Definition
Unautorisierte Abhörung, Entschlüsselung, Zugriff auf Klartext, Manipulation oder sonstige Umgehung von Schutzmaßnahmen für Kommunikation (einschließlich Metadaten, wenn deren Offenlegung die Sicherheit untergräbt), die Vertraulichkeit, Integrität oder Authentizität von Nachrichten beeinträchtigt und dadurch die operative Sicherheit oder Entscheidungsfindung schwächt.
Prinzip
Prinzip
Eine Kompromittierung kann durch Fehler in kryptographischen Verfahren, Schlüsselverwaltung, Endgeräten, Protokollen, Bedienern oder der Lieferkette entstehen; die Absicherung nur einer Schicht (z. B. starke Algorithmen) reicht nicht aus, wenn andere Schichten (z. B. Geheimhaltung von Schlüsseln oder Endgerätesicherheit) verletzt werden.
Demonstration
Demonstration
Illustratives Szenario: Ein Gegner erlangt einen privaten Schlüssel von einem ungepatchten Arbeitsplatz, der Messaging‑Schlüssel speichert, entschlüsselt zwischengespeicherte Nachrichten und erfährt geplante Routen. Einsatzleiter müssen Pläne ändern, Quellen schützen und davon ausgehen, dass zuvor übermittelte Instruktionen dem Gegner bekannt sein könnten.
Fehlanwendung
Fehlanwendung
Jede Offenlegung von Metadaten (z. B. Verbindungsdaten, Routing‑Header) mit einem vollständigen Inhaltskompromiss gleichzusetzen; der semantische Fehler besteht darin, unterschiedliche Offenlegungsklassen als gleich wirkend anzunehmen, obwohl ihre operationellen Auswirkungen stark variieren können.
Konsequenz
Konsequenz
Folgen sind der Verlust der Geheimhaltung von Operationen, Bloßstellung von Quellen und Methoden, Risiko durch Nachrichteninjektion oder ‑manipulation, operative Verzögerungen und langfristiger Vertrauensverlust in Kommunikationskanäle.
Umkehrung
Umkehrung
In einigen Fällen ist eine kontrollierte Kompromittierung (z. B. gesteuerte Offenlegung zu rechtlichen oder Täuschungszwecken) beabsichtigt und operationell nutzbar; außerdem können segmentierte Systeme die Auswirkungen so begrenzen, dass nicht alle Operationen betroffen sind.
Abgrenzung
Abgrenzung
Klar innerhalb: Gegner erlangt Klartext oder verändert Nachrichteninhalt bzw. gültige Authentifizierungstoken. Grenzfall: Erfassung von Chiffretext ohne Schlüssel (für spätere Kryptoanalyse nützlich, aber nicht sofort kompromittierend). Klar außerhalb: rechtmäßige, prüfbare Überwachung, die gesetzlich autorisiert ist.
Semantische Spannung
Semantische Spannung
Vertraulichkeit ↔ Rechenschaftspflicht/Aufsicht — stärkere Geheimhaltung kann Transparenz und rechtliche Aufsicht erschweren; umgekehrt kann erhöhte Überwachung Vertraulichkeit schwächen.
Synthese
Synthese
Effektiver Schutz von Kommunikation ist mehrschichtig: kryptographische Stärke muss mit rigoroser Schlüsselverwaltung, Endgerätesicherheit, Kontrollen der Lieferkette und operativen Verfahren (Begrenzung von Nachrichteninhalten, Schlüsselrotation, Notfallplänen) kombiniert werden, um die Wahrscheinlichkeit und Auswirkungen einer Kompromittierung zu reduzieren.