Anzeige
Die Forschergruppe von Marc Fischlin am Center for Advanced Security Research Darmstadt (CASED) bewies nun in Zusammenarbeit mit den Experten Jens Bender und Dennis Kügler vom Bundesamt für Sicherheit in der Informationstechnik (BSI), dass PACE aus kryptographischer Sicht das bestmögliche Sicherheitsniveau bietet. Die Ergebnisse werden im September bei der internationalen Tagung Information Security Conference 2009 in Pisa vorgestellt.
Der ab November 2010 erhältliche elektronische Personalausweis wird kontaktlos per Funkverbindung ansprechbar sein. Damit nur berechtigte Zugriffe auf die Daten des Ausweises erfolgen können, wird für den ersten Verbindungsaufbau das vom BSI entwickelte Verschlüsselungsverfahren PACE zum Einsatz kommen. PACE erfordert die Eingabe einer PIN, bevor Pass und Lesegerät einen kryptographischen Schlüssel aushandeln können, mit dessen Hilfe dann eine abgesicherte Verbindung aufgebaut wird.
Mit ihren aktuellen Ergebnissen zu PACE beweisen die Forscher, dass die über PACE ausgehandelten Schlüssel sicher sind. Dies gilt selbst in Umgebungen, bei denen ein Angreifer gleichzeitig mehrere Pässe und Lesegeräte anspricht. "Ein vollständiger Sicherheitsbeweis für ein solches Verschlüsselungsverfahren ist sehr komplex und kann nur selten erbracht werden", erklärt Fischlin. "Wir haben beispielsweise noch keinen vergleichbaren Beweis für das heutzutage oft eingesetzte SSL/TLS-Verfahren zur Absicherung von Online-Banking", so der renommierte Kryptologe weiter.
PACE benötigt im Gegensatz zu üblichen Sicherheitsverfahren keine sogenannte Public-Key-Infrastruktur (PKI), das ist ein vernetztes Computersystem zur Erstellung, Verteilung und Prüfung digitaler Schlüssel. Dadurch kann eine sichere kontaktlose Verbindung zwischen Chip und Lesegerät schnell aufgebaut werden und ist auch ohne Internetzugang möglich.
Zukünftig soll PACE auch beim elektronischen Reisepass Verwendung finden und dort das so genannte Basic Access Control (BAC) ablösen. Dieses Verfahren dient dazu, weniger sensitive Pass- und personenbezogene Daten zu schützen, wie beispielsweise Geburtsdatum oder Größe. Diese Daten können bei Zugriff auf den Pass auch direkt abgelesen werden. BAC verhindert zwar unter realistischen Bedingungen, dass Passdaten von Angreifern aktiv ausgelesen oder passiv "mitgehört" werden können, bietet aber nur eine vergleichsweise schwache Verschlüsselung bei der Übertragung der Daten. Der Einsatz von PACE bietet zukünftig eine sicherere Alternative.
Fazit: Durch PACE wird eine schnelle und maximal sicher verschlüsselte Datenübertragung zwischen Chip und Lesegerät möglich. Der kombinierte Einsatz von PACE und dem bereits etablierten PKI-basierten Extended Access Control (EAC), bietet maximale kryptographische Sicherheit bei individueller Kontrolle von Zugriffsrechten, zum Beispiel für den Online-Identitätsnachweis bei Internet- oder eGovernment-Diensten.
Die Details des Beweises werden bei der Information Security Conference 2009 vorgestellt und im Springer-Verlag veröffentlicht.
Weitere Informationen:
CASED, Anne Grauenhorst, Telefon 06151 16-6185,
E-Mail : grauenhorst@cased.de, www.cased.de sowie
Bundesamt für Sicherheit in der Informationstechnik, Pressestelle, presse@bsi.bund.de, www.bsi.bund.de
Fachansprechpartner:
Marc Fischlin, E-Mail: fischlin@cased.de
Dr. Marc Fischlin ist Principal Investigator bei CASED und leitet die Emmy-Noether Nachwuchsgruppe "Minimizing Cryptographic Assumptions (MiniCrypt)" am Fachbereich Informatik an der Technischen Universität Darmstadt.
Jörg Feuck | Quelle: Informationsdienst Wissenschaft
Weitere Informationen: www.bsi.bund.de
www.cased.de
Weitere Berichte zu: Ausweis > BAC > BSI > CASED > digitaler Schlüssel > elektronische Personalausweis > kryptographische Sicherheit > Kryptologe > Lesegerät > Online-Banking > Personalausweis > PIN > Security Forum > SSL/TLS-Verfahren > Verschlüsselung > Verschlüsselungsverfahren
Garantierte Zuverlässigkeit für Embedded Software
09.02.2012 | Fraunhofer-Einrichtung für Systeme der Kommunikationstechnik ESK
Satellite telephony is unsafe: RUB scientists break security standards
08.02.2012 | Ruhr-Universität Bochum
Erstmals gezeigt, dass Atomkerne transparent werden
Einem Team von DESY-Wissenschaftlern um Dr. Ralf Röhlsberger gelang es an der hochbrillanten Synchrotronlichtquelle PETRA III, Atomkerne mit Hilfe von Röntgenlicht transparent zu machen. Sie entdeckten dabei gleichzeitig ein neues Prinzip, um einen optisch gesteuerten Schalter für Licht herzustellen, also Licht mit Licht zu beeinflussen, ein wichtiger Baustein auf dem ...
Wissenschaftler beobachten, wie Oxytocin zentrale Schaltstellen im Gehirn erreicht und das Verhalten beeinflusst
Kuschelhormon, Treuehormon, Angstlöser – häufig gebrauchte Schlagwörter für das Neuropeptid Oxytocin, das sich in den letzten Jahren als ein Stoff erwiesen hat, der unser Verhalten in zentralen Regionen des Gehirns positiv beeinflussen kann. Was jedoch bisher völlig unklar war: Wie gelangt dieser Botenstoff aus dem Hypothalamus in die Hirnbereiche, die ...
Ein neuartiger Biopolymer-Film aus Lachs-DNA mit Silber-Nanopartikeln speichert Informationen kostengünstig und umweltverträglich.
Entstanden ist das organische System in fächer- und länderübergreifender Zusammenarbeit von Wissenschaftlern des DFG-Centers for Functional Nanostructures (CFN) am KIT und des Institute of Photonics Technologies an der National Tsing Hua University in Taiwan. Der DNA-Datenspeicher eignet sich unter anderem für biotechnische Anwendungen, etwa als Bauteil in Biosensoren.
Das System ...
Bildveröffentlichung der Europäischen Südsternwarte (Garching) - Mit dem Very Large Telescope (VLT) der ESO haben das bislang detailreichste Infrarotbild der Sternkinderstube des Carinanebels aufgenommen. Es zeigt vor dem spektakulären Hintergrund einer himmlischen Landschaft auf Gas, Staub und jungen Sterne zahlreiche nie gesehene Details und zählt zu den atemberaubendsten VLT-Bildern überhaupt.
Im Herzen der südlichen Milchstraße, im Sternbild Carina (Der Schiffskiel, [1]), befindet sich in einer Entfernung von etwa 7500 Lichtjahren die Sternkinderstube des Carinanebels. Diese ausgedehnte Wolke aus leuchtendem Gas und Staub ist von der Erde aus gesehen eine der nächstgelegenen Geburtsstätten massereicher Sterne.
Der Nebel beinhaltet einige der hellsten und ...
Auf der embedded world identifizieren Wissenschaftler der Fraunhofer ESK Lücken im Funkspektrum, um diese für zusätzliche Übertragungen zu nutzen.
Der in Halle 5, Stand 5-228, vorgestellte Prototyp zeigt das Funkspektrum in einem 3D-Spektrogramm, markiert die prognostizierten Lücken und prüft deren Eintreffen. Diese Methode, Cognitive Radio, verbessert die Übertragungsqualität in einem bereits vollen Funkspektrum ohne aufwändiges, statisches Koexistenzmanagement. Ziel ist eine höhere Verfügbarkeit und Zuverlässigkeit von Funk für die Automatisierung.
...
Anzeige
Anzeige

Kaltwasserkorallen als Anpassungskünstler?
09.02.2012 | Ökologie Umwelt- Naturschutz
Wandel der Hochschulbildung in Deutschland und Professionalisierung
09.02.2012 | Studien Analysen
Ocean warming causes elephant seals to dive deeper
09.02.2012 | Biowissenschaften Chemie
7. Mannheimer Arbeitsrechtstag am 14. März mit Experten aus Theorie und Praxis
09.02.2012 | Veranstaltungsnachrichten
International Forum on Terahertz Spectroscopy and Imaging
09.02.2012 | Veranstaltungsnachrichten
Teams aus neun Ländern treffen sich an der Leibniz Universität zum 6th Hanover PreMoot
09.02.2012 | Veranstaltungsnachrichten