Nachricht schreiben an

Sie haben keinen Betreff angegeben, möchten Sie die Nachricht ohne Betreff versenden?
Bitte beachten Sie, dass Ihre Nachricht maximal 1000 Zeichen lang sein darf
Sonderzeichen '<', '>' sind im Betreff und in der Nachricht nicht erlaubt
reCaptcha ist ungültig.
reCaptcha ist aufgrund eines Serverproblems gescheitert.

Ihre Nachricht wurde gesendet

Sie finden die Nachricht jetzt in Ihrem persönlichen Bereich unter „Meine Nachrichten“.

Es ist ein Fehler aufgetreten

Bitte versuchen Sie es nochmal.

Termin vereinbaren mit

Damit Sie einen Termin vereinbaren können, wird der Kalender auf dem persönlichen Profil Ihres Ansprechpartners in einem neuen Tab geöffnet.

Vor-Ort-Termin vereinbaren mit

Damit Sie einen Vor-Ort-Termin vereinbaren können, wird die Terminanfrage in einem neuen Tab geöffnet.

IT Security Talks Stream I

Ein Reifegradmodell für Krypto-Agilität

Es wird das Crypto-Agility Maturity Model (kurz CAMM) vorgestellt, ein Reifegradmodell zur Bestimmung der Krypto-Agilität einer bestimmten Software- oder IT-Landschaft. CAMM besteht aus fünf Stufen, für jede Stufe wurden auf Basis der bestehenden Literatur zur Krypto-Agilität eine Reihe von Anforderungen formuliert, die auf der jeweiligen Stufe gelten.

calendar_today Di, 15.03.2022, 13:45 - 14:00

event_available Digital

Action Video

south_east

Actionbeschreibung

south_east

Speaker

south_east

Themen

Trendthemen

Event

Diese Action ist Teil des Events IT Security Talks

Action Video

close

Dieses Video steht der it-sa 365 Community zur Verfügung. 
Bitte registrieren Sie sich oder melden Sie sich mit Ihren Login-Daten an.

Actionbeschreibung

Mithilfe von CAMM sollen Unternehmen in die Lage versetzt werden, sich besser auf potentielle Gefahren vorzubereiten, die durch das Bekanntwerden von Schwachstellen in Kryptographieverfahren zeitnah adressiert werden müssen. Motiviert wird die Forderung nach Krypto-Agilität durch die potentielle Gefahr, die von leistungstarken Quantencomputern ausgehen wird.

Unter der Federführung des US-amerikanischen National Institute of Standards and Technology (NIST) werden aktuell asymmetrische Kryptographie-Verfahren standardisiert, die auch einem Angriff mithilfe leistungsfähiger Quantencomputer standhalten sollen. Die ersten Verfahren werden wahrscheinlich 2-4 Jahren standardisiert. Zwar sind aktuelle Quantencomputer noch nicht leistungsstark genug, jedoch ist mit dem Algorithmus von Shor bereits seit 1997 ein Verfahren bekannt, welches klassische Verfahren wie RSA bricht.

Somit befassen sich bereits heute Forschungseinrichtungen und Firmen mit der Frage, wie ein Migrationsprozess von klassischer, asymmetrischer Kryptographie hin zur Post-Quantum-Kryptographie ausgestaltet werden kann. Asymmetrische Kryptographieverfahren befinden sich in praktisch allen relevanten IT-Sicherheitslösungen und Internetprotokollen, d.h. die Migration wird eine Mammutaufgabe.

In diesem Zuge wird auch vermehrt die Frage nach krypto-agilen Ansätzen diskutiert, d.h. wie kann eine IT-Umgebung so ausgestaltet werden, dass sie in Zukunft auf einfache Art und Weise und ohne größeren Aufwand Kryptographieverfahren austauschen kann. Auf dem Weg dahin kann es hilfreich sein, die Krypto-Agilität einer bestehenden IT-Landschaft anhand eines Reifegradmodells zu bestimmen.

Im Rahmen dieses Vortrags wird das Crypto Agility Maturity Model (CAMM) vorgestellt, ein 5-stufiges Reifegradmodell, dass in der Arbeitsgruppe von Prof. Heinemann an der Hochschule Darmstadt im Kontext des ATHENE Projekts „Agile and Easy-to-use Integration of PQC Schemes“ entwickelt wurde. In Form eines Stufenmodells werden 5 Reifegrade definiert, die aufeinander aufbauen. Für jede Stufe wird jeweils eine Reihe von Anforderungen formuliert, die hierbei erfüllt sein müssen.

Auf der Basis dieser Anforderungen kann ein Unternehmen dann Maßnahmen und Schritte ableiten, die nach erfolgreicher Umsetzung die IT-Landschaft in eine höhere Stufe überführen, d.h. der Forderung nach Krypto-Agilität einen Schritt näherkommt und somit der potentiellen Gefahr durch quantencomputer-basierte Angriffe entgegentritt.
https://camm.h-da.io/

... mehr lesen

Sprache: Deutsch

Action beinhaltet Q&A: Ja

Speaker

Mehr anzeigen
close

Diese Inhalte oder Funktionen stehen der it-sa 365 Community zur Verfügung. 
Bitte registrieren Sie sich oder melden Sie sich mit Ihren Login-Daten an.