Mit dem richtigen Werkzeug 0" Laptop, Lesegerät, entsprechende Software 0" können dann verhältnismäßig leicht gespeicherte Geldbeträge manipuliert oder Karten dupliziert werden. Diesen Gefahren will das Bundesministerium für Bildung und Forschung (BMBF) mit dem neu gestarteten Forschungsprojekt RESIST begegnen. Es fördert das Vorhaben mit insgesamt fast 2,8 Mio.Euro.
Wer sich Zugang zu den geheimen Kartenschlüsseln verschaffen will, nutzt häufig so genannte "Seitenkanalangriffe". Diese Technik macht sich zunutze, dass jede elektronische Schaltung auf einer Chipkarte verschiedenste Signale in ihre Umgebung abgibt, die sich auswerten lassen: elektromagnetische Strahlung, Wärme, Stromverbrauch sowie die Reaktionszeit für Berechnungen. Eigentlich werden Seitenkanalangriffe eingesetzt, um Verschlüsselungsgeräte zu überprüfen. In einigen Fällen lässt sich mit dieser Methode aber auch die Sicherheit von Chipkartensystemen aushebeln, deren Daten dann ohne großen Aufwand manipuliert werden können. Leidtragende sind weniger die einzelnen Nutzer der Karten, als vielmehr die Betreiber der Kartensysteme.
In RESIST werden neuartige Ansätze entwickelt, die Chipkarten resistent gegen Seitenkanalangriffe machen sollen. Vorstellbar ist es beispielsweise, die Systeme so zu verpacken, dass keine leicht detektierbaren Signale mehr nach außen dringen können. Oder die eigentliche Datenverarbeitung wird zur Ablenkung gezielt mit "sinnlosen" Aktionen überlagert, so dass die relevanten Informationen nicht so leicht herausgefiltert werden können.
Unter Führung des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in Darmstadt arbeiten universitäre und industrielle Partner daran, sichere, einfache und kostengünstige Techniken hierfür zu entwickeln. Die Ergebnisse sollen auch zum Schutz und zur Qualitätssteigerung nationaler Produkte und Anwendungen beispielsweise im Zusammenhang mit dem elektronischen Personalausweis oder der digitalen Interaktion mit Bürgerämtern beitragen.
BMBF
Weitere Informationen:
www.bmbf.de/de/14946.php
(Der Link wurde am 09.08.2010 getestet.)