Sichere Verschlüsselung für elektronische Ausweise

Das Team um Marc Fischlin am ‘Center for Advanced Security Research Darmstadt’ (CASED) hat nun nach eigenen Angaben in Zusammenarbeit mit Jens Bender und Dennis Kügler vom Bundesamt für Sicherheit in der Informationstechnik (BSI) gezeigt, dass PACE aus kryptographischer Sicht das bestmögliche Sicherheitsniveau bietet.

Der ab November 2010 erhältliche elektronische Personalausweis wird per Funkverbindung ansprechbar sein. Damit nur berechtigte Zugriffe auf die Daten des Ausweises erfolgen können, wird für den ersten Verbindungsaufbau das vom BSI entwickelte Verschlüsselungsverfahren PACE zum Einsatz kommen. PACE erfordert die Eingabe einer PIN, bevor Pass und Lesegerät einen kryptographischen Schlüssel aushandeln können, mit dessen Hilfe dann eine abgesicherte Verbindung aufgebaut wird.

Mit ihren aktuellen Ergebnissen zu PACE zeigten die Forscher nach eigener Aussage, dass die über PACE ausgehandelten Schlüssel sicher sind. Dies gelte selbst in Umgebungen, bei denen ein Angreifer gleichzeitig mehrere Pässe und Lesegeräte anspricht. “Ein vollständiger Sicherheitsbeweis für ein solches Verschlüsselungsverfahren ist sehr komplex und kann nur selten erbracht werden”, sagte Fischlin. “Wir haben beispielsweise noch keinen vergleichbaren Beweis für das heutzutage oft eingesetzte SSL/TLS-Verfahren zur Absicherung von Online-Banking.”

PACE benötigt im Gegensatz zu üblichen Sicherheitsverfahren keine sogenannte Public-Key-Infrastruktur (PKI) – das ist ein vernetztes Computersystem zur Erstellung, Verteilung und Prüfung digitaler Schlüssel. Dadurch kann eine sichere kontaktlose Verbindung zwischen Chip und Lesegerät schnell aufgebaut werden und ist auch ohne Internetzugang möglich.

Page: 1 2

Silicon-Redaktion

Recent Posts

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

1 Tag ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

1 Tag ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

2 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

2 Tagen ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

2 Tagen ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

3 Tagen ago