Page 25

HSM_fuer_Dummies

HSM für Dummies sehr hohe Erfolgsquoten haben. Schauen Sie sich einmal den Artikel http:// www.dsi.unive.it/~focardi/Articoli/bmfs-ASA09.pdf an, der das Problem sehr schön beschreibt. JCE: Java Cryptography Extension Bei der Java Cryptography Extension (JCE) handelt es sich um eine Schnittstelle der Programmiersprache Java und gleichzeitig um ein Framework für kryptografische Aufgaben wie Verschlüsselung, Signaturerstellung und Schlüsselverwaltung. Seit dem JDK 1.4 ist sie Teil der Java-Plattform. Die JCE ist ein Teil der JCA (Java Cryptography Architecture). Durch die Aufteilung in JCE und JCA konnte in der Vergangenheit die Beschränkung der USA für Kryptografie eingehalten werden. Beinhaltete die JCA nur Hashfunktionen, Schlüsselgeneratoren und so weiter, durfte diese frei exportiert werden. Die JCE basiert auf einem Provider-Konzept, mit dem es möglich ist, verschiedene kryptografische Konzepte einzubinden. Die Java Cryptography Extension ist (wie auch die Java Cryptography Architecture) von der Implementierung der konkreten Algorithmen unabhängig. Über ein Service Provider Interface (SPI) können unterschiedliche Implementierungen von unterschiedlichen Herstellern gleichzeitig in die Java-Laufzeitumgebung eingebunden werden. Java wird ab Version 1.4 mit einer JCE- und JCA-Implementierung ausgeliefert, andere Implementierungen können aber einfach sowohl statisch als auch dynamisch nachgeladen werden. Zu den bekanntesten JCE-Implementierungen gehört der IAIKJCE Provider des Instituts für Angewandte Informationsverarbeitung und Kommunikationstechnologie (IAIK) der Technischen Universität Graz. Microsoft Cryptography API: Next Generation Schauen wir uns zum Schluss noch in der Microsoft-Welt um. Hier ist die aktuelle Schnittstelle die Cryptography Next Generation (CNG). Sie wurde mit Windows VistaTM eingeführt und ersetzt die CryptoAPI. Die CNG unterstützt die heute gängigen symmetrischen und auch asymmetrischen Algorithmen sowie Zufallszahlengenerierung und alle gängigen Hashfunktionen. Hierbei lehnt sich Microsoft an Suite B an. 24


HSM_fuer_Dummies
To see the actual publication please follow the link above