Sicherheitsmodule, Smartcards usw. Flashcards
Ziel eines Sicherheitsmoduls ..
.. ist der Schutz vor Auslesen und Manipulation von sicherheitsrelevanten Informationen innerhalb eines geschützten Bereichs, meist Hardware.
Sicherheitsrelevante Informationen (3)
- Geheime Schlüssel
- Programme
- Daten
Smartcards ist ein IT-System, das ..
dem Nutzer Sicherheitsdienstleistungen zur Verfügung stellt.
Bestandteile einer Smartcard (6)
- CPU
- RAM und ROM
- Schlankes Betriebssystem
- I/O Schnittstelle
- EEPROM (geheime Schlüssel und Daten sicher gespeichert)
- Optionaler Co-Prozessor (Kryptoprozessor)
Sicherheitsdienste der Smartcard (7)
- Laden und Entladen von Werteinheiten für elektronisches Bezahlen
- Kryptographische Anwendungen wie digitale Signaturen
- Identifikation / Authentikation des Nutzers
- Single-Sign-On-Anwendung (SSO)
- Sicheres Speichern von Daten auf der SmartCard
- Lesen gespeicherter Service-Daten
- Ausführen sonstiger Rechenoperationen
Sicherheitsmechanismen einer SmartCard (8)
- Über- und Unterspannungsdetektion
- Erkennung niedriger Frequenzen
- Gescrambelte Busse
- Sensoren für Licht, Temperatur, usw.
- Passivierungs bzw. Metallisierungsschichten über Bus und Speicherstrukturen oder über gesamte CPU
- Zufallsgeneratoren in Hardware
- Spezielle CPU-Befehle für kryptographische Funktionen
- Speicherschutzfunktionen
Smartcard Software (2)
- Zugriffskontrolle auf Objekte
- Zustandsautomaten, die abhängig von Identifikations- und Authentikationsmechanismen Befehle zulassen
Smartcards bieten …
erhöhte Sicherheit gegenüber reinen Softwarelösungen.
Vorteile Smartcards (5)
- Wissen und Besitz sind nötig
- Geheime Schlüssel verlassen die Karte nie
- Geheime Operationen finden in der Karte statt und sind nicht einsehbar
- Schlüssel können benutzt werden ohne sie zu kennen
- Daten in der Karte können nicht manipuliert werden
High-Security und High-Perfomance Sicherheitsmodule sind …
.. für besonders zu sichernde und wertvolle Informationen (z.B. Master Keys)
Potentielle Angriffe an ein High Perfomance/Security Modul
- Durchleuchten
- Temperaturangriffe
- Mechanische Angriffe
- Chemische Attacke
- Spannungsmanipulation
Anforderungen an Security Modul in transaktionsbasierten Systemen (6)
- Perfomance
- Skalierbarkeit
- Verfügbarkeit
- Flexible Schnittstelle zu Host-Systemen
- Übergang der kryptographischen Hoheit an die Verantwortung des Betreibers
- Umstellungsfähigkeit auf neue Verfahren (krypto)
Einsatzgebiete
Smartcard
Sicherheitskomponenten für Personen
Einsatzgebiete
High-Security und high Perfomance Module
Sicherheitskomponenten für größere Rechnersysteme im Sicherheitsumfeld
Einsatzgebiete
TPM
Sicherheitskomponente für kleinere Rechnersysteme