Java E-Mail Client mit End-to-End-Verschlüsselung

ZoOo4

Mitglied
Guten Tag liebe Gemeinde,

ich habe mir anlässlich meiner Bachelor Thesis überlegt, dass ich gerne einen E-Mail Clienten mit Java schreiben würde, der E-Mails mit RSA end-to-end verschlüsselt. Ich bin gerade in der Ideenfindung und habe mit E-Mail Clienten (auch in Zusammenhang mit Java) nicht viel Erfahrung. Aus diesem Grund wollte ich in diesem Forum fragen, ob es überhaupt möglich wäre einen einfachen E-Mail Clienten in Java zu schreiben oder es bessere Wege gibt. Dabei würde ich gerne in Java programmieren, da ich mit Java bisher relativ viel Erfahrung sammeln konnte.

Der mathematische Teil, die die Texte mit RSA verschlüsselt, kann in diesem Kontext vernachlässigt werden.

Wenn dies ohne horrenden Aufwand möglich wäre, würde ich gerne fragen, ob es irgendwo gute Literatur (vllt. sogar wissenschaftlich zitierbare) oder Internetlinks gibt.

Ich hoffe ihr könnt mir weiterhelfen :toll:


Grüße
ZoOo4
 

rme

Top Contributor
Der mathematische Teil, die die Texte mit RSA verschlüsselt, kann in diesem Kontext vernachlässigt werden.

Das halte ich für eine schlechte Idee, denn das RSA-Verfahren ist zur Verschlüsselung von Nachrichten gar nicht geeignet, da es unsicher ist. Mit RSA darf man nur zufällige Daten verschlüsseln.

Zur Verschlüsselung von E-Mails gibt es bereits verschiedene Standards, beispielsweise S/MIME und PGP/GPG. Es gibt auch fertige Java-Bibliotheken dafür, beispielsweise JavaMail-Crypto: JavaMail-Crypto Homepage

Es gibt auch schon Mail-Clients, die in Java geschrieben sind und auf obiger Bibliothek aufsetzen. Du würdest also etwas entwickeln, das es schon zuhauf gibt :/ Beispiel: SnowMail, Pooka: A Java email client
 
Zuletzt bearbeitet:

ZoOo4

Mitglied
Das halte ich für eine schlechte Idee, denn das RSA-Verfahren ist zur Verschlüsselung von Nachrichten gar nicht geeignet, da es unsicher ist. Mit RSA darf man nur zufällige Daten verschlüsseln.

Danke schonmal für deine Antwort. Wie kommst du darauf, dass RSA unsicher ist? Meiner Meinung nach gibt es noch keine schnellen und guten Algorithmen um eine schnelle Primfaktorzerlegung durchzuführen. Solange sollte RSA weitestgehend sicher sein. Außerdem wird bei den hybriden Verschlüsselungen regelmäßig RSA benutzt o_O

Die Links fand ich sehr interessant. Die werde ich mir genauer angucken :toll:.
 

rme

Top Contributor
In der Kryptographie gilt ein Verfahren nicht erst als unsicher, falls man an den Klartext gelangen kann. Denn das wäre ja fatal und das Verfahren wäre dann eh völlig tot. Nein, man hat heutzutage einen sehr starken Sicherheitsbegriff: Ein Verfahren gilt bereits als unsicher, wenn einem Angreifer auf das Verfahren beispielsweise folgendes Experiment mit einer Wahrscheinlichkeit > 0.5 gelingt:

* der Angreifer darf sich zwei beliebige Klartexte gleicher Länge ausdenken und gibt sie dem Verteidiger
* der Verteidiger verschlüsselt zufällig gewählt einen der Klartexte und gibt dem Angreifer den verschlüsselten Text
* der Angreifer muss entscheiden, welcher seiner beiden Klartext verschlüsselt wurde

Dieser Sicherheitsbegriff nennt sich CPA-Sicherheit

RSA gilt als unsicher, weil es das Jacobi-Symbol des Klartexts verrät. Der Angreifer kann das obige Spiel immer mit Wahrscheinlichkeit 1 gewinnen, indem er einfach einen Text mit Jacobi-Symbol 1 und einen mit Jacobi-Symbol -1 wählt. Da RSA das Jacobi-Symbol des Klartexts verrät, kann er aus dem verschlüsselten Text dann sehen, welcher Klartext gewählt wurde. Dass das in der Praxis relevant ist, hat Daniel Bleichenbacher eindrucksvoll gezeigt.

Bei hybrider Verschlüsselung macht man genau das, was ich im ersten Post schon gesagt habe: Man verschlüsselt zufällige Texte. Bei hybrider Verschlüsselung wird doch ein zufälliger Schlüssel für ein symmetrisches Verfahren bestimmt, meinetwegen ein AES-Schlüssel. Da die Jacobi-Symbole gleichverteilt sind, ist die Wahrscheinlichkeit, das Jacobi-Symbol richtig zu raten, bei einem Zufallstext genau 0.5. Deshalb hilft es dem Angreifer nicht. Der eigentliche Klartext wird bei hybriden Verfahren eben nicht mit RSA, sondern mit TwoFish, AES oder sonstwas verschlüsselt.

Ergo: Ein Mail-Client verschlüsselt niemals Nachrichten mit RSA, sondern nur zufällig bestimmte Schlüssel für ein ganz anderes Verfahren, mit dem die Nachricht dann verschlüsselt wird.
 
Zuletzt bearbeitet:

ZoOo4

Mitglied
Puh, danke für die ausführliche Antwort. Den Stoff muss ich erstmal durchdringen :oops:. Morgen habe ich einen Termin mit meinem Prof. Dann werde ich das erstmal mit ihm besprechen.
 
Ähnliche Java Themen
  Titel Forum Antworten Datum
B Java Mail Client als Outlook ausgeben Allgemeine Java-Themen 2
N E-Mail per Java verschicken Allgemeine Java-Themen 2
B Java Mail: Prüfung auf neue Emails Allgemeine Java-Themen 1
B Java Mail: Emails sortieren? Allgemeine Java-Themen 5
B Java Mail: Prüfen, ob Email hat ein Anhang oder nicht Allgemeine Java-Themen 2
B Java Mail: Unterscheidung bei Attachments und eingefügte Bilder in Email Allgemeine Java-Themen 18
T java mail 1.4.2| ssl Allgemeine Java-Themen 2
H IDEA IntelliJ Java Mail funktioniert nach Export nicht mehr! Allgemeine Java-Themen 1
KeVoZ_ Java Mail senden - geht nicht Allgemeine Java-Themen 4
F Java Mail Problem: Authentifizierung wird nicht immer mitgeschickt Allgemeine Java-Themen 1
M Java Mail verwenden Allgemeine Java-Themen 20
X Mail versenden mit java.mail Allgemeine Java-Themen 14
L Java Mail Allgemeine Java-Themen 0
H Java Mail Fehlermeldung: java.lang.NoClassDefFoundError: javax/mail/internet/AddressException Allgemeine Java-Themen 5
F E-Mail aus JAVA senden nach Umstellung auf Netbean 7.4 mit Java 7U45 nicht mehr möglich Allgemeine Java-Themen 4
GUI-Programmer Java Mail - Proxy für Verbindung einstellen Allgemeine Java-Themen 2
S Java Mail Allgemeine Java-Themen 3
G Problem Java Mail API: CC wird nicht berücksichtigt Allgemeine Java-Themen 7
R php hat mail() und java? Allgemeine Java-Themen 5
N Java Mail Allgemeine Java-Themen 5
N Java Mail Allgemeine Java-Themen 7
M [Java Mail] Multipart beim Senden funktioniert nicht. Allgemeine Java-Themen 11
W mail senden mit java Allgemeine Java-Themen 4
L Infos zu java.mail Allgemeine Java-Themen 5
H Java Mail hängt sich unregelmässig auf Allgemeine Java-Themen 8
P welche java version für javax.mail? Allgemeine Java-Themen 7
S Ungelesene Mails mit Java Mail abholen Allgemeine Java-Themen 3
S Java Mail IOException Allgemeine Java-Themen 13
B Mail mit Java Allgemeine Java-Themen 2
S Java mail weiterleitung funktioniert nicht Allgemeine Java-Themen 2
G Probleme mit java.mail Allgemeine Java-Themen 2
R Java Mail Abrufen von Mails Allgemeine Java-Themen 2
S java mail API, email versenden Allgemeine Java-Themen 8
OnDemand Java Deployment Vaadin Allgemeine Java-Themen 3
D Hat Java eine Library um JavaScript auszuwerten? Allgemeine Java-Themen 2
Zrebna Wieso sind eigentlich JUnit-Tests in src/test/java platziert - nur Konvention? Allgemeine Java-Themen 7
N LlaMA, KI, java-llama.cpp Allgemeine Java-Themen 39
V Java-Codierungsherausforderung: Navigieren durch die Macken der Datumsmanipulation Allgemeine Java-Themen 2
E Output Fehler (Java-Programm Kuchen) Allgemeine Java-Themen 11
M java: unexpected type Allgemeine Java-Themen 2
harrytut Java Input/Output Tests Junit Allgemeine Java-Themen 3
B Java Discord bot auf ein Root Server? Allgemeine Java-Themen 1
BetziTheRealOne Java PKIX path building failed as non Admin Allgemeine Java-Themen 15
D Linux, Java-Version wird nicht erkannt bzw. welche Einstellung fehlt noch? Allgemeine Java-Themen 19
KonradN Java 21 Release Allgemeine Java-Themen 5
V Umgang mit fehlenden Daten in einer Java-Datenanalyseanwendung Allgemeine Java-Themen 5
P Fehler: Hauptklasse Main konnte nicht gefunden oder geladen werden Ursache: java.lang.ClassNotFoundException: Main Allgemeine Java-Themen 24
K Java Anwendung machen Anleitung Allgemeine Java-Themen 5
G java.io.listFiles() Allgemeine Java-Themen 3
8u3631984 Frage zu Java Streams min / max Allgemeine Java-Themen 17
S Java Programm lässt sich vom USB-Stick starten, aber nicht von HDD Allgemeine Java-Themen 16
K Java-Projekt Allgemeine Java-Themen 11
K Java-Projekt Allgemeine Java-Themen 0
ruutaiokwu Welcher Browser unterstützt heutzutage noch Java Applets? Allgemeine Java-Themen 5
Jose05 Java-Klasse im extra cmd-Fenster ausführen Allgemeine Java-Themen 3
rode45e Java Threads Allgemeine Java-Themen 4
G java.io.listFiles() Allgemeine Java-Themen 2
N Java Dynamic Proxy Allgemeine Java-Themen 3
N Leichte Java Gegner Ki Allgemeine Java-Themen 10
A Java modul Problem Allgemeine Java-Themen 4
Thomasneuling Java Jar datei erstellen, von Projekt, dass auch Javafx Dateien, FXML Dateien und CSS Dateien, sowie Bilder enthält? Allgemeine Java-Themen 14
V Funktionale Schnittstelle in Java Allgemeine Java-Themen 3
OnDemand Java String in Hashmap als Key NULL Allgemeine Java-Themen 27
urmelausdemeis Exception in thread "main" java.lang.Error: Unresolved compilation problem: Allgemeine Java-Themen 7
berserkerdq2 Wenn ich bei Intelij javafx mit maven importieren will, muss ich das in die pom.xml reintun, aber warum noch in module-info.java? Allgemeine Java-Themen 3
KonradN Java 20 am 21. März Allgemeine Java-Themen 1
O Java Website Stock Bot Allgemeine Java-Themen 3
J Front-/Backend in Java Allgemeine Java-Themen 14
doopexxx JAVA Google Webcrawler Allgemeine Java-Themen 1
J JavaScript innerhalb eines Java Projekts ausführen Allgemeine Java-Themen 2
A Java Programm erstellen hilfe Allgemeine Java-Themen 10
G java.lang.NoClassDefFoundError: org/aspectj/lang/Signature Allgemeine Java-Themen 2
lalex1491 Java Aktienkurse nachfragen Allgemeine Java-Themen 4
J Class to link Java Allgemeine Java-Themen 4
V Wie funktioniert das Schlüsselwort "final" von Java? Allgemeine Java-Themen 19
mrStudent Inferenz JAVA Allgemeine Java-Themen 6
U URI Rechner (Java Script) Allgemeine Java-Themen 7
TheSkyRider Java Geburtsdatum Textfeld Allgemeine Java-Themen 7
mihe7 Java 19 JavaDocs: Browserintegration Allgemeine Java-Themen 0
Encera Gleichzeitiges Ausführen und verbinden von 2 Java-Klassen über die Eingabeaufforderung und Eclipse Allgemeine Java-Themen 21
H Java Rechner Programmierung der Mathematik Allgemeine Java-Themen 33
Lennox Schinkel Java Kara Auf einen Java Host laufen lassen Allgemeine Java-Themen 17
C Fußnoten von DocX mit Java Allgemeine Java-Themen 2
C Fußnoten in DocX mit Java Allgemeine Java-Themen 1
M Aussagenlogik in Java Programmieren Allgemeine Java-Themen 22
B Per Java Word Dokument schreiben? Allgemeine Java-Themen 8
krgewb Java-Bibliothek für ONVIF Allgemeine Java-Themen 1
KonradN Oracle übergibt (Java Teile der) GraalVM Community Edition an OpenJDK Community Allgemeine Java-Themen 2
Momo16 Brauche Hilfe - Java Projekt kann nicht erstellt werden Allgemeine Java-Themen 12
B Java mit command line und jars benutzen? Allgemeine Java-Themen 18
M Java Überprüfen ob .exe-Datei bereits ausgeführt wird Allgemeine Java-Themen 2
B HTTP Allgemeine Fragen über Suchmaschine nutzen mit Java Allgemeine Java-Themen 20
Mick P. F. Wie kriege ich die Fehlermeldung "java: symbol lookup error: ..." weg? Allgemeine Java-Themen 11
K Nachhilfe Java Allgemeine Java-Themen 11
KonradN Java 19 Allgemeine Java-Themen 11
F IDEA IntelliJ Java Songliste erstellen Allgemeine Java-Themen 6
TheSepp Java bestimmtes Array auf den Wert 0 setzen Allgemeine Java-Themen 32
B Java Reflection Probleme beim wehcselseitigen Referenzieren zweier Klassen/Objekte Allgemeine Java-Themen 14
Sachinbhatt Sind alle Methoden in Java implizit virtuell Allgemeine Java-Themen 2
E Java und integrierte Grafikkarten Allgemeine Java-Themen 18

Ähnliche Java Themen

Neue Themen


Oben