Sicherheitsmodule, Smartcards usw. Flashcards

1
Q

Ziel eines Sicherheitsmoduls ..

A

.. ist der Schutz vor Auslesen und Manipulation von sicherheitsrelevanten Informationen innerhalb eines geschützten Bereichs, meist Hardware.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Sicherheitsrelevante Informationen (3)

A
  1. Geheime Schlüssel
  2. Programme
  3. Daten
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Smartcards ist ein IT-System, das ..

A

dem Nutzer Sicherheitsdienstleistungen zur Verfügung stellt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Bestandteile einer Smartcard (6)

A
  1. CPU
  2. RAM und ROM
  3. Schlankes Betriebssystem
  4. I/O Schnittstelle
  5. EEPROM (geheime Schlüssel und Daten sicher gespeichert)
  6. Optionaler Co-Prozessor (Kryptoprozessor)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Sicherheitsdienste der Smartcard (7)

A
  1. Laden und Entladen von Werteinheiten für elektronisches Bezahlen
  2. Kryptographische Anwendungen wie digitale Signaturen
  3. Identifikation / Authentikation des Nutzers
  4. Single-Sign-On-Anwendung (SSO)
  5. Sicheres Speichern von Daten auf der SmartCard
  6. Lesen gespeicherter Service-Daten
  7. Ausführen sonstiger Rechenoperationen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Sicherheitsmechanismen einer SmartCard (8)

A
  1. Über- und Unterspannungsdetektion
  2. Erkennung niedriger Frequenzen
  3. Gescrambelte Busse
  4. Sensoren für Licht, Temperatur, usw.
  5. Passivierungs bzw. Metallisierungsschichten über Bus und Speicherstrukturen oder über gesamte CPU
  6. Zufallsgeneratoren in Hardware
  7. Spezielle CPU-Befehle für kryptographische Funktionen
  8. Speicherschutzfunktionen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Smartcard Software (2)

A
  1. Zugriffskontrolle auf Objekte
  2. Zustandsautomaten, die abhängig von Identifikations- und Authentikationsmechanismen Befehle zulassen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Smartcards bieten …

A

erhöhte Sicherheit gegenüber reinen Softwarelösungen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vorteile Smartcards (5)

A
  1. Wissen und Besitz sind nötig
  2. Geheime Schlüssel verlassen die Karte nie
  3. Geheime Operationen finden in der Karte statt und sind nicht einsehbar
  4. Schlüssel können benutzt werden ohne sie zu kennen
  5. Daten in der Karte können nicht manipuliert werden
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

High-Security und High-Perfomance Sicherheitsmodule sind …

A

.. für besonders zu sichernde und wertvolle Informationen (z.B. Master Keys)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Potentielle Angriffe an ein High Perfomance/Security Modul

A
  1. Durchleuchten
  2. Temperaturangriffe
  3. Mechanische Angriffe
  4. Chemische Attacke
  5. Spannungsmanipulation
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Anforderungen an Security Modul in transaktionsbasierten Systemen (6)

A
  1. Perfomance
  2. Skalierbarkeit
  3. Verfügbarkeit
  4. Flexible Schnittstelle zu Host-Systemen
  5. Übergang der kryptographischen Hoheit an die Verantwortung des Betreibers
  6. Umstellungsfähigkeit auf neue Verfahren (krypto)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Einsatzgebiete

Smartcard

A

Sicherheitskomponenten für Personen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Einsatzgebiete

High-Security und high Perfomance Module

A

Sicherheitskomponenten für größere Rechnersysteme im Sicherheitsumfeld

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Einsatzgebiete

TPM

A

Sicherheitskomponente für kleinere Rechnersysteme

How well did you know this?
1
Not at all
2
3
4
5
Perfectly