Hardware-Sicherheitsmodule zum Schutz von sicherheitsrelevanten Informationen - Prof. Dr. Norbert Pohlmann
Hardware-Sicherheitsmodule zum Schutz von sicherheitsrelevanten Informationen | |
Norbert Pohlmann (Institut für Internet-Sicherheit):, Hardware-Sicherheitsmodule Das Ziel eines Hardware-Sicherheitsmodules ist ein hoher Schutz vor Auslesen und Manipulation von besonders sensiblen sicher-heitsrelevanten Informationen innerhalb eines besonders geschützten Hardware-Bereiches. Besonders sensible sicherheitsrelevante Informationen, die in einem Hardware-Sicherheitsmodul geschützt werden sollen, sind z.B.: Geheime Schlüssel für Verschlüsselung, Authentisierung, Signaturen, usw. Programme, die nicht kopiert oder modifiziert werden sollen, im Sinne eines Softwareschutzes. Daten, die Werte darstellen, wie z.B. Transaktionsdaten, Coins, usw. Alle geheimen Operationen, wie z.B. „Verschlüsseln“, „Signieren“, „Zufallszahlen generieren“, usw. finden direkt im besonders geschützten Hardware-Sicherheitsmodul statt. Geheime Schlüssel können so benutzt werden, ohne sie zu kennen. Geheime Da-ten und Software sind manipulationssicher im Hardware-Sicherheitsmodul gespeichert, usw. In der Praxis haben sich unterschiedliche Umsetzungskonzepte von Hardware-Sicherheitsmodulen mit verschiedenen Sicher-heitswirkungen und Einsatzumfeldern etabliert. Sicherheitskomponenten für Personen sind in der Umsetzung meist SmartCards, USB-Token und zunehmend NFC-Token, usw. Die Sicherheitswirkung des Schutzes der sicherheitsrelevanten In-formationen eignet sich für abgeleitete Schlüssel im Personenorientierten und lokalen Umfeld. Das Einsatzgebiet ist typischerweise die Sicherheit von sicherheitsrelevanten Informationen einer Person. kostenlos downloaden | |