nPA Flashcards
Kürzel “PACE”
Password Authenticated Connection Establishment
Was macht PACE?
Aufbau eines verschlüsselten und integritätsgesicherten Kanals zwischen dem lokalen Kartenlesegerät und dem kontaktlosen Chip
Kürzel “TA”?
Terminalauthentisierung
Was bringt die TA? (3)
- Dienstanbieter authentifiziert sich mit Berechtigungszertifikat
- Berechtigungszertifikate vom Ausweis-Chip verifizierbar
- Challenge-Response Protokoll
Kürzel “CA”?
Chipauthentisierung
Was bringt CA? (2)
- Prüfung des Ausweis-Chips auf Echtheit (und somit auch der auf dem Chip gespeicherten Daten)
- Aufbau eines stark gesicherten Ende-zu-Ende-Kanals zw. Ausweis und eID-Server
Wann werden Daten vom nPA übertragen?
Erst nach erfolgreichem Ablauf von PACE,TA und CA!
Elektronische Funktionen vom nPA (Pflicht, Wunsch, Wunsch+Zusatzkosten)
Pflicht:
Digitales Lichtbild
Wunsch:
eID, Fingerabdrücke
Wunsch+Zusatzkosten:
Zertifikat für digitale Unterschrift (QES) Bereitstellung nicht durch den Staat
eID-Server (4)
- Zentrale Komponente zur Abwicklung der eID-Funktion
- Kostenpflichtige Nutzung durch Diensteanbieter
- Stellt die Kommunikation zum Identitätsnachweis her
- Übernimmt die Kommunikation zum Abruf von Berechtigungszertifikaten und Sperrlisten
eID-Service (3)
- Mehrere Diensteanbieter nutzen einen eID-Service
- Gleichzeitige Bearbeitung beliebig viele Authentifizierungen für mehrere Diensteanbieter
- Integrierte Verwaltung von Berechtigungszertifikaten der Diensteanbieter
eID-Server Schnittstellen (3)
- Identitätsnachweis (eCard-API)
- Web-Anwendung Diensteanbieter (eID-Anbindung)
- Public Key Infrastructure
Was für Informationen muss man bei der Vergabestelle angeben um den nPA abrufen zu dürfen? (7)
- Unternehmensdaten (name, Sitz usw.)
- Zweck des Berechtigungszertifikals
- Beschreibung des Dienstangebots
- Gewünschte Datenfelder
- Handelsregisterauszug
- Verantwortliche Datenschutzaufsichtsbehörde
- Nutzungsbedigungen
Mögliche Anwendung mit nPA (9)
- Zugang mit Pseudonym
- Altersverifikation
- Bürgerdienste
- Kiosksysteme/ Infoterminals
- Automat. Formularbefüllung
- Elektronische Signatur
- Online-Registrierung
- Zutrittskontrollen
- Barrierefreie Internetdienste
Nutzungsvoraussetzung für eID-Funktion Seite des Bürgers (4)
- nPA mit aktivierter eID-Funktion
- Kontaktloser Kartenleser (ISO 14443)
- 1 Klasse 1 Leser Ohne Pin-Pad
- Klasse 3 Leser mit PIN-PAD
- Nutzer Software
- Browser
Nutzungsvoraussetzung für eID-Funktion Seite des Dienstanbieters (3)
- Berechtigungszertifikat
- Anbindung an eID-Server
- Integration in eigenes Dienstangebot