Mit SINA CORE (Cipher On Redundant Engines) stellte Secunet Security Networks auf ihren 5. SINA (Sichere Inter-Netzwerk Architektur-)Anwendertagen die nächste Generation von Hardware-Kryptogeräten vor. Sie basiert vollständig auf programmierbarer Logik und verfügt über eine Hybridchip-Technologie für ein Anti-Tamper-Device Multi-Chip-Modul (ATD-MCM). Die neue Gerätegeneration setzt auf ein DCSP (Dedicated Crypto Service Provider-)Projekt des Bundesamtes für Sicherheit in der Informationstechnik (BSI) auf. Darüber hinaus gab Secunet auch einen ersten Einblick in seine Studien zur Entwicklung einer IT-basierten Infrastruktur für einen sicheren VS-(Verschlusssachen-)Workflow.
Ziel der zusammen mit dem BSI entwickelten SINA Core Hardware-Kryptogeräten sei es, so erklärte Torsten Grawunder, Bereichsleiter High Security Hardware bei secunet, die ersten auf einem PEPP-Board mit dem Kryptochip PLUTO basierenden Kryptogeräte langfristig abzulösen. So wird SINA CORE etwa nicht nur mobile Einsatzanforderungen (zum Beispiel Schockresistenz) berücksichtigen, sondern auch eine generelle Performance-Steigerung und eine sichere integrierte Update-Methode für Krypto-Algorithmen und -Parameter bieten. Als zukunftssichere Plattform warte die neue Gerätegeneration mit der neuesten Technologie auf wie etwa programmierbare Hardwarelogik (FPGA – Field Programmable Gate Array), Smartcard bezogene Sicherheitsanker sowie umfangreiche Anti-Tamper-Maßnahmen zum Schutz der Krypto-Algorithmen. Zudem sei auch die Abwärtskompatibilität zum PEPP-Board mit dem Kryptochip Pluto gewährleistet.
In den Ausführungen von Jörg Kebbedies, Mitarbeiter im Geschäftsbereich Government bei Secunet, zum sicheren VS-(Verschlusssachen-)Workflow ging es um eine Technologie für eine koordinierte, weitgehend automatisierte und durchgängige Ausführung von VS-Prozessen. Die VS-Workflows legen dabei eine definierte Prozessabfolge fest, um die Prozessanforderungen für alle Phasen im Lebenszyklus von VS-Daten sicherzustellen. Dazu zählen unter anderem die Definition und Durchsetzung flexibler Prozessabläufe, einen gesicherten VS-Datenaustausch, die Unterstützung von Mitzeichnungsprozessen, die vollständige Abbildung von VS-Registrierungsprozessen, eine sichere Nachweisführung und eine identitätsbezogene Dokumentensicherheit. Die Basis bildet dabei die Systemplattform SINA Virtual Workstation. LANline/mw