Digitale Signatur Flashcards
Funktionen einer Unterschrift?
- Abschlussfunktion
- Identitätsfunktion
- Echtheitsfunktion
- Warnfunktion
- Beweisfunktion (Urkundenbeweis)
PKI - Infrastruktur Komponenten
- Policy
- RA (Registration Authority)
- CA (Certification Authority)
- Zeitstempeldienst
- DIR (Directory Services)
- PSE (Personal Security Environment)
Aufgaben der Policy
- Sicherheitskonzept
- Benutzerrichtlinien
- Organisations- und Arbeitsanweisungen
Aufgaben der Registration Authority
- Schnittstelle zum Teilnehmer
- Identitätsfeststellung (inkl. Registrierung) der Teilnehmer entsprechend der Policy
Aufgaben der Certification Authority
- Schlüsselgenerierung für die Zertifizierungsstelle
- Zertifizierung öffentlicher Teilnehmerschlüsse, Attribute
- Personalisierung des PSEs für Zertifikat, Schlüsselpaar etc.
Aufgaben Zeitstempeldienst
- Service für die Erstellung gesicherter Zeitsignaturen gemäß Policy
Aufgaben DIR
Directory Service
- Verzeichnisdienst für Zertifikate und Sperrlisten
Aufgaben PSE
Personal Security Environment
- Sammlung aller Sicherheitsrelevanter Daten (Zertifikate, geheime Schlüsse, Öffentliche Schlüssel Zertifizierungsinstanz)
was eignet sich als PSE?
- Software
- SmartCard
- USB-Token
- nPA
Ablauf: Übergeordnete CA
Wurzel CA, Root CA
- CA Wurzel generiert Zertifikate der öffentlichen Schlüssel der untergeordneten CAs
- Der öffentliche Schlüssel der CA Wurzel steht in PSE oder wird als Zertifikat der untergeordneten CAs zur Verfügung gestellt
Bewertung: Übergeordnete CA
Unternehmen, Organisationen, Länder akzeptieren nicht ihre Unterordnung
-> Welt CA
Ablauf: n:n Cross Zertifizierung
- CAs tauschen authentisch(!) ihre öffentlichen Schlüssel aus
- Eigene CA stellt Zertifikate der öffentlichen Schlüssel der anderen CAs zur Verfügung
Bewertung: n:n Cross Zertifizierung
- Komplexe und unökonomische Administration
- Multiple Vertragsverhandlungen
- Abweichende Verträge und Vereinbarungen
Ablauf: 1:n Cross Zertifizierung
- CAs übergeben authentisch ihren öffentlichen Schlüssel an die Bridge-CA
- Bridge CA signiert eine Tabelle der öffentlichen Schlüssel aller CAs
- Öffentlichen Schlüssel der Bridge-CA wird von der eigenen CA als Zertifikat zur Verfügung gestellt
Bewertung: 1:n Cross Zertifizierung
- Nur ein Vertragspartner
- Maßgeschneiderte Vertrauenskette
Anforderung an kryptographische Hashfunktionen H
- H ist eine öffentlich bekannte kontrahierende Einwegfunktion
- H ist kollisionsresistent
- m kann beliebig sein, H hat eine fest Länge
- Berechnung des Funktionswertes H ist einfach
Was fehlt?

- PKI Infrastructure
- PKI enabled Application (PKA)

Was fehlt?

TimeStamping Services
Was fehlt?

PSE
Was fehlt?

CA
Certification Authority












