15.02.2013 Aufrufe

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

Teil I Aufbau und Betrieb einer Zertifizierungsinstanz - DFN-CERT

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

3.4. Forschungs- <strong>und</strong> Pilotprojekte 25<br />

dieser Projekte das Zertifikatformat X.509 (siehe 3.1.1) verwendet wird – meist im Zusammenhang<br />

mit der in Deutschland entwickelten MailTrusT-Spezifikation –, gibt es doch auch einige öffentliche<br />

Stellen, die beispielsweise auf (Open)PGP setzen. Zu diesen zählen u.a. der Städtetag Baden-<br />

Württemberg 21 <strong>und</strong> das B<strong>und</strong>esverfassungsgericht, das seine Urteile bzw. Urteilsbegründungen im<br />

WWW in PGP-signierter Form nachprüfbar authentisch veröffentlicht 22 .<br />

3.4.1 Pilotprojekte in Deutschland<br />

3.4.1.1 Informationsverb<strong>und</strong> Berlin – Bonn<br />

Infolge des Regierungsumzuges von Bonn nach Berlin kommt der Sicherstellung der Kommunikation<br />

<strong>und</strong> Zusammenarbeit der Parlamentseinrichtungen <strong>und</strong> Regierungsbehörden innerhalb beider<br />

<strong>und</strong> zwischen beiden Städten eine herausragende Bedeutung zu. Der Informationsverb<strong>und</strong> Berlin-<br />

Bonn (IVBB) liefert die technischen <strong>und</strong> organisatorischen Voraussetzungen für den Informationsaustausch<br />

u.a. zwischen den Ressorts, mit dem B<strong>und</strong>estag, dem B<strong>und</strong>esrat <strong>und</strong> dem B<strong>und</strong>espräsidialamt.<br />

Den Gefährdungen beim elektronischen Dokumentenaustausch im IVBB soll durch den<br />

Einsatz von Public-Key-Verfahren entgegengewirkt werden [AE97, S. 146]. Die einzurichtenden<br />

Verfahren sollen dabei konform zum Signaturgesetz sein, zum einen im Sinne <strong>einer</strong> „Vorbildfunktion“<br />

der B<strong>und</strong>esverwaltung, zum anderen um den Behörden einen sicheren Austausch digitaler<br />

Dokumente mit Dritten zu ermöglichen [AE97, S. 147].<br />

3.4.1.2 SPHINX – Pilotversuch der B<strong>und</strong>esverwaltung<br />

Im Bereich der gesamten B<strong>und</strong>esverwaltung sollen Verfahren zur Verschlüsselung <strong>und</strong> digitalen<br />

Signatur eingesetzt werden, um beim Dokumentenaustausch in elektronischer Form, z.B. per E-<br />

Mail oder über interne Netze, Ende-zu-Ende-Sicherheit zu erreichen.<br />

Im Rahmen des SPHINX-Pilotversuches 23 wurden daher Produkte verschiedener Hersteller nach<br />

dem MailTrust-Standard 24 [Bau96] des TeleTrust e.V. 25 zur Realisierung der Ende-zu-Ende-<br />

Sicherheit im Bereich der öffentlichen Verwaltung erprobt sowie die für den Einsatz derartiger<br />

Sicherheitsmaßnahmen erforderlichen Voraussetzungen geschaffen, u.a. der <strong>Aufbau</strong> <strong>und</strong> <strong>Betrieb</strong><br />

von Zertifizierungsstellen, die die benötigten Schlüssel bereitstellen. Es sollte dabei nachgewiesen<br />

werden, daß ein sicherer Dokumentenaustausch auf Basis der verwendeten Standards herstellerübergreifend<br />

möglich ist, <strong>und</strong> es sollten Erfahrungswerte für künftige Beratungs- <strong>und</strong> Beschaffungsmaßnahmen<br />

gewonnen werden über geeignete Produkte, den Aufwand für Installationen <strong>und</strong><br />

Schulungen, Technikgestaltung <strong>und</strong> Anwenderakzeptanz sowie über den Aufwand für den <strong>Aufbau</strong><br />

<strong>und</strong> <strong>Betrieb</strong> von Zertifizierungsstellen. 26<br />

21 http://www.redtenbacher.de/signatur/index.htm<br />

22 http://www.b<strong>und</strong>esverfassungsgericht.de/text/sicherheit.html<br />

23 Projekt-Homepage http://www.darmstadt.gmd.de/SPHINX/<br />

24 Die Version 2.0 der MailTrusT-Spezifikation ist seit Mitte März online unter http://www.secorvo.de/<br />

publikat/mttspc20.zip verfügbar<br />

25 http://www.teletrust.de<br />

26 http://www.bsi.b<strong>und</strong>.de/aufgaben/projekte/sphinx/

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!