www.wikidata.de-de.nina.az
Password Authenticated Connection Establishment PACE bezeichnet ein passwortbasiertes Authentisierungs und Schlusseleinigungsverfahren Das Protokoll wurde vom Bundesamt fur Sicherheit in der Informationstechnik BSI fur den Einsatz im neuen Personalausweis entwickelt und wird u a in der Technischen Richtlinie TR 03110 1 beschrieben PACE wird als Nachfolger von Basic Access Control fur den Einsatz in maschinenlesbaren Reisedokumenten standardisiert 2 Das Protokoll akzeptiert als Eingabe ein Passwort moglicherweise geringer Entropie verifiziert das Passwort und leitet Sitzungsschlussel hoher Entropie ab um die nachfolgende Kommunikation zu schutzen PACE zahlt zur Familie der Password Authenticated Key Exchange PAKE Protokolle Im Gegensatz zu anderen Protokollen dieser Gruppe wie z B Encrypted Key Exchange EKE Simple Password Exponential Key Exchange SPEKE oder Secure Remote Password Protokoll SRP ist das PACE Protokoll selbst patentfrei und kann sowohl mit Elliptischen Kurven als auch mit Standardkryptographie implementiert werden Inhaltsverzeichnis 1 Verfahren 2 Mapping Funktionen 3 Sicherheit 4 Einsatz bei maschinenlesbaren Reisedokumenten 5 Einsatz beim neuen Personalausweis 6 EinzelnachweiseVerfahren BearbeitenDas PACE Protokoll besteht aus vier Schritten Der Chip wahlt eine Zufallszahl Nonce verschlusselt sie mit dem Passwort als Schlussel und sendet die verschlusselte Zufallszahl an das Terminal welches die Zufallszahl wieder entschlusselt Der Chip und das Terminal bilden die Zufallszahl mithilfe einer moglicherweise interaktiven Mapping Funktion auf einen Erzeuger der verwendeten mathematischen Gruppe ab Der Chip und das Terminal fuhren einen Diffie Hellman Schlusselaustausch durch wobei sie den Erzeuger aus Schritt 2 als Basis verwenden Der Chip und das Terminal leiten aus dem gemeinsamen Geheimnis Sitzungsschlussel ab und nutzen diese fur eine gegenseitige Authentisierung sowie anschliessend fur die Absicherung der weiteren Kommunikation Mapping Funktionen BearbeitenEiner der Kernbestandteile von PACE ist eine sogenannte Mapping Funktion Diese Funktion wird verwendet um eine Zufallszahl in die fur das asymmetrische Kryptosystem verwendete mathematische Gruppe abzubilden Derzeit sind zwei Arten von Abbildungen definiert Generisches Mapping Diese Abbildung basiert auf generischen Gruppenoperationen ist einfach zu implementieren und kann mit allen Diffie Hellman Varianten verwendet werden Integriertes Mapping Diese Abbildung integriert die Zufallszahl direkt in die verwendete Gruppe Bei der Verwendung mit Elliptischen Kurven sind hierfur allerdings patentierte Algorithmen notwendig Chip Authentication Mapping Diese Abbildung verbindet Generisches Mapping mit Chip Authentication so dass beide Protokolle gemeinsam ausgefuhrt werden konnen und die Performanz dadurch erhoht wird 3 Sicherheit BearbeitenDie Sicherheit von PACE ist mathematisch nachgewiesen 4 Die kryptographische Starke der von PACE erzeugten Sitzungsschlussel ist nicht von dem verwendeten Passwort abhangig Daher konnen mit PACE sehr kurze Passworter verwendet werden Wie bei allen Protokollen aus der Gruppe der passwortbasierten Authentisierungsverfahren kann PACE nicht gegen Brute Force Angriffe auf das verwendete Passwort schutzen Mogliche Gegenmassnahmen umfassen die Verlangsamung des Protokolls oder das Blockieren des Passworts nach einer festgelegten Anzahl von Eingaben des falschen Passworts Einsatz bei maschinenlesbaren Reisedokumenten BearbeitenPACE wird derzeit als Nachfolger von Basic Access Control fur den Einsatz in maschinenlesbaren Reisedokumenten standardisiert Aufgrund der Patentierung des Integrated Mappings fur Elliptische Kurven wurde diese Variante in der aktuellen Version der Spezifikation als optional deklariert und ist somit fur Lesegerate nicht verpflichtend PACE soll in einer Ubergangsphase zunachst parallel zu Basic Access Control implementiert werden und wird daher ubergangsweise auch als Supplemental Access Control bezeichnet Es wird empfohlen PACE bis 2015 in maschinenlesbaren Reisedokumenten und Lesegeraten zu implementieren 2 Einsatz beim neuen Personalausweis BearbeitenBeim neuen Personalausweis wird PACE in Verbindung mit Extended Access Control anstelle von Basic Access Control verwendet Basic Access Control wird nicht mehr unterstutzt 5 PACE kann mit 4 verschiedenen Passwortern ausgefuhrt werden Die aufgedruckte sechsstellige Card Access Number CAN und analog zu Basic Access Control die maschinenlesbare Zone sind nur bei bestimmten Lesegeraten ublicherweise von hoheitlichen Stellen zugelassen Eine geheime PIN und ein entsprechender PUK die nur dem rechtmassigen Inhaber bekannt sind lassen sich bei jedem Lesegerat verwenden Letzterer dient wie der Name suggeriert lediglich dem Entsperren der PIN nach einer gewissen Anzahl fehlgeschlagener Authentifizierungsversuche 1 Einzelnachweise Bearbeiten a b BSI Technische Richtlinie TR 03110 Advanced Security Mechanisms for Machine Readable Travel Documents and eIDAS Token Version 2 20 2015 a b 19 Treffen der Technical Advisory Group on Machine Readable Travel Documents 2009 1 2 Vorlage Toter Link www2 icao int Seite nicht mehr abrufbar festgestellt im Mai 2019 Suche in Webarchiven nbsp Info Der Link wurde automatisch als defekt markiert Bitte prufe den Link gemass Anleitung und entferne dann diesen Hinweis PDF 92 kB Chip Authentication Mapping 2015 Security Analysis of the PACE Key Agreement Protocol 2009 BSI Technische Richtlinie TR 03116 2 eCard Projekte der Bundesregierung Teil 2 Hoheitliche Ausweisdokumente PDF 332 kB Abgerufen von https de wikipedia org w index php title Password Authenticated Connection Establishment amp oldid 235568956