines kryptografischen Hashverfahrens sind die Einwegfunktion (vom Hash lässt sich die Eingabe nicht zurückrechnen) und die Kollisionsresistenz (es ist praktisch unmöglich, zwei verschiedene Eingaben mit gleichem Hash zu finden). Ältere Verfahren wie MD5 und SHA-1 gelten als gebrochen, weil Kollisionen erzeugbar wurden; aktueller Standard sind die Familien SHA-2 (etwa SHA-256) und SHA-3. Hashes dienen u. a. der Identifikation von Schaddateien, dem Abgleich von Indikatoren und dem geschützten Speichern von Passwörtern (mit Salt).
Ausblick & Empfehlung. In der Forensik ist der Hash das Rückgrat der Beweisintegrität: Ein zum Sicherungszeitpunkt gebildeter Hash belegt, dass ein Datenträger-Abbild später nicht verändert wurde. Praktisch wichtig ist, ausschließlich nicht gebrochene Verfahren zu nutzen und Passwörter niemals mit einfachen, schnellen Hashes zu speichern, sondern mit dafür ausgelegten, langsamen Verfahren.