Gesicherte Kommunikation durch Public Key-VerschlĂŒsselung und digitale Zertifikate / "European Bridge CA" als Schutzrahmen
(PresseBox) - Aus den EnthĂŒllungen zur KommunikationsĂŒberwachung durch fremde Dienste wird offensichtlich, dass insbesondere auch deutsche Privatpersonen und Wirtschaftsunternehmen von Datenerfassung und -auswertung betroffen sind. Dazu gehören sowohl E-Mails als auch Daten, die ĂŒber Cloud-Dienste ausgetauscht werden. Dem Schutz dieser Daten muss höchste PrioritĂ€t eingerĂ€umt werden. Dies kann mit Public Key-VerschlĂŒsselung und digitalen Zertifikaten geschehen, die von der CA (Certification Authority) einer Unternehmens-PKI (Public Key Infrastructure) ausgestellt wurden.
Die 2001 etablierte European Bridge CA (EBCA) ist ein Vertrauensverbund von PKIs. Zu den Mitgliedern zĂ€hlen unter anderem die Deutsche Bank, die Deutsche Bundesbank, E.ON, Siemens, Siemens Enterprise Communications, die PKI-1 der Bundesverwaltung (vertreten durch das BSI) und die RTR Ăsterreich. Die EBCA ermöglicht eine sichere und vertrauenswĂŒrdige organisationsĂŒbergreifende Kommunikation. Sie baut dabei auf drei SĂ€ulen: Organisatorisches Vertrauen durch eine gemeinsame Richtlinie, technisches Vertrauen durch eine Vertrauensliste (Certificate Trust List, CTL) und die zentrale Erreichbarkeit von auĂen durch einen Verzeichnisdienst. Die CTL enthĂ€lt CA-Zertifikate der Teilnehmer und kann von jedermann einfach importiert oder automatisch verteilt werden.
Die EBCA-CTL ist kein Produkt US-basierter Softwarehersteller, in deren CTLs eine CA nur mit hohen finanziellen Investitionen gelangt, sondern das Ergebnis von Vertrauensabsprachen gemÀà der EBCA-Richtlinie.
Der Verzeichnisdienst ermöglicht den gesicherten Zugriff auf die Zertifikate der EBCA-Teilnehmer. Dieser Dienst wird mit der "certBox" eines deutschen Herstellers in einem deutschen Rechenzentrum betrieben. Damit kann jeder Internetbenutzer ad-hoc verschlĂŒsselte E-Mails an die EBCA-Teilnehmer senden. Bei einer durchgĂ€ngigen Ende-zu-Ende-VerschlĂŒsselung von EndgerĂ€t zu EndgerĂ€t werden auch Lauschangriffe aus dem internen Netzwerk abgewehrt.
Mit diesen einfach zu verwendenden Mechanismen schafft die EBCA eine Sicherheitsstufe der Kommunikation, bei der Abhören selbst durch mÀchtige Angreifer höchst unwahrscheinlich ist. TeleTrusT fordert die deutsche Wirtschaft auf, sich stÀrker als bisher in solchen nationalen IT-Sicherheitsstrukturen zu engagieren.
NĂ€heres unter www.ebca.de.
TeleTrusT ? Bundesverband IT-Sicherheit e.V.
Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) ist ein Kompetenznetzwerk, das in- und auslĂ€ndische Mitglieder aus Industrie, Verwaltung und Wissenschaft sowie thematisch verwandte Partnerorganisationen umfasst. TeleTrusT bietet Foren fĂŒr Experten, organisiert Veranstaltungen bzw. Veranstaltungsbeteiligungen und Ă€uĂert sich zu aktuellen Fragen der IT-Sicherheit. TeleTrusT ist TrĂ€ger der "TeleTrusT European Bridge CA" (EBCA; PKI-Vertrauensverbund), des Expertenzertifikates "TeleTrusT Information Security Professional" (T.I.S.P.) sowie des QualitĂ€tszeichens "IT Security made in Germany". Hauptsitz des Verbandes ist Berlin. TeleTrusT ist Mitglied des European Telecommunications Standards Institute (ETSI).
TeleTrusT ? Bundesverband IT-Sicherheit e.V., Dr. Holger MĂŒhlbauer, GeschĂ€ftsfĂŒhrer, ChausseestraĂe 17, 10115 Berlin, Tel.: +49 30 /40054310, holger.muehlbauer(at)teletrust.de www.teletrust.de
TeleTrusT ? Bundesverband IT-Sicherheit e.V.
Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) ist ein Kompetenznetzwerk, das in- und auslĂ€ndische Mitglieder aus Industrie, Verwaltung und Wissenschaft sowie thematisch verwandte Partnerorganisationen umfasst. TeleTrusT bietet Foren fĂŒr Experten, organisiert Veranstaltungen bzw. Veranstaltungsbeteiligungen und Ă€uĂert sich zu aktuellen Fragen der IT-Sicherheit. TeleTrusT ist TrĂ€ger der "TeleTrusT European Bridge CA" (EBCA; PKI-Vertrauensverbund), des Expertenzertifikates "TeleTrusT Information Security Professional" (T.I.S.P.) sowie des QualitĂ€tszeichens "IT Security made in Germany". Hauptsitz des Verbandes ist Berlin. TeleTrusT ist Mitglied des European Telecommunications Standards Institute (ETSI).
TeleTrusT ? Bundesverband IT-Sicherheit e.V., Dr. Holger MĂŒhlbauer, GeschĂ€ftsfĂŒhrer, ChausseestraĂe 17, 10115 Berlin, Tel.: +49 30 /40054310, holger.muehlbauer(at)teletrust.de www.teletrust.de