BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

@hw Über den Hinweis auf die Listen zertifizierter Produkte hinaus passt auch der Toot des vom 01. Juni 2021 gut zu dieser Thematik, der auf Hintergrundinformationen und technische Details zu exemplarischen Schwächen einiger, beispielhafter Security Tokens verlinkt.
👉 social.bund.de/@bsi/1063356772

#bsi #SichereHalbleiterTechnologien #CommonCriteria #Zertifzierung #DeutschlandDigitalSicherBSI

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

@hw Von diesem und anderen Herstellern gibt es mehrere Modelle mit unterschiedlichen Sicherheitseigenschaften. Idealerweise ist sowohl die Hardware als auch die Software nach (CC) oder der Beschleunigten Sicherheitszertifizierung (BSZ) zertifiziert.
Die entsprechenden Listen zertifizierter Produkte sind hier zu finden:
• Deutschland (): bsi.bund.de/DE/Themen/Unterneh
• Frankreich (ANSSI): ssi.gouv.fr/administration/pro
• Niederlande (TÜV Nederland): tuv-nederland.nl/common-criter

#CommonCriteria #bsi #Zertifzierung

Last updated 3 years ago

BSI · @bsi
16783 followers · 419 posts · Server social.bund.de

Oft werden für e-Wallets, 2FA-Token, Keyless-Entry oder ähnliche Anwendungen gewöhnliche Mikrocontroller als „Sicherheitscontroller“ genutzt. Das Geheimnis auf dem Controller wird geschützt, indem die Readout-Protection gesetzt wird. Aber solche Chips lassen sich oft einfach mittels Power-Glitches angreifen, wie hier eindrucksvoll gezeigt: tches.iacr.org/index.php/TCHES
Fundiertes Vertrauen kann eine unabhängige schaffen.

#Zertifzierung #SichereHalbleiterTechnologien #bsi #DeutschlandDigitalSicherBSI

Last updated 3 years ago