Sicherheit und Vertrauenswürdigkeit der EU-Wallet-Infrastruktur - Prof. Dr. Norbert Pohlmann
Sicherheit und Vertrauenswürdigkeit der EU-Wallet-Infrastruktur | |
![]() | Prof. Norbert Pohlmann (Institut für Internet-Sicherheit), Die Präsentation von Prof. Dr. Norbert Pohlmann zum Thema Sicherheit und Vertrauenswürdigkeit der EU-Wallet-Infrastruktur bietet einen detaillierten Einblick in die European Digital Identity Wallet (EUDI-Wallet) und deren Bedeutung für die Umsetzung von eIDAS 2.0 in der EU. In der Präsentation wird betont, dass die EUDI-Wallet allen Bürgerinnen und Bürgern ein kostenloses, staatlich abgesichertes Identitätswerkzeug zur Verfügung stellen soll, das EU-weit gültig ist. Durch die Stärkung der digitalen Souveränität Europas wird die Abhängigkeit von BigTech reduziert und grenzüberschreitende Verwaltungs- und Geschäftsprozesse erleichtert. Ein zentraler Aspekt der Wallet ist die Kernarchitektur und der Vertrauensanker, die auf dem PID (Person Identification Data) als Root of Trust basieren. Verifiable Credentials (VCs) werden kryptografisch gesichert und über das standardisierte Transportprotokoll OpenID4VC ausgetauscht. Das Europäische Trust Framework sichert die Governance und Zertifizierungen. Die Sicherheits- und Vertrauensanker der Wallet kombinieren modernste Technologien wie hardware-gestützte Schlüssel, Kryptografie und Selective Disclosure, um Manipulation und Tracking zu verhindern. Revocation-Mechanismen sorgen für die Widerrufbarkeit kompromittierter Credentials und Transparenz sowie Usability sind entscheidend für die Akzeptanz der Bürger. Die Präsentation behandelt auch potenzielle Angriffsvektoren und Gegenmaßnahmen, darunter Malware auf Endgeräten, Insider-Angriffe in der Cloud und Datenschutzbedenken. Anbieter und Relying Parties müssen strenge Zertifizierungen und Sicherheitsprozesse einhalten, um minimalen Datenaustausch und DSGVO-Konformität sicherzustellen. Herausforderungen wie die Balance von Sicherheit und Usability, Interoperabilität zwischen 27 Staaten und Supply-Chain-Sicherheit werden diskutiert. Die EUDI-Wallet bietet Chancen für digitale Souveränität, EU-weite Interoperabilität, Innovation und Datenschutz als Wettbewerbsfaktor. Zusammenfassend betont Prof. Pohlmann, dass die EUDI-Wallet Europas Chance ist, ein sicheres und souveränes Identitätssystem aufzubauen, das nur durch konsequente Technik, Prozesse und Vertrauen erfolgreich sein wird. Die größte Schwachstelle liegt nicht in der Kryptografie, sondern in der Lieferkette und im Umgang der Akteure mit den Daten. Daher ist es entscheidend, höchste Standards zu leben, um das Projekt zu sichern. ![]() kostenlos downloaden
|
![]() | |





