Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

12
Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006

Transcript of Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

Page 1: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

Sichere Technologie für die elektronische Gesundheitskarte

Wolfgang Rosenbauer

September 2006

Page 2: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

2

elektronische Schlüssel

Sichere Speicherung und Verarbeitung von sensiblen Daten auf der eGK

GrundfunktionenAuthentifizierung

Verschlüsselung

Identifizierung

Sicherer Datenspeicher

elektronische Signatur

PIN

Passwort

Sicherheitsmerkmale

Page 3: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

3

Welche Daten enthält die elektronische Gesundheitskarte?

Personalstammdaten

Versicherungsdaten

Einwilligung

Rezeptdaten

Verweise z.B. auf– elektronische Patientenakte– Arzneimitteldokumentation

Notfalldaten

Zertifkate

Schlüssel

Logging

Page 4: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

4

IC

Package

Application

Card

OS

Komponenten einer Smart Card

Karte

Anwendungen

Betriebssystem

Träger

Integrierte Schaltung

Page 5: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

5

Schematischer Aufbau eines Smart Chip

MMU INTERRUPTSYSTEM

RAM PKIPKIE²PROM

3-DES3-DES

TRUE RANDOMNUMBER

GENERATOR

CRC

UARTISO 7816

UARTISO 14443

TIMERS

16 BITT0

16 BIT

T1

USER ROM

TEST ROM

RFINTERFACE

SECURITYSENSORS

POWER ONRESET

VOLTAGEREGULATOR

CLOCKINPUT FILTER

RESETGENERATOR

ISOContacts

CARDCOIL

encryption / decryption

internal oscillator

encryption / decryption

PROGRAMMABLEI/O 1,2,3

CPUKontakte

nichtflüchtiger SpeicherArbeitsspeicher

Krypto

Page 6: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

6

Angriffsszenarien

Page 7: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

7

Memory:

enthält geheime Daten

(Co-)Processor, Logic:

Verarbeitet geheime Daten

EEPROM

RAM

ROM

CP

U

Co

pro

cessor

Logic

Beispiel für Sicheres IC-Design

Funktionsdiagramm

Page 8: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

8

Memory EncryptionMemory Encryption

EEPROM

ROM

RAM

Beispiel für Sicheres IC-Design

Memory:

enthält geheime Daten

(Co-)Processor, Logic:

Verarbeitet geheime Daten

tatsächliches Layout

Page 9: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

9

Dokumentierte Sicherheit durch Zertifikate des BSI

Integrierte Schaltung

+ Betriebssystem

+ Anwendungen

Page 10: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

10

Millionenfach bewährte Sicherheitstechnologie

Page 11: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.

11

??

Page 12: Sichere Technologie für die elektronische Gesundheitskarte Wolfgang Rosenbauer September 2006.