Digitale Signatur Flashcards
1
Q
Funktionen einer Unterschrift?
A
- Abschlussfunktion
- Identitätsfunktion
- Echtheitsfunktion
- Warnfunktion
- Beweisfunktion (Urkundenbeweis)
2
Q
PKI - Infrastruktur Komponenten
A
- Policy
- RA (Registration Authority)
- CA (Certification Authority)
- Zeitstempeldienst
- DIR (Directory Services)
- PSE (Personal Security Environment)
3
Q
Aufgaben der Policy
A
- Sicherheitskonzept
- Benutzerrichtlinien
- Organisations- und Arbeitsanweisungen
4
Q
Aufgaben der Registration Authority
A
- Schnittstelle zum Teilnehmer
- Identitätsfeststellung (inkl. Registrierung) der Teilnehmer entsprechend der Policy
5
Q
Aufgaben der Certification Authority
A
- Schlüsselgenerierung für die Zertifizierungsstelle
- Zertifizierung öffentlicher Teilnehmerschlüsse, Attribute
- Personalisierung des PSEs für Zertifikat, Schlüsselpaar etc.
6
Q
Aufgaben Zeitstempeldienst
A
- Service für die Erstellung gesicherter Zeitsignaturen gemäß Policy
7
Q
Aufgaben DIR
A
Directory Service
- Verzeichnisdienst für Zertifikate und Sperrlisten
8
Q
Aufgaben PSE
A
Personal Security Environment
- Sammlung aller Sicherheitsrelevanter Daten (Zertifikate, geheime Schlüsse, Öffentliche Schlüssel Zertifizierungsinstanz)
9
Q
was eignet sich als PSE?
A
- Software
- SmartCard
- USB-Token
- nPA
10
Q
Ablauf: Übergeordnete CA
A
Wurzel CA, Root CA
- CA Wurzel generiert Zertifikate der öffentlichen Schlüssel der untergeordneten CAs
- Der öffentliche Schlüssel der CA Wurzel steht in PSE oder wird als Zertifikat der untergeordneten CAs zur Verfügung gestellt
11
Q
Bewertung: Übergeordnete CA
A
Unternehmen, Organisationen, Länder akzeptieren nicht ihre Unterordnung
-> Welt CA
12
Q
Ablauf: n:n Cross Zertifizierung
A
- CAs tauschen authentisch(!) ihre öffentlichen Schlüssel aus
- Eigene CA stellt Zertifikate der öffentlichen Schlüssel der anderen CAs zur Verfügung
13
Q
Bewertung: n:n Cross Zertifizierung
A
- Komplexe und unökonomische Administration
- Multiple Vertragsverhandlungen
- Abweichende Verträge und Vereinbarungen
14
Q
Ablauf: 1:n Cross Zertifizierung
A
- CAs übergeben authentisch ihren öffentlichen Schlüssel an die Bridge-CA
- Bridge CA signiert eine Tabelle der öffentlichen Schlüssel aller CAs
- Öffentlichen Schlüssel der Bridge-CA wird von der eigenen CA als Zertifikat zur Verfügung gestellt
15
Q
Bewertung: 1:n Cross Zertifizierung
A
- Nur ein Vertragspartner
- Maßgeschneiderte Vertrauenskette