Mental Poker: Die Kryptographie, die ohne Geber faire Karten austeilt
1979 stellten zwei Kryptographen (spätere Turing-Preisträger) eine verspielte Frage: Können zwei Menschen, die einander nicht vertrauen, am Telefon eine faire Partie Poker spielen? Kein Geber, kein Schiedsrichter, kein Sichtkontakt — und trotzdem darf niemand spicken oder Karten austauschen können. Ihre Antwort wurde zum „Mental Poker“-Protokoll — dem Vorfahren aller heutigen überprüfbaren Kartengebe-Systeme.
Die Vorhängeschloss-Analogie: die Kernidee in drei Minuten
Stellen Sie sich ein Deck vor, bei dem jede Karte in eine Kiste kommt. Das entscheidende Werkzeug ist ein besonderes Vorhängeschloss: Eine Kiste kann mehrere Schlösser gleichzeitig tragen, und sie lassen sich in beliebiger Reihenfolge entfernen (Mathematiker nennen das kommutative Verschlüsselung).
- Sie verschlüsseln: alle 52 Karten in Kisten stecken, auf jede Ihr Schloss, Kisten mischen, übergeben
- Der andere verschlüsselt: Ohne hineinsehen zu können (Ihre Schlösser sind drauf), hängt er an jede Kiste sein eigenes Schloss und mischt erneut
- Jetzt: Jede Kiste trägt zwei Schlösser, die Reihenfolge wurde von Ihnen beiden verwürfelt — keiner von beiden kennt die endgültige Ordnung oder hätte sie wählen können
- Das Geben: Bei der Kiste, die Ihnen zusteht, entfernt der andere *sein* Schloss (nur dort), dann Sie Ihres — nur Sie sehen die Karte
- Der Showdown: Beide geben die Schlüssel der betreffenden Kisten heraus, jeder kann öffnen und prüfen
Betrug findet keinen Halt: Zum vorzeitigen Spicken fehlt Ihnen der fremde Schlüssel; zum Austauschen müssten Sie ein fremdes Schloss brechen; zum Leugnen ist jeder Schritt aufgezeichnet.
Von 1979 bis heute: drei Dinge wurden stärker
Das Originalprotokoll war eine theoretische Konstruktion. Seine Praxistauglichkeit verdankt es drei Fortschritten:
- Stärkere Primitive: Moderne Elliptische-Kurven-Kryptographie macht „kommutative Schlösser“ sicher und schnell — Millisekunden im Handy-Browser
- Commitments und Hash-Ketten: Jeder Schritt wird vor der Ausführung versiegelt; hash-verkettete Aufzeichnungen machen eine ganze Hand zu einer einzigen prüfbaren Beweiskette
- Der Browser als Krypto-Terminal: Jeder moderne Browser bringt sichere Zufallszahlen und Verschlüsselungsschnittstellen mit — jeder trägt heute seinen eigenen Tresor bei sich
Fair Pokers Implementierungsentscheidungen
Fair Poker überführt dieses akademische Protokoll in ein spielbares Produkt: Der Browser jedes sitzenden Spielers verschlüsselt und mischt das Deck der Reihe nach; Entschlüsselungsschlüssel pro Karte gehen nur an den Empfänger; der Relay-Server transportiert ausschließlich signierten Chiffretext (siehe können Pokerseiten Ihre Karten sehen?); und die vollständige Aufzeichnung jeder Hand lässt sich mit dem öffentlichen Prüfer selbst verifizieren.
Zusammenfassung in einem Satz: Mental Poker verwandelt Fairness von Vertrauen in Menschen in Vertrauen in Mathematik. Menschen ändern sich, lassen sich bestechen, machen Fehler; der diskrete Logarithmus nicht.
Häufige Fragen
- Ist das schnell genug? Mehrparteien-Verschlüsselung und -Mischen von 52 Karten dauert auf modernen Geräten unter einer Sekunde; der Engpass ist meist das Netzwerk, nicht die Rechenleistung
- Was passiert bei Verbindungsabbruch? Das Protokoll braucht mehrere Parteien; die Wiederherstellung nach Abbrüchen ist echte, harte Ingenieursarbeit — deshalb investiert Fair Poker stark in Reconnect und Zustandswiederherstellung
- Verhindert es Kollusion? Nein. Mental Poker beseitigt Betrug auf der Gebe-Ebene; Absprachen von Spielern außerhalb des Tisches sind ein anderes Problemfeld — siehe das Kollusions-Dossier