Fail-safe-Konzept für Public-key-Infrastrukturen

نویسنده

  • Sönke Maseberg
چکیده

Public-Key-Infrastrukturen sind von zentraler Bedeutung für eine sichere elektronische Kommunikation in offenen Netzen. Unternehmen, Behörden und Privatleute nutzen diese Technik in zunehmendem Maße und verlassen sich auf sie. Public-Key-Infrastrukturen bergen aber auch Risiken, weil die der PublicKey-Kryptographie zugrunde liegenden mathematischen Probleme nicht beweisbar sicher sind, und weil Implementierungsfehler nie ausgeschlossen werden können. Public-Key-Infrastrukturen beschränken sich heutzutage meist auf einige wenige kryptographische Verfahren, so dass das Auftreten eines Fehlers den Ausfall der Funktionsfähigkeit der Infrastruktur bewirken könnte. Dies würde beträchtliche wirtschaftliche und gesellschaftliche Folgen nach sich ziehen. Zur Vermeidung dieser Gefahren ist ein Ansatz, mehrere Kryptoverfahren zu nutzen und diese derart flexibel in eine Public-Key-Infrastruktur zu integrieren, dass ihr Austausch im laufenden Betrieb ermöglicht wird. In diesem Artikel wird eine Public-Key-Infrastruktur vorgestellt, die die Nutzung mehrerer Verfahren unterstützt, und ein Protokoll für den Austausch von Komponenten diskutiert.

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Fail-Safe-Konzept für PKIs

Public-Key-Infrastrukturen sind von zentraler Bedeutung für eine sichere elektronische Kommunikation in offenen Netzen. PublicKey-Infrastrukturen bergen aber für die auf ihnen basierenden Anwendungen auch Risiken, weil die Verfahren der PKIs zu Grunde liegenden Public-Key-Kryptografie nicht beweisbar sicher sind. Zur Lösung der möglichen Probleme – Verlust der Verfügbarkeit von PKIAnwendungen, ...

متن کامل

Vcheck: ein erprobtes vorgehensmodell für die konsolidierung von IT- infrastrukturen

Die Serverkonsolidierung mit Hilfe der Virtualisierung ist in den letzten Jahren fester Bestandteil moderner IT-Infrastrukturen geworden. Doch die konkrete Planung einer solchen Konsolidierung, auch Sizing genannt, stellt eine große Herausforderung dar. Im Folgenden wird das generische Vorgehensmodell vCheck vorgestellt, das unter Berücksichtigung von realen Lastsituationen der physikalischen S...

متن کامل

PreBorderLane Embedded in Gate of Trust - Ein erweitertes ganzheitliches Konzept für den Schutz kritischer Infrastrukturen

Biometrische Verfahren zum Schutz von kritischen Infrastrukturen sind in der heutigen Zeit geeignet, den Prozess der Gefahrenabwehr im Bereich der Grenzabfertigung und der Luftsicherheitskontrolle signifikant zu unterstützen. Angesichts der stetig weiter steigenden Passagieranzahl im Luftverkehr und neuer Bedrohungsszenarien, wie beispielsweise körperintegrierte Bomben, werden aktuell verschied...

متن کامل

Eine Service- und Kontext-basierte Infrastruktur für die Pervasive University

Kurzfassung: An die IT-Infrastrukturen der Hochschule werden beständig wachsende Herausforderungen gestellt, denen insbesondere in einrichtungsübergreifenden Szenarien (sei es innerhalb oder außerhalb einer Hochschule) nur noch durch einen systematischen Ansatz begegnet werden kann. Der Beitrag zeigt hierfür eine zweistufige Entwurfsmethodik auf, bei der zunächst auf Basis eines Prozessmodells ...

متن کامل

Das Verzeichnisdienstkonzept für die PKI-1-Verwaltung

Zusammenfassung: Public Key Infrastrukturen (PKI) erschließen ihren Nutzen für die Anwender erst dann in vollem Umfang, wenn abgegrenzte PKI-Realisierungen (Domänen), z. B. in Unternehmen, zu einer Domänen-übergreifenden Infrastruktur zusammengefügt werden. Dazu ist die Bereitstellung von Zertifikaten und Sperrlisten über die Grenzen der einzelnen PKI-Domänen hinaus erforderlich. Die Veröffentl...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2002