Zitat von Anunnaki
.. was machst Du, wenn Du den Schlüssel verlierst ? 
Mich ärgern und je nach Relevanz auch die geheimen Daten löschen.
Zitat von Phasenverschobener
Wieso übermittelst du nicht einfach die Nachricht auf diesen 'sicheren' Kanal? 
Genau das passiert ja. Der sichere Kanal wird per OTP garantiert. Aber wenn du die Nachricht im Klartext auf einem einzigen Kanal übermittelst, ist es nur eine Frage der Zeit, bis sie auch entschlüsselt wird. Außer wenn es sich eben um OTP handelt. Da gilt es nur zu vermeiden, dass Eve in Besitz von beidem, Schlüssel und verschlüsseltem Text kommt. Wenn sie nur eines davon hat, wird sie niemals wissen, was mit dem Zeichensalat gemeint ist. Das Risiko, dass das böse Pärchen Eve und Mallory an beide Dateien kommt, existiert natürlich.
Beispiel:
Alice will mit Bob Nachrichten austauschen. Dazu erstellt sie zuerst mal einen ellenlangen zufälligen Schlüssel (AB). Dann dreht sie den Schlüssel Byte für Byte um, sodass ein rückwärtiger Schlüssel (BA) entsteht. Den Schlüssel "BA" gibt sie Bob persönlich auf einer CD (die man zur Sicherheit beispielsweise per AES-Twofish-Serpent verschlüsseln könnte). Jetzt hat Alice den Schlüssel "AB" und Bob den Schlüssel "BA". Sie können nun die erste Hälfte ihres Schlüssels zum Verschlüsseln ihrer Nachrichten verwenden und die zweite Hälfte zum Entschlüsseln der eintreffenden Nachrichten. Die verschlüsselten Nachrichten selbst könnte man etwa per Telefon durchgeben.
Zitat von Phasenverschobener
Vor allem ist der Schlüssel nirgendwo anständig aufzubewahren.
Doch, z.B. auf einer Flashdisk in einem Tresor, welcher eine Mikrowelle mit Akku enthält, die nach Ablauf einer gewissen Zeit automatisch losgeht und damit den Schlüssel sicher löscht. Alternativ kann man auch einfach den Schlüssel permanent ändern. Und wenn dir Schlüssel und Geheimtext abhanden kommen, kannst du's eh vergessen.
Eigentlich ist das schon wieder off topic, weil es nicht um das sichere Aufbewahren der Daten, sondern um die Sicherheit einer Verschlüsselungsmethode geht, welche im Übrigen schon längst bewiesen ist. Aber es lohnt sich trotzdem, sich darüber Gedanken zu machen.
Zitat von Phasenverschobener
Du musst dir erst einen zweiten, ebenfalls 10 GB Container (Schlüssel ist gleich groß) anschaffen und stets griffbereit haben. Ach und sicher aufbewahren.
Natürlich, das ließe sich aber via RAID verwirklichen.
Zitat von Phasenverschobener
Nun kommt auch hier die gleiche Frage auf: Wenn du einen 10 GB Schlüssel sicher aufbewahren kannst, dann kannst du auch einen 10 GB-Datei dort aufbewahren.
Deshalb sei man nie so dumm, Schlüssel und Container an einem einzigen (auch virtuellen) Orte aufzubewahren.
Zitat von Phasenverschobener
Wenn du die unverschlüsselte Datei nicht sicher aufbewahren kannst, dann kannst du es auch nicht mit dem Schlüssel und genau dort beist sich die Katze stets in den Schwanz. 
Und wie bewahrt man eine unverschlüsselte Datei sicher auf? Man verschlüsselt sie. Ganz einfach: Sofern man eine physikalische Sicherheit nicht gewährleisten kann, setzt man auf Verschlüsselung. Am Besten ist beides. Und wie gesagt: Schlüssel nie beim Container lagern und im Ernstfall griffbereit zur Vernichtung halten. Manche verwenden z.B. Säure um die Festplatte zu verätzen, andere Mikrowellen-Geräte oder eben starke Elektromagneten. Denkbar wäre eine Fernsteuerung über Handy.
Ansonsten könntest du auch sagen, wenn mein Haus nicht in einer sicheren Gegend steht, kann ich mir die Haustür auch sparen, weil man mir den Schlüssel klauen könnte. Ist natürlich Unsinn.