Vorlesung im Sommersemester 2005
Lehrveranstaltung: Public-Key-Infrastrukturen
Veranstaltungsform: V2+Ü2
Veranstalter Prof. J. Buchmann / M. Lippert, A. Wiesmaier
Ort / Zeit: V: S2/02-C205: Di 14.25-16.05
Ü: 1.Gruppe: S2/02-C110 : Di 08:00-09:40
2.Gruppe: S3/06-053 : Di 11:40-13:20
3.Gruppe: S2/02-C110 : Mi 11:40-13:20
4.Gruppe: S1/03-209 : Mi 11:40-13:20
5.Gruppe: S2/02-C110 : Mi 15:20-17:00
6.Gruppe: S2/02-C110 : Do 14:25-16:05
Ausnahmen:
Do, 19.05.05 in Raum S2/02-C205 (nicht C110)!
Do, 26.05 verlegt auf Fr. 27.05. 14.25 - 16.00 Uhr S2/02 C120
Beginn: V: 1. Vorlesungswoche
Ü: 2. Vorlesungswoche
Voraussetzungen: ./.
Anmeldung: Anmeldesystem
Vorbesprechung: ./.
Turnus: Unregelmäßig
Unterlagen:
Unterlagen zur Vorlesung wie Skript, Folien, Übungen sind hier zu finden.
Inhalt:
- Kryptographische Grundlagen (asymmetrische und symmetrische Kryptoverfahren, Schlüsseltauschproblem)
- Szenarien die sichere Kommunikation im Internet erfordern
- Sicherheitsziele (Authentisch, Vertraulich, Verbindlich, ...)
- Netzwerkmodell, Angriffe
- Anforderungen an eine PKI
- Privater Schlüssel kann nicht aus öffentlichem berechnet werden
- Authentizität öffentlicher Schlüssel, Zertifikatsbegriff
- Vertrauensmodelle (Direct Trust, Web of Trust, Hierarchical Trust)
- Praktikable Sperrung von Zertifikaten
- Durchsetzen von Policies
- Veröffentlichung von Informationen
- Sichere Aufbewarung privater Schlüssel
- Hierarchische PKIs
- ein- und mehrstufige Hierarchien,
- Kombinationen von Hierarchien (Bridge, Vertrauens-Listen, Cross-Certification, Validation Authorities
- X.509 Zertifikate
- ASN.1 / BER, DER, Base64
- Versionen / (standardisierte) Extensions
- Digitale Namen in X.509 Zertifikaten
- Gültigkeitsmodelle für Zertifikate (Schale, Kette, Hybrid)
- Effiziente Verteilung von Sperrinformationen
- Sperrlisten (full, lean, delta, overissued, segmented)
- OCSP, (SCVP)
- NOVOMODO
- CRS / CRT
- Depender-Graphen
- Policies
- Sicherheitsklassen / -level
- Zuständigkeiten und Aufgaben
- Haftungsregelungen
- Rechtssicherheit
- Certificate Policy und Certification Practices Statement
- Veröffentlichung von Informationen (X.500 und LDAP Verzeichnisse)
- Sichere Aufbewahrung privater Schlüssel (PSE, Softtoken, Hardtoken, Mischlösungen)
- X.509/PKIX basierte PKI
- Kommunikation in einer PKI / Standards (PKCS#7,10,11, CMS, CMP, ITP
- Aufbau eines Trustcenters (RA, KA (CA), CMA)
- PKI-basierte Anwendungen und Protokolle (SSL, TLS, S/MIME, IPSec/IKE)
Literatur:
J. Buchmann, "Einführung in die Kryptographie", ISBN 3-540-41283-2 C. Adams / S. Lloyd, "Understanding Public-Key Infrastructure", ISBN 1-57870-166-X Tom Austin, "PKI / A Wiley Tech Brief", ISBN 0-471-35380-9 R. Housley / T. Polk, "Planning for PKI", ISBN 0-471-39702-4 A. Nash / W. Duane / C. Joseph/ D. Brink, "PKI Implementing and Managing E-Security", ISBN 0-007-213123-3
Einordnung in Studienplan und Prüfungsordnung:
Die Vorlesung richtet sich an Diplom- und Lehramtskandidaten der Informatik, WI-Studiengänge, Elektrotechnik und Informationstechnik ab 5. Semester, sowie an Bachelor- und Master-Kandidaten im Vertiefungsbereich Trusted Systems.


