Die Präsentation wird geladen. Bitte warten

Die Präsentation wird geladen. Bitte warten

Verläßlichkeit im elektronischen Zahlungsverkehr

Ähnliche Präsentationen


Präsentation zum Thema: "Verläßlichkeit im elektronischen Zahlungsverkehr"—  Präsentation transkript:

1 Verläßlichkeit im elektronischen Zahlungsverkehr
IT-Security-Forum IT-Security-Forum Verläßlichkeit im elektronischen Zahlungsverkehr Roland Vogt Deutsches Forschungszentrum für Künstliche Intelligenz (DFKI GmbH)

2 Bedeutung Wozu braucht man FairPay? Zielsetzung Was leistet FairPay?
Gliederung Bedeutung Wozu braucht man FairPay? Zielsetzung Was leistet FairPay? Struktur Wer steckt hinter FairPay? Ergebnis Was bietet FairPay?

3 ... „Online-Überweisung“ ... Weltneuheit bei L´TUR ...
Bedeutung ... „Online-Überweisung“ ... Weltneuheit bei L´TUR ...

4 ... „Online-Überweisung“ ... Weltneuheit bei L´TUR ...
Bedeutung ... „Online-Überweisung“ ... Weltneuheit bei L´TUR ... Originalton L´TUR (29. Juni 2000): ... Die Felder Bankleitzahl, Empfänger, den Betrag sowie Ihren Namen und Vornamen haben wir für Sie gemäß Ihren Angaben ausgefüllt. Geben Sie bitte nur noch Ihre Kontonummer, Homebanking-PIN sowie eine verfügbare TAN-Nummer ein. Die Eingabe Ihrer PIN-Nummer erfolgt aus Sicherheitsgründen verdeckt. Dann nur noch auf „verbindlich buchen“ klicken und Ihre Überweisung wird getätigt.

5 ... „Online-Überweisung“ ... Weltneuheit bei L´TUR ...
Bedeutung ... „Online-Überweisung“ ... Weltneuheit bei L´TUR ... Originalton L´TUR (29. Juni 2000): ... Die Felder Bankleitzahl, Empfänger, den Betrag sowie Ihren Namen und Vornamen haben wir für Sie gemäß Ihren Angaben ausgefüllt. Geben Sie bitte nur noch Ihre Kontonummer, Homebanking-PIN sowie eine verfügbare TAN-Nummer ein. Die Eingabe Ihrer PIN-Nummer erfolgt aus Sicherheitsgründen verdeckt. Dann nur noch auf „verbindlich buchen“ klicken und Ihre Überweisung wird getätigt. ... The history of the subject [crypto systems] shows the same mistakes being made over and over again. R. J. Anderson, Comm. ACM 37 (1994) 11

6 ... „Online-Überweisung“ ... Weltneuheit bei L´TUR ...
Bedeutung ... „Online-Überweisung“ ... Weltneuheit bei L´TUR ... Originalton L´TUR (29. Juni 2000): ... Die Felder Bankleitzahl, Empfänger, den Betrag sowie Ihren Namen und Vornamen haben wir für Sie gemäß Ihren Angaben ausgefüllt. Geben Sie bitte nur noch Ihre Kontonummer, Homebanking-PIN sowie eine verfügbare TAN-Nummer ein. Die Eingabe Ihrer PIN-Nummer erfolgt aus Sicherheitsgründen verdeckt. Dann nur noch auf „verbindlich buchen“ klicken und Ihre Überweisung wird getätigt. ... It turns out that the threat model commonly used by cryptosystem designers was wrong: most frauds were not caused by cryptanalysis or other technical attacks, but by implementation errors and management failures. This suggests that a paradigm shift is overdue in computer security. R. J. Anderson, Comm. ACM 37 (1994) 11

7 Kommunikation in offenen Netzen wie
Bedeutung Kommunikation in offenen Netzen wie Kommerzielle Transaktionen (Verträge, ...), Übertragung personenbezogener Daten (Medizin, öffentliche Verwaltung, ...), Elektronischer Zahlungsverkehr, ... muß geschützt werden.

8 Verläßlichkeit schützt die Interessen ...
Bedeutung Verläßlichkeit schützt die Interessen ... Verläßlichkeit gibt wirtschaftliche Impulse ... ... und ist ein Ziel wiss.-techn. Kriminalprävention.

9 Verläßlichkeit schützt die Interessen ...
Bedeutung Verläßlichkeit schützt die Interessen ... Verläßlichkeit gibt wirtschaftliche Impulse ... ... und ist ein Ziel wiss.-techn. Kriminalprävention. Der elektronische Zahlungsverkehr ist ein Aktionsfeld international organisierter Kriminalität. Bundesinnenminister Otto Schily Fachforum „Sicherheit des Zahlungsverkehrs“ Berlin, 18. Sept. 2000

10 Verläßlichkeit schützt die Interessen ...
Bedeutung Verläßlichkeit schützt die Interessen ... Verläßlichkeit gibt wirtschaftliche Impulse ... ... und ist ein Ziel wiss.-techn. Kriminalprävention. Das Thema [IT-Security] ist von außerordentlicher Bedeutung für die innere Sicherheit aller Industrienationen. Bundesinnenminister Otto Schily Fachforum „Sicherheit des Zahlungsverkehrs“ Berlin, 18. Sept. 2000

11 Bedeutung Wozu braucht man FairPay? Zielsetzung Was leistet FairPay?
Gliederung Bedeutung Wozu braucht man FairPay? Zielsetzung Was leistet FairPay? Struktur Wer steckt hinter FairPay? Ergebnis Was bietet FairPay?

12 Zielsetzung Im Rahmen von FairPay wird eine Methodik etabliert, die es ermöglicht, Produkte für den elektronischen Zahlungsverkehr in offenen Netzen zuverlässig, effektiv und zertifizierbar zu entwickeln. Security Engineering

13 Schwerpunkte der Arbeit in FairPay: Sicherheitsmanagement
Zielsetzung Schwerpunkte der Arbeit in FairPay: Sicherheitsmanagement Prozeß-Sicherheit (Verbindlichkeit, Anonymität, ...) Informationstechnologie Software-Sicherheit (Korrektheit, Wirksamkeit, ...) Kryptograhie Transaktions-Sicherheit (Integrität, Authentizität, ...)

14 Vertrauens-würdigkeit
Zielsetzung Schwerpunkte der Arbeit in FairPay: Sicherheitsmanagement Prozeß-Sicherheit (Verbindlichkeit, Anonymität, ...) Informationstechnologie Software-Sicherheit (Korrektheit, Wirksamkeit, ...) Kryptograhie Transaktions-Sicherheit (Integrität, Authentizität, ...) Vertrauens-würdigkeit

15 Zielsetzung Man muß im E-Commerce auf gut organisierte und zahlungskräftige Angreifer vorbereitet sein. Man braucht Klarheit über Bedrohungen und über Sicherheitsziele. Man braucht präzis beschriebene Schutzmaßnahmen und -mechanismen. Man braucht garantierte Sicherheitseigenschaften, auf die man sich verlassen kann. Man muß im E-Commerce auf gut organisierte und zahlungskräftige Angreifer vorbereitet sein. Man braucht Klarheit über Bedrohungen und über Sicherheitsziele. Man braucht präzis beschriebene Schutzmaßnahmen und -mechanismen. Man braucht garantierte Sicherheitseigenschaften, auf die man sich verlassen kann.

16 Zielsetzung Man muß im E-Commerce auf gut organisierte und zahlungskräftige Angreifer vorbereitet sein. Man braucht Klarheit über Bedrohungen und über Sicherheitsziele. Man braucht präzis beschriebene Schutzmaßnahmen und -mechanismen. Man braucht garantierte Sicherheitseigenschaften, auf die man sich verlassen kann. Man muß im E-Commerce auf gut organisierte und zahlungskräftige Angreifer vorbereitet sein. Man braucht Klarheit über Bedrohungen und über Sicherheitsziele. Man braucht präzis beschriebene Schutzmaßnahmen und -mechanismen. Man braucht garantierte Sicherheitseigenschaften, auf die man sich verlassen kann. Für den objektiven Nachweis von Verläßlichkeit braucht man formale Methoden inkl. logischer Schlußweisen.

17 Bedeutung Wozu braucht man FairPay? Zielsetzung Was leistet FairPay?
Gliederung Bedeutung Wozu braucht man FairPay? Zielsetzung Was leistet FairPay? Struktur Wer steckt hinter FairPay? Ergebnis Was bietet FairPay?

18 Struktur Konsortium

19 Struktur Förderung Konsortium

20 Bedeutung Wozu braucht man FairPay? Zielsetzung Was leistet FairPay?
Gliederung Bedeutung Wozu braucht man FairPay? Zielsetzung Was leistet FairPay? Struktur Wer steckt hinter FairPay? Ergebnis Was bietet FairPay?

21 Ergebnis Methodologie Kommunikation Werkzeuge Kooperation Evaluation
Bausteine

22 Ergebnis Methodologie Kommunikation Wissens-transfer Werkzeuge
Kooperation Evaluation Bausteine

23 Verläßlichkeit im elektronischen Zahlungsverkehr
IT-Security-Forum IT-Security-Forum Verläßlichkeit im elektronischen Zahlungsverkehr Transferzentrum Roland Vogt Deutsches Forschungszentrum für Künstliche Intelligenz (DFKI GmbH)

24 Verläßlichkeit im elektronischen Zahlungsverkehr
IT-Security-Forum IT-Security-Forum It is clear that much greater effort is needed to improve the security and robustness of our computer systems. ... Warning signs seem to be largely ignored. Comm. ACM, 43 (2000) 7, July 2000 Verläßlichkeit im elektronischen Zahlungsverkehr Transferzentrum Roland Vogt Deutsches Forschungszentrum für Künstliche Intelligenz (DFKI GmbH)

25 Verläßlichkeit im elektronischen Zahlungsverkehr
IT-Security-Forum IT-Security-Forum It is clear that much greater effort is needed to improve the security and robustness of our computer systems. ... Warning signs seem to be largely ignored. Comm. ACM, 43 (2000) 7, July 2000 It is clear that much greater effort is needed to improve the security and robustness of our computer systems. ... Warning signs seem to be largely ignored. Comm. ACM, 43 (2000) 7, July 2000 Verläßlichkeit im elektronischen Zahlungsverkehr Transferzentrum Roland Vogt Deutsches Forschungszentrum für Künstliche Intelligenz (DFKI GmbH)


Herunterladen ppt "Verläßlichkeit im elektronischen Zahlungsverkehr"

Ähnliche Präsentationen


Google-Anzeigen