Fail-safe-Konzept für Public-key-Infrastrukturen
نویسنده
چکیده
Public-Key-Infrastrukturen sind von zentraler Bedeutung für eine sichere elektronische Kommunikation in offenen Netzen. Unternehmen, Behörden und Privatleute nutzen diese Technik in zunehmendem Maße und verlassen sich auf sie. Public-Key-Infrastrukturen bergen aber auch Risiken, weil die der PublicKey-Kryptographie zugrunde liegenden mathematischen Probleme nicht beweisbar sicher sind, und weil Implementierungsfehler nie ausgeschlossen werden können. Public-Key-Infrastrukturen beschränken sich heutzutage meist auf einige wenige kryptographische Verfahren, so dass das Auftreten eines Fehlers den Ausfall der Funktionsfähigkeit der Infrastruktur bewirken könnte. Dies würde beträchtliche wirtschaftliche und gesellschaftliche Folgen nach sich ziehen. Zur Vermeidung dieser Gefahren ist ein Ansatz, mehrere Kryptoverfahren zu nutzen und diese derart flexibel in eine Public-Key-Infrastruktur zu integrieren, dass ihr Austausch im laufenden Betrieb ermöglicht wird. In diesem Artikel wird eine Public-Key-Infrastruktur vorgestellt, die die Nutzung mehrerer Verfahren unterstützt, und ein Protokoll für den Austausch von Komponenten diskutiert.
منابع مشابه
Fail-Safe-Konzept für PKIs
Public-Key-Infrastrukturen sind von zentraler Bedeutung für eine sichere elektronische Kommunikation in offenen Netzen. PublicKey-Infrastrukturen bergen aber für die auf ihnen basierenden Anwendungen auch Risiken, weil die Verfahren der PKIs zu Grunde liegenden Public-Key-Kryptografie nicht beweisbar sicher sind. Zur Lösung der möglichen Probleme – Verlust der Verfügbarkeit von PKIAnwendungen, ...
متن کاملVcheck: ein erprobtes vorgehensmodell für die konsolidierung von IT- infrastrukturen
Die Serverkonsolidierung mit Hilfe der Virtualisierung ist in den letzten Jahren fester Bestandteil moderner IT-Infrastrukturen geworden. Doch die konkrete Planung einer solchen Konsolidierung, auch Sizing genannt, stellt eine große Herausforderung dar. Im Folgenden wird das generische Vorgehensmodell vCheck vorgestellt, das unter Berücksichtigung von realen Lastsituationen der physikalischen S...
متن کاملPreBorderLane Embedded in Gate of Trust - Ein erweitertes ganzheitliches Konzept für den Schutz kritischer Infrastrukturen
Biometrische Verfahren zum Schutz von kritischen Infrastrukturen sind in der heutigen Zeit geeignet, den Prozess der Gefahrenabwehr im Bereich der Grenzabfertigung und der Luftsicherheitskontrolle signifikant zu unterstützen. Angesichts der stetig weiter steigenden Passagieranzahl im Luftverkehr und neuer Bedrohungsszenarien, wie beispielsweise körperintegrierte Bomben, werden aktuell verschied...
متن کاملEine Service- und Kontext-basierte Infrastruktur für die Pervasive University
Kurzfassung: An die IT-Infrastrukturen der Hochschule werden beständig wachsende Herausforderungen gestellt, denen insbesondere in einrichtungsübergreifenden Szenarien (sei es innerhalb oder außerhalb einer Hochschule) nur noch durch einen systematischen Ansatz begegnet werden kann. Der Beitrag zeigt hierfür eine zweistufige Entwurfsmethodik auf, bei der zunächst auf Basis eines Prozessmodells ...
متن کاملDas Verzeichnisdienstkonzept für die PKI-1-Verwaltung
Zusammenfassung: Public Key Infrastrukturen (PKI) erschließen ihren Nutzen für die Anwender erst dann in vollem Umfang, wenn abgegrenzte PKI-Realisierungen (Domänen), z. B. in Unternehmen, zu einer Domänen-übergreifenden Infrastruktur zusammengefügt werden. Dazu ist die Bereitstellung von Zertifikaten und Sperrlisten über die Grenzen der einzelnen PKI-Domänen hinaus erforderlich. Die Veröffentl...
متن کامل