Smartcard IT-Sicherheitsmodul

Eine Smartcard oder intelligente Chipkarte ist ein Hardware-Sicherheitsmodul in der genormten Größe einer EC-Karte (86 × 54 × 0,76 mm). Sie stellt Personen verschiedene IT-Sicherheitsdienste zur Verfügung. Im Inneren der Smartcard befindet sich ein Sicherheitschip mit CPU sowie RAM- und ROM-Speicher. Außerdem enthält der Chip ein „schlankes“ und sicheres Betriebssystem, das im ROM gespeichert ist. Über eine I/O-Schnittstelle läuft die gesamte Kommunikation. Diese kann entweder über Kontaktflächen oder kontaktlos erfolgen. Zusätzlich besitzt die Smartcard ein EEPROM. Dort werden geheime Schlüssel, beispielsweise ein geheimer RSA-Schlüssel oder andere symmetrische Schlüssel, sowie persönliche Daten wie Passwörter sicher gespeichert. Je nach Ausführung kann auch ein Co-Prozessor vorhanden sein, der symmetrische oder asymmetrische Verschlüsselungen besonders schnell durchführt (Krypto-Prozessor).

Smartcard-Sicherheitschip

Smartcard-Sicherheitschip

Der Sicherheitschip einer Smartcard verfügt über verschiedene Hardware-Sicherheitsmechanismen, die sicherheitsrelevante Informationen schützen. Dazu gehören beispielsweise die Unter- und Überspannungsdetektion sowie die Erkennung niedriger Frequenzen. Diese Mechanismen sorgen dafür, dass der Sicherheitschip immer in einem definierten Zustand arbeitet, zum Beispiel bei Stromversorgung und Frequenz. Dadurch soll verhindert werden, dass bei einer Manipulation sicherheitsrelevante Informationen nach außen gelangen.

Weitere Sicherheitsmechanismen sind verwürfelte Busse sowie Sensoren für Licht, Temperatur und andere Einflüsse. Hinzu kommen Passivierungs- beziehungsweise Metallisierungsschichten, die sich über Bus- und Speicherstrukturen oder über der gesamten CPU befinden können. Auch ein Zufallszahlengenerator in der Hardware, spezielle CPU-Befehle für kryptografische Funktionen und Funktionen zum Speicherschutz gehören zu den Sicherheitsmechanismen.

Auch die Software der Smartcard trägt zur Sicherheit bei. Hierzu gehören beispielsweise Zugriffskontrollen auf Objekte und Zustandsautomaten. Abhängig von den Identifikations- und Authentisierungsmechanismen auf der Smartcard wird festgelegt, welche Befehle ausgeführt werden dürfen.

Die Sicherheit einer intelligenten Chipkarte basiert normalerweise auf zwei Faktoren: Wissen (PIN) und Besitz (Karte). Geheime Schlüssel verlassen den Sicherheitschip nicht. Alle Vorgänge, bei denen sicherheitsrelevante Informationen verarbeitet werden, finden direkt im Sicherheitschip statt. Ein geheimer Schlüssel kann also verwendet werden, ohne dass der Nutzer ihn kennen muss. Die geheimen Daten werden dabei manipulationssicher im Sicherheitschip gespeichert.

Formen von Smartcards

Smartcard-basierte Sicherheitschips werden nicht nur als klassische Smartcard eingesetzt. Sie können beispielsweise auch in USB-Token oder NFC-Token integriert sein. Dadurch lassen sich IT-Sicherheitsdienste performanter und ohne zusätzliches Lesegerät über USB oder NFC nutzen. Die Aktivierung über eine PIN bringt allerdings einige praktische Probleme mit sich. Meist werden nur vier bis sechs Zeichen verlangt, wodurch die Zahl der möglichen Kombinationen stark eingeschränkt wird. Außerdem verwenden viele Nutzer für verschiedene Smartcards die gleiche PIN wie bei ihrer EC-Karte. Das stellt selbstverständlich ein Sicherheitsrisiko dar.

Wird statt der üblichen PIN ein Fingerabdruck zur Aktivierung der Smartcard verwendet, bietet sich das Sicherheitskonzept „Match on Card“ an. Dabei wird der aktuelle Fingerabdruck direkt im Sicherheitschip der Smartcard mit einem gespeicherten Referenzwert verglichen. In der Regel werden mehrere Fingerabdrucktemplates im Sicherheitschip gespeichert. Dadurch kann der Nutzer auch einen anderen Finger verwenden, wenn beispielsweise der Zeigefinger verletzt ist.

Ein wichtiger Vorteil des Match-on-Card-Verfahrens bei der Biometrie ist die hohe Sicherheit. Die Referenzwerte verlassen den geschützten Bereich des Sicherheitschips niemals und können dort auch nicht ausgelesen werden. Gleichzeitig ist die Speicherung des Referenzwerts ausschließlich im Sicherheitschip besonders datenschutzfreundlich, da die personenbezogenen Daten nicht zentral gespeichert werden müssen. Ein direkt auf dem Sicherheitschip gespeicherter Referenzwert ermöglicht außerdem die Nutzung an verschiedenen Standorten (Roaming) sowie auf offline betriebenen IT-Systemen.

Anwendungsfelder für Smartcards

Smartcards werden unter anderem bei EC-Karten, Kreditkarten, Personalausweisen, Dienstausweisen, Banken- und Kreditkarten, Gesundheitskarten, Heilberufsausweisen, Authentifikationstoken, Verschlüsselungstoken, Bitcoin-Wallets und SSI-Wallets eingesetzt.

Level der IT-Sicherheit einer intelligenten Chipkarte

Bei einem smartcard-basierten Hardware-Sicherheitsmodul stellt sich die Frage, wie hoch das erreichte Level der IT-Sicherheit ist. Die Sicherheit soll so ausgelegt sein, dass ein erfolgreicher Angriff auf die sicherheitsrelevanten Informationen erst mit einem Aufwand von mehr als 1 Mio. EUR möglich ist.

Aus diesem Grund werden normalerweise nur abgeleitete Schlüssel auf der Smartcard gespeichert. Wird beispielsweise eine Bankkarte geknackt, kann dadurch nur der geheime Schlüssel des betroffenen Bankkunden ausgelesen werden. Damit könnte auch nur das Konto dieses Kunden angegriffen und mit einem begrenzten Schaden ausgeraubt werden. Die Sicherheit des gesamten Bankensystems und der Konten der anderen Bankkunden bleibt davon unberührt.

Häufige Fragen (FAQ)

Was ist eine Smartcard?

Eine Smartcard ist ein Hardware-Sicherheitsmodul in der Größe einer herkömmlichen EC-Karte. Sie enthält einen Sicherheitschip mit Prozessor, Speicher, Betriebssystem und Schnittstelle und kann geheime Schlüssel sowie persönliche Daten sicher speichern.

Wie schützt eine Smartcard geheime Schlüssel?

Geheime Schlüssel verlassen den Sicherheitschip nicht und werden dort für sicherheitsrelevante Operationen verwendet. Zusätzliche Hardware- und Softwaremechanismen schützen die gespeicherten Informationen vor Manipulation und unbefugtem Zugriff.

Welche Authentifizierung nutzt eine Smartcard?

Eine Smartcard nutzt in der Regel die Kombination aus Besitz der Karte und Wissen einer PIN. Die Authentifizierung kann alternativ auch über einen Fingerabdruck erfolgen, der bei Match on Card direkt im Sicherheitschip mit einem gespeicherten Referenzwert verglichen wird.

Was ist Match on Card bei Smartcards?

Bei Match on Card vergleicht der Sicherheitschip den aktuellen Fingerabdruck direkt mit einem gespeicherten Referenzwert. Der Referenzwert verlässt den geschützten Bereich des Chips nicht und muss daher nicht zentral gespeichert werden.

Marktplatz IT-Sicherheit: weitere Angebote
BEITRÄGE IT-SICHERHEIT
News
IT-Sicherheit-News
artikel paper - artikel - icon
Artikel
IT-Sicherheit-Artikel
Sprechblasen - Blog - Icon
Blog
IT-Sicherheit-Blogeinträge
Büroklammer - Whitepaper - Icon
Whitepaper
IT-Sicherheit-Whitepaper
Use Cases - Whitepaper - Icon
Use Cases IT-Sicherheit
Use Cases zu IT-Sicherheitsthemen
Schwerpunkt IT-Sicherheit - Icon
Schwerpunkt IT-Sicherheit
Aktuelle IT-Sicherheitsthemen
Top 5 Hacker-relevante Schwachstellen - Icon
Top 5 Hacker-relevante Schwachstellen
RATGEBER IT-SICHERHEIT
Glühbirne - Ratgeber - Icon
Cyber-Risiko-Check
Hilfestellungen IT-Sicherheit
Glossar Cyber-Sicherheit - Glossar - Icon
Glossar
Glossar Cyber-Sicherheit
Dokument mit Stern - Studien - Icon
IT-Sicherheitsstudien
IT-Sicherheit-Studien
Buch - Icon
Vorlesung Cyber-Sicherheit
Lehrbuch "Cyber-Sicherheit"
IT-Gesetze Icon
IT-Sicherheitsgesetze
Aktueller Gesetzesrahmen
secaware - icon
IT-Sicherheitszahlen
Aktuelle Kennzahlen
Tools - icon
IT-Sicherheitsthemen
Orientierung in der IT-Sicherheit
FORUM IT-SICHERHEIT
Datenschutz - Icon
Datenschutz
Diskussionsforum
Penetrationstests - Icon
Penetrationstests
Diskussionsforum
NIS2
NIS2
Diskussionsforum
Stand der Technik - icon
Stand der Technik
Diskussionsforum
IT Supply-Chain-Security Icon
IT-Supply Chain Security
Diskussionsforum
IT-COUCH
TS-Couch-Sofa-Icon
Marktplatz Formate
Experten sehen & hören
ts-couch-podcast-icon
IT-Sicherheit-Podcast
IT-Sicherheit zum hören
its-couch-video-icon
Livestream IT-Sicherheit
Events & Material
INTERAKTIVE LISTEN
IT-Notfall
IT-Notfall
IT-Notfall
Penetrationstests
ISB
Informationssicherheitsbeauftragte (ISB)
Security Operations Center (SOC)
Security Operations Center (SOC)
Datenschutzbeauftragte (DSB)
Datenschutzbeauftragte (DSB)
IT-Sicherheitsrecht
IT-Sicherheitsrecht
Juristische Beratung
Email Sicherheit icon
E-Mail-Sicherheit
Backups icon
Backups
Platzhalter icon
Hardware-Sicherheitsmodule
IT-SICHERHEITSTOOLS
secaware - icon
Interaktive Awareness-Schulung
Selbstlernangebot IT-Sicherheit
Tools - icon
IT-Sicherheitschecks
Tools zu verschiedenen Aspekten
Serious Games - icon
Serious Games
Spielerisch Cybersicherheit vermitteln
Security Feed - icon
IT-Security Feed
News und Updates für Ihre Website in Echtzeit
ZERTIFIKATE IT-SICHERHEIT
Personenzertifikate - icon
Personenzertifikate
Interaktive Liste
unternehmenzertifikate - icon
Unternehmenszertifikate
Interaktive Liste
Produktzertifikate - icon
Produktzertifikate
Interaktive Liste
VERANSTALTUNGEN
ANBIETERVERZEICHNIS/IT-SICHERHEITSLÖSUNGEN