1. Grundprobleme von Datenschutz und Datensicherheit

Schlüsselhinterlegung beim Staat?


The Risks of Key Recovery, Key Escrow and Trusted Third-Party Encryption

Hintergrund des Artikels: Politische Diskussion um Einschränkung kryptographischer Verfahren zur Erleichterung der Verbrechensbekämpfung durch Hinterlegung kryptographischer Schlüssel mit Zugriff durch Strafverfolgungsbehörden.

Ziel: Diskussion der technischen Implikationen, Risiken und Kosten solcher Vorschläge. [Keine juristische oder politische Stellungnahme.]


Autoren


Begriffe

Key recovery:
Schlüssel wiederfinden [kritisch für wichtige Daten], inzwischen synonym für Zugriffsmöglichkeit durch Strafverfolgungsbehörden und Geheimdienste gebraucht - GAK = »Government Access to Keys«.
Key escrow:
Schlüssel [evtl. teilweise] bei Treuhänder hinterlegen.
Trusted third-party:
»Vertrauensstelle«, die Schlüssel zertifiziert, evtl. auch erzeugt und möglicherweise sogar aufbewahrt [auch als Sicherheitsdienstleistung für Schlüsselbesitzer].


Klarstellungen


Anforderungen an alle »Key Recovery«-Systeme

Diese Anforderungen führen zu folgenden Elementen:


Probleme ...


... über Probleme


Zusammenfassung


Vorlesung Datenschutz und Datensicherheit.
Autoren: Klaus Pommerening, Marita Sergl, 31. März 1999, letzte Änderung: 19. Oktober 2003.
E-Mail an
Pommerening »AT« imbei.uni-mainz.de.