AES-Verschlüsselung
Der Advanced Encryption Standard – das Verschlüsselungsverfahren für moderne, passwortgeschützte PDFs. AES-256 ist die stärkste weit verbreitete Variante.
AES (Advanced Encryption Standard) ist der symmetrische Verschlüsselungsalgorithmus, den praktisch jedes moderne System nutzt, das starke Verschlüsselung benötigt – von HTTPS-Verbindungen über WLAN-Passwörter bis zu passwortgeschützten PDFs. 2001 vom US-amerikanischen National Institute of Standards eingeführt, hat er 25 Jahren öffentlicher Kryptoanalyse standgehalten, ohne dass ein praktischer Angriff gefunden wurde.
AES-128 vs. AES-256
Die Zahl bezeichnet die Schlüssellänge in Bits:
- AES-128 – 128-Bit-Schlüssel, 10 Transformationsrunden. Für nicht-geheime Daten weiterhin als kryptografisch stark eingestuft.
- AES-256 – 256-Bit-Schlüssel, 14 Transformationsrunden. Gilt als „quantenresistent" gegenüber derzeit bekannten Quantenangriffen und ist für Top-Secret-Daten der US-Regierung erforderlich.
Für PDFs ist AES-256 heute der moderne Standard. AES-128 wird aus Gründen der Abwärtskompatibilität weiterhin unterstützt, bietet aber gegenüber AES-256 keinen praktischen Vorteil.
AES in PDFs
Wenn Sie eine PDF mittels AES mit einem Passwort schützen:
1. Ihr Passwort wird durch eine Schlüsselableitungsfunktion geführt, um einen 128- oder 256-Bit-Schlüssel zu erzeugen
2. Die Inhaltsströme der PDF werden mit diesem Schlüssel verschlüsselt
3. Ohne den Schlüssel (das Passwort) ist der Inhalt kryptografisch unlesbar – nicht nur versteckt, sondern so verschlüsselt, dass die gesamte Rechenleistung der Erde länger als das Alter des Universums bräuchte, um ihn zu knacken
Wenn AES nicht ausreicht
AES schützt die Datei im Ruhezustand. Sie schützt Sie nicht, sobald die Datei geöffnet wurde und Sie den entschlüsselten Inhalt teilen. Sie verhindert keine Screenshots, keine Bildschirmaufzeichnungen und keine erneute Kodierung per „Als PDF drucken". Ein starkes Passwort ist unerlässlich: AES-256 mit einem schwachen Passwort („1234", „password") ist trivialerweise per Brute-Force zu knacken.
Werkzeuge
- Protect PDF wendet AES-256-Verschlüsselung mit Ihrem Passwort an
- Unlock PDF entfernt die Verschlüsselung aus einer PDF, die Sie bereits öffnen können