SAP SECURITY 2017
22.11.17 - 22.11.17
In Walldorf, Leonardo Hotel

Cloud Expo Europe
28.11.17 - 29.11.17
In Frankfurt

Data Centre World
28.11.17 - 29.11.17
In Frankfurt

IT-Tage 2017
11.12.17 - 14.12.17
In Frankfurt, Messe Kap Europa

Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

Kryptografische Schlüssel und Codes sind für eine effektive Informationssicherheit unabdingbar. Werden sie gehackt, liegen die vermeintlich verschlüsselten Daten auf dem Präsentierteller. Ein neues Patent von IBM macht kryptografische Schlüssel und Codes auf Leiterplatten sicherer und kann vor Manipulation schützen. Gleichzeitig ist das Herstellungsverfahren der Schutzschicht kostengünstiger.

Kryptografische Schlüssel und Codes sind in Schaltkreisen gespeichert und werden genutzt, um sensible Daten zu ver- und entschlüsseln. Wenn diese auf den Leiterplatten innerhalb eines elektronischen Geräts gespeichert werden, ist es wichtig, dass die physikalische Manipulation oder der Zugriff auf die Schaltplatten verhindert werden. So kann vermieden werden, dass Codes kompromittiert werden. Das neue Patent, das Ingenieure von IBM nun erhalten haben, führt dazu, dass physikalische Manipulationen der auf der Leiterplatte in den Schaltkreisen gespeicherten kryptografischen Schlüssel und Codes besser verhindert werden können.

Bei dem Patent handelt es sich um einen Ansatz, der die inhärente Struktur einer Leiterplatte (Printed Circuit Board, PCB) nutzt. Im Gegensatz zu bisherigen Systemen erfordert das von IBM patentierte keine umfangreiche Verwendung von Harz oder anderen Materialien, um ein Modul oder eine Verpackung, die Schlüssel und Codes enthält, zu umhüllen. Dadurch kann die Herstellungsausbeute deutlich verbessert werden.

Traditionelle Ansätze verwenden, um Manipulationen zu vermeiden, typischerweise ein Kunststoff- oder Epoxid-ähnliches Harz. Die Codes und Schlüssel enthaltenden Schaltkreise werden damit ummantelt oder „umgossen“. Dabei besteht jedoch das Problem, dass sich die Leiterplatten, auf denen sich umhüllte Module während der Harzhärtung befinden, verformen können. In manchen Fällen kommt es sogar zu Verwerfungen der Leiterplatten.

Der patentierte Ansatz von IBM verwendet stattdessen Schaltkreise auf Schichten einer Leiterplatte oder einer anderen laminierten Struktur, um die kryptographischen Schlüssel und Codes vor der Kompromittierung zu schützen. Zusätzliche Schichten der Leiterplatte oder Laminatstruktur werden oberhalb und unterhalb der Schichten, die Schlüssel und Codes enthalten, hinzugefügt. Sie wirken als physikalische Zugangsbarrieren. Die Schaltkreise, die die Tasten und Codes schützen, können in zufälligen Mustern oder Positionen innerhalb der Leiterplatte oder Laminatstruktur platziert werden, um den Zugriff oder die Entdeckung zu verhindern. Die Schaltungen im neuen patentierten Ansatz bestehen auch aus Materialien, die über Röntgenprüfung oder akustische Mikroskopie nicht nachweisbar sind und dadurch die Sicherheit der Tasten und Codes weiter erhöhen.

IBM arbeitet seit Jahrzehnten in diesem Bereich und hat vor kurzem einen neuen IBM Z Mainframe angekündigt, die nächste Generation des weltweit leistungsstärksten Transaktionssystems. Das System ist in der Lage, mehr als zwölf Milliarden verschlüsselte Transaktionen pro Tag durchzuführen. Das patentierte System ist Teil der langen Liste an Technologien, die sich in der Erschaffung von IBM Z und anderen IBM Systemen widerspiegeln.

GRID LIST
Datensicherheit

Kleine Firmen versagen beim Datenschutz

Die Firma Shred-it warnt, dass kleine und mittlere Unternehmen in Großbritannien für eine…
Mitarbeiter mit mobilen Geräten

Digitalisierung: Kaum Weiterbildung in Deutschland

Sieben von zehn Deutschen haben im Job keine Zeit für Weiterbildungen in Sachen…
Deutschland Flagge Security

BSI Lagebericht zur IT-Sicherheit in Deutschland 2017

Vor wenigen Tagen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI)…
Digital Banking

Banken der Zukunft sind digital

Schärfere Regulatorik, höhere Ansprüche der Kunden, digitale Tools: Die Banken-Branche…
Trojaner

Banking-Trojaner Terdot kehrt zurück

Der Banking-Trojaner Terdot, der ursprünglich auf Online-Banking und Zahlungsvorgänge…
HackZurich

Studenten der Hochschule Karlsruhe gewinnen „HackZurich“

Der internationale Programmierwettbewerb „HackZurich“ wird seit vier Jahren von…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet