25.02.2013 Aufrufe

TR 03126-4 - Bundesamt für Sicherheit in der Informationstechnik ...

TR 03126-4 - Bundesamt für Sicherheit in der Informationstechnik ...

TR 03126-4 - Bundesamt für Sicherheit in der Informationstechnik ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>TR</strong> <strong>03126</strong>-4: E<strong>in</strong>satzgebiet „Handelslogistik“<br />

Gefährdung Maßnahmen Beschreibung <strong>der</strong> Maßnahmen<br />

Transpon<strong>der</strong>s Schutz<br />

GT7 Unberechtigtes<br />

Deaktivieren<br />

MT6.1<br />

MK6.1<br />

GT8 DoS-Attacken MT7.1<br />

GT9 Fehlfunktion des<br />

Transpon<strong>der</strong>s<br />

GT10 Track<strong>in</strong>g durch<br />

unberechtigtes<br />

Auslesen durch<br />

Dritte<br />

GT11 Fehlen e<strong>in</strong>er<br />

Rückfalllösung<br />

bei Fehlfunktion<br />

GT12 Manipulation <strong>der</strong><br />

UID<br />

GT13 Fehlerhafte Erstellung<br />

<strong>der</strong> UID<br />

MT8.1<br />

1 Schutz vor dem unberechtigten Deaktivieren<br />

e<strong>in</strong>es Transpon<strong>der</strong>s - Passwortschutz<br />

des Kill-Kommandos<br />

2 Def<strong>in</strong>ition des Verhaltens im Kompromittierungsfall<br />

von Schlüsseln<br />

1 Schutz vor DoS-Attacken auf den<br />

Transpon<strong>der</strong> - Grundlegen<strong>der</strong> Schutz<br />

des Transpon<strong>der</strong>s gegen DoS-Angriffe<br />

2 Spezifikation <strong>der</strong> Eigenschaften des<br />

Transpon<strong>der</strong>s - Herstellererklärung<br />

MT8.1 1 Spezifikation <strong>der</strong> Eigenschaften des<br />

Transpon<strong>der</strong>s - Herstellererklärung<br />

-- 1 Gefährdung ist <strong>in</strong> diesem E<strong>in</strong>satzszenario<br />

nicht relevant. Der Transport des<br />

Produkt zum Ort <strong>der</strong> Nutzung erlaubt<br />

ke<strong>in</strong>e Erstellung e<strong>in</strong>es Profils.<br />

MT7.1 1 Schutz vor DoS-Attacken auf den<br />

MT9.1<br />

Transpon<strong>der</strong> - Grundlegen<strong>der</strong> Schutz<br />

des Transpon<strong>der</strong>s gegen DoS-Angriffe<br />

2 Rückfalllösung bei Fehlfunktion des<br />

Transpon<strong>der</strong>s - E<strong>in</strong>führung von geeigneten<br />

Rückfalllösungen<br />

MT2.1 1 Schutz vor Klonen des Transpon<strong>der</strong>s -<br />

Schutz des Transpon<strong>der</strong>s gegen Klonen<br />

MT2.1 1 Schutz vor Klonen des Transpon<strong>der</strong>s -<br />

Schutz des Transpon<strong>der</strong>s gegen Klonen<br />

Tabelle 11–4 Maßnahmen E<strong>in</strong>satzszenario "Fast mov<strong>in</strong>g consumer goods"<br />

Anmerkung: Tabelle 11–4 zeigt, dass ke<strong>in</strong>e Maßnahmen gegen die Erstellung von Bewegungsprofilen<br />

o<strong>der</strong> <strong>der</strong>en Zuordnung zu Personen erfor<strong>der</strong>lich s<strong>in</strong>d. MT10 und MT11 werden<br />

nicht verwendet. Der Chip darf auch nach dem Verkauf aktiv bleiben. Demzufolge wäre hier<br />

e<strong>in</strong> Chip ohne Kill-Funktion ausreichend. Die Verwendung e<strong>in</strong>es solchen Chips hätte sogar<br />

den Vorteil, dass die Gefährdung durch GT7 komplett vermieden würde. Auch wäre dann <strong>in</strong><br />

diesem E<strong>in</strong>satzszenario ke<strong>in</strong> Schlüsselmanagement erfor<strong>der</strong>lich.<br />

11.1.4 Verbleibende Risiken<br />

Aus technischen o<strong>der</strong> wirtschaftlichen Gründen ist es nicht immer möglich, Gefährdungen<br />

durch Maßnahmen vollständig zu neutralisieren. In solchen Fällen verbleibt e<strong>in</strong> Risiko bestehen.<br />

In diesem Kapitel wird <strong>für</strong> die relevanten Fälle das Restrisiko benannt.<br />

<strong>Bundesamt</strong> <strong>für</strong> <strong>Sicherheit</strong> <strong>in</strong> <strong>der</strong> <strong>Informationstechnik</strong> 157

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!