01.01.2013 Aufrufe

Implementierung des Austausches kryptographischer Komponenten ...

Implementierung des Austausches kryptographischer Komponenten ...

Implementierung des Austausches kryptographischer Komponenten ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Einführung 9<br />

<strong>Komponenten</strong> einer PKI durch neue unkompromittierte ersetzt werden sollen. Die Abb. 1 gibt grobe<br />

Überblick über Ablauf <strong>des</strong> <strong>Austausches</strong>, der im folgenden ausführlicher beschrieben wird [HaMa01].<br />

1.3.1 Phase 0: Schaden tritt ein.<br />

Die Autoren haben drei Typen von Fehlern in einer PKI definiert:<br />

Schaden S1: Signatur-Verfahren sign A oder Verschlüsselungs-Verfahren encrypt A kompromittiert oder<br />

fehlerhaft implementiert.<br />

Schaden S2: CA-Schlüssel 2 prK A CA als Sicherheitsanker kompromittiert.<br />

Schaden S3: CH-Schlüssel 3 prK A CH kompromittiert.<br />

Phase 0: Schaden tritt ein<br />

Phase 1: Revokation betroffener Zertifikate mit<br />

multiplen CRLs oder OCSP-Antworten<br />

Phase 2: Update Service leitet schadensabhängige<br />

Maßnahmen über Mangement-Kanäle ein und verschickt UMP<br />

Phase 3: Client empfängt UMP<br />

Phase 4: Client führt UMP aus - im Client und optional in Chipkarte<br />

Schlüssel-<br />

Erzeugung<br />

?<br />

Nein<br />

Ja<br />

Phase 5: Austausch von Zertifikaten<br />

Phase 6: Austausch von Policies<br />

Phase 7: Applikationsdatenpflege<br />

Schlüsselübertragung an Trust-Center,<br />

Zertifizierung und<br />

Aktualisierung von Verzeichnissen<br />

Abb. 1: Grob skizzierter Ablauf im Schadensfall<br />

2<br />

CA Certificate Authority (Zertifizierungsinstanz), ein Bestandteil von Trust Center, das Zertifikaten herausgibt und<br />

revoziert.<br />

3<br />

CH Certificate Holder (Zertifikatinhaber) – bekommt Zertifikaten von CA, erstellt Signaturen und Kryptogrammen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!