Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Sichere Verschlüsselung für elektronische Ausweise

21.08.2009
Im zukünftigen elektronischen Personalausweis soll die Kommunikation zwischen Ausweis und Lesegeräten unter anderem durch das Verschlüsselungsverfahren "Password-Authentication-Connection-Establishment (PACE)" abgesichert werden.

Die Forschergruppe von Marc Fischlin am Center for Advanced Security Research Darmstadt (CASED) bewies nun in Zusammenarbeit mit den Experten Jens Bender und Dennis Kügler vom Bundesamt für Sicherheit in der Informationstechnik (BSI), dass PACE aus kryptographischer Sicht das bestmögliche Sicherheitsniveau bietet. Die Ergebnisse werden im September bei der internationalen Tagung Information Security Conference 2009 in Pisa vorgestellt.

Der ab November 2010 erhältliche elektronische Personalausweis wird kontaktlos per Funkverbindung ansprechbar sein. Damit nur berechtigte Zugriffe auf die Daten des Ausweises erfolgen können, wird für den ersten Verbindungsaufbau das vom BSI entwickelte Verschlüsselungsverfahren PACE zum Einsatz kommen. PACE erfordert die Eingabe einer PIN, bevor Pass und Lesegerät einen kryptographischen Schlüssel aushandeln können, mit dessen Hilfe dann eine abgesicherte Verbindung aufgebaut wird.

Mit ihren aktuellen Ergebnissen zu PACE beweisen die Forscher, dass die über PACE ausgehandelten Schlüssel sicher sind. Dies gilt selbst in Umgebungen, bei denen ein Angreifer gleichzeitig mehrere Pässe und Lesegeräte anspricht. "Ein vollständiger Sicherheitsbeweis für ein solches Verschlüsselungsverfahren ist sehr komplex und kann nur selten erbracht werden", erklärt Fischlin. "Wir haben beispielsweise noch keinen vergleichbaren Beweis für das heutzutage oft eingesetzte SSL/TLS-Verfahren zur Absicherung von Online-Banking", so der renommierte Kryptologe weiter.

PACE benötigt im Gegensatz zu üblichen Sicherheitsverfahren keine sogenannte Public-Key-Infrastruktur (PKI), das ist ein vernetztes Computersystem zur Erstellung, Verteilung und Prüfung digitaler Schlüssel. Dadurch kann eine sichere kontaktlose Verbindung zwischen Chip und Lesegerät schnell aufgebaut werden und ist auch ohne Internetzugang möglich.

Zukünftig soll PACE auch beim elektronischen Reisepass Verwendung finden und dort das so genannte Basic Access Control (BAC) ablösen. Dieses Verfahren dient dazu, weniger sensitive Pass- und personenbezogene Daten zu schützen, wie beispielsweise Geburtsdatum oder Größe. Diese Daten können bei Zugriff auf den Pass auch direkt abgelesen werden. BAC verhindert zwar unter realistischen Bedingungen, dass Passdaten von Angreifern aktiv ausgelesen oder passiv "mitgehört" werden können, bietet aber nur eine vergleichsweise schwache Verschlüsselung bei der Übertragung der Daten. Der Einsatz von PACE bietet zukünftig eine sicherere Alternative.

Fazit: Durch PACE wird eine schnelle und maximal sicher verschlüsselte Datenübertragung zwischen Chip und Lesegerät möglich. Der kombinierte Einsatz von PACE und dem bereits etablierten PKI-basierten Extended Access Control (EAC), bietet maximale kryptographische Sicherheit bei individueller Kontrolle von Zugriffsrechten, zum Beispiel für den Online-Identitätsnachweis bei Internet- oder eGovernment-Diensten.

Die Details des Beweises werden bei der Information Security Conference 2009 vorgestellt und im Springer-Verlag veröffentlicht.

Weitere Informationen:
CASED, Anne Grauenhorst, Telefon 06151 16-6185,
E-Mail : grauenhorst@cased.de, www.cased.de sowie
Bundesamt für Sicherheit in der Informationstechnik, Pressestelle, presse@bsi.bund.de, www.bsi.bund.de
Fachansprechpartner:
Marc Fischlin, E-Mail: fischlin@cased.de
Dr. Marc Fischlin ist Principal Investigator bei CASED und leitet die Emmy-Noether Nachwuchsgruppe "Minimizing Cryptographic Assumptions (MiniCrypt)" am Fachbereich Informatik an der Technischen Universität Darmstadt.

Jörg Feuck | idw
Weitere Informationen:
http://www.bsi.bund.de
http://www.cased.de

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Sicheres Bezahlen ohne Datenspur
17.10.2017 | Karlsruher Institut für Technologie

nachricht Saarbrücker Forscher erstellen digitale Objekte aus unvollständigen 3-D-Daten
12.10.2017 | Universität des Saarlandes

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Schmetterlingsflügel inspiriert Photovoltaik: Absorption lässt sich um bis zu 200 Prozent steigern

Sonnenlicht, das von Solarzellen reflektiert wird, geht als ungenutzte Energie verloren. Die Flügel des Schmetterlings „Gewöhnliche Rose“ (Pachliopta aristolochiae) zeichnen sich durch Nanostrukturen aus, kleinste Löcher, die Licht über ein breites Spektrum deutlich besser absorbieren als glatte Oberflächen. Forschern am Karlsruher Institut für Technologie (KIT) ist es nun gelungen, diese Nanostrukturen auf Solarzellen zu übertragen und deren Licht-Absorptionsrate so um bis zu 200 Prozent zu steigern. Ihre Ergebnisse veröffentlichten die Wissenschaftler nun im Fachmagazin Science Advances. DOI: 10.1126/sciadv.1700232

„Der von uns untersuchte Schmetterling hat eine augenscheinliche Besonderheit: Er ist extrem dunkelschwarz. Das liegt daran, dass er für eine optimale...

Im Focus: Schnelle individualisierte Therapiewahl durch Sortierung von Biomolekülen und Zellen mit Licht

Im Blut zirkulierende Biomoleküle und Zellen sind Träger diagnostischer Information, deren Analyse hochwirksame, individuelle Therapien ermöglichen. Um diese Information zu erschließen, haben Wissenschaftler des Fraunhofer-Instituts für Lasertechnik ILT ein Mikrochip-basiertes Diagnosegerät entwickelt: Der »AnaLighter« analysiert und sortiert klinisch relevante Biomoleküle und Zellen in einer Blutprobe mit Licht. Dadurch können Frühdiagnosen beispielsweise von Tumor- sowie Herz-Kreislauf-Erkrankungen gestellt und patientenindividuelle Therapien eingeleitet werden. Experten des Fraunhofer ILT stellen diese Technologie vom 13.–16. November auf der COMPAMED 2017 in Düsseldorf vor.

Der »AnaLighter« ist ein kompaktes Diagnosegerät zum Sortieren von Zellen und Biomolekülen. Sein technologischer Kern basiert auf einem optisch schaltbaren...

Im Focus: Neue Möglichkeiten für die Immuntherapie beim Lungenkrebs entdeckt

Eine gemeinsame Studie der Universität Bern und des Inselspitals Bern zeigt, dass spezielle Bindegewebszellen, die in normalen Blutgefässen die Wände abdichten, bei Lungenkrebs nicht mehr richtig funktionieren. Zusätzlich unterdrücken sie die immunologische Bekämpfung des Tumors. Die Resultate legen nahe, dass diese Zellen ein neues Ziel für die Immuntherapie gegen Lungenkarzinome sein könnten.

Lungenkarzinome sind die häufigste Krebsform weltweit. Jährlich werden 1.8 Millionen Neudiagnosen gestellt; und 2016 starben 1.6 Millionen Menschen an der...

Im Focus: Sicheres Bezahlen ohne Datenspur

Ob als Smartphone-App für die Fahrkarte im Nahverkehr, als Geldwertkarten für das Schwimmbad oder in Form einer Bonuskarte für den Supermarkt: Für viele gehören „elektronische Geldbörsen“ längst zum Alltag. Doch vielen Kunden ist nicht klar, dass sie mit der Nutzung dieser Angebote weitestgehend auf ihre Privatsphäre verzichten. Am Karlsruher Institut für Technologie (KIT) entsteht ein sicheres und anonymes System, das gleichzeitig Alltagstauglichkeit verspricht. Es wird nun auf der Konferenz ACM CCS 2017 in den USA vorgestellt.

Es ist vor allem das fehlende Problembewusstsein, das den Informatiker Andy Rupp von der Arbeitsgruppe „Kryptographie und Sicherheit“ am KIT immer wieder...

Im Focus: Neutron star merger directly observed for the first time

University of Maryland researchers contribute to historic detection of gravitational waves and light created by event

On August 17, 2017, at 12:41:04 UTC, scientists made the first direct observation of a merger between two neutron stars--the dense, collapsed cores that remain...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Das Immunsystem in Extremsituationen

19.10.2017 | Veranstaltungen

Die jungen forschungsstarken Unis Europas tagen in Ulm - YERUN Tagung in Ulm

19.10.2017 | Veranstaltungen

Bauphysiktagung der TU Kaiserslautern befasst sich mit energieeffizienten Gebäuden

19.10.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Aufräumen? Nicht ohne Helfer

19.10.2017 | Biowissenschaften Chemie

Neue Biotinte für den Druck gewebeähnlicher Strukturen

19.10.2017 | Materialwissenschaften

Forscher studieren molekulare Konversion auf einer Zeitskala von wenigen Femtosekunden

19.10.2017 | Physik Astronomie