Kontakt zum IKS
Am Fasanengarten 5
Geb. 50.34
D-76131 Karlsruhe
Tel.: + 49 721 608-44205
Fax: + 49 721 608-55022
E-Mail: info(at)iks.kit.edu
Am Fasanengarten 5
Geb. 50.34
D-76131 Karlsruhe
Tel.: + 49 721 608-44205
Fax: + 49 721 608-55022
E-Mail: info(at)iks.kit.edu
Am Fasanengarten 5
Building 50.34
76131 Karlsruhe
Germany
Phone: + 49 721 608-44205
Fax: + 49 721 608-55022
Email: info(at)iks.kit.edu
From 12th to 13th of October 2012 the KIT Department of Informatics held its 40th anniversary. More information can be found on the corresponding website.
The project PeerEnergyCloud was awarded with a price in the "Trusted Cloud" competition.
Matthias Huber gave a talk at this year's "Public IT-Security" in Berlin about secure collaboration in the cloud. The congress was held from 9-25-12 to 9-26-12.
Our competence center KASTEL will be represented at the IT security expo it-sa 2012 in Nuremberg from 16th to 18th of October this year.
Within the Science Exchange Program 2012 Chinese and German students visit us to work on a cryptographic task for one week. More information can be found on the Department of Informatics website.
Jörn Müller-Quade debates in a PHOENIX TV show on Friday, July 27th, at 1.45 pm about the topic Cyberwar.
On Tuesday, August 7th, our colleagues Christian Henrich and Daniel Kraschewski lecture about "Geheimschriften und wie man sie knackt" within KIT-Kinder-Uni 2012.
Within the Day of IT Security at IHK (Haus der Wirtschaft) in Karlsruhe on July 7th 2012 Jörn Müller-Quade talks about "Miracles through Cryptography."
Within the CeBIT 2012 the video channel of the KIT did an interview with Tobias Nilges about security in the cloud.
On May 10th 2012 Dirk Achenbach gives a talk about secure cloud computing at a KA-IT-SI event at Messe Karlsruhe.
From May 10th to May 11th CLOUDZONE 2012 takes place at Messe Karlsruhe with interesting exhibitions (including our project MimoSecco). Further Jörn Müller-Quade and Christian Henrich moderates the Trendsession 2 at Trendkongress.
The event talKIT 2012 - das Technologieforum is taking place from May 9th to May 10th at KIT. Within talKIT 2012 Jörn Müller-Quade participates in a panel discussion.
Within the Hannover Messe 2012 Jörn Müller-Quade took part in a panel discussion about security of urban infrastructures.
Our institute participates in the Girls'Day event, which is taking place on Thursday, 04-26-12.
On 3-22-12 the Karlsruhe Institute of Technology (KIT) hosted this year's Jahresempfang. KASTEL and the IKS presented an IT security lounge with an Enigma.
ZDNet.de posts a short CeBIT review of the Cumulus4j project.
In Handelsblatt (No. 046 from 3-5-12) Jörn Müller-Quade talks about IT security in corporate networks.
Jörn Müller-Quade talks about the security of critical infrastructures in the television show ARD Mittagsmagazin.
Within the Semesterkolloquium at the faculty for computer science at the KIT Jörn Müller-Quade und Dennis Hofheinz received prizes for the lectures Sicherheit and Komplexitätstheorie, respectively.
From 2012 on, KASTEL will cooperate with the Karlsruher IT-Sicherheitsinitiative KA-IT-Si in order to improve knowledge transfer between research and industry. The cooperation will get under way on the 26th of January 2012 with lectures and demonstrations under the title "Cryptography at your fingertips". We refer to the press release for more information.
The project CLOUDwerker starts on 01-24-2012. Further information can be found on the project page.
From 2012 on, KASTEL will cooperate with the Karlsruher IT-Sicherheitsinitiative KA-IT-Si in order to improve knowledge transfer between research and industry. The cooperation will get under way on the 26th of January 2012 with lectures and demonstrations under the title "Cryptography at your fingertips".
[Translate to englisch:] bla
[Translate to englisch:] bla
[Translate to englisch:] bla
[Translate to englisch:] bla
[Translate to englisch:] bla
[Translate to englisch:] bla
From 12th to 13th of October 2012 the KIT Department of Informatics held its 40th anniversary. More information can be found on the corresponding website.
The project PeerEnergyCloud was awarded with a price in the "Trusted Cloud" competition.
Matthias Huber gave a talk at this year's "Public IT-Security" in Berlin about secure collaboration in the cloud. The congress was held from 9-25-12 to 9-26-12.
Our competence center KASTEL will be represented at the IT security expo it-sa 2012 in Nuremberg from 16th to 18th of October this year.
Within the Science Exchange Program 2012 Chinese and German students visit us to work on a cryptographic task for one week. More information can be found on the Department of Informatics website.
Jörn Müller-Quade debates in a PHOENIX TV show on Friday, July 27th, at 1.45 pm about the topic Cyberwar.
On Tuesday, August 7th, our colleagues Christian Henrich and Daniel Kraschewski lecture about "Geheimschriften und wie man sie knackt" within KIT-Kinder-Uni 2012.
Within the Day of IT Security at IHK (Haus der Wirtschaft) in Karlsruhe on July 7th 2012 Jörn Müller-Quade talks about "Miracles through Cryptography."
Within the CeBIT 2012 the video channel of the KIT did an interview with Tobias Nilges about security in the cloud.
On May 10th 2012 Dirk Achenbach gives a talk about secure cloud computing at a KA-IT-SI event at Messe Karlsruhe.
From May 10th to May 11th CLOUDZONE 2012 takes place at Messe Karlsruhe with interesting exhibitions (including our project MimoSecco). Further Jörn Müller-Quade and Christian Henrich moderates the Trendsession 2 at Trendkongress.
The event talKIT 2012 - das Technologieforum is taking place from May 9th to May 10th at KIT. Within talKIT 2012 Jörn Müller-Quade participates in a panel discussion.
Within the Hannover Messe 2012 Jörn Müller-Quade took part in a panel discussion about security of urban infrastructures.
Our institute participates in the Girls'Day event, which is taking place on Thursday, 04-26-12.
On 3-22-12 the Karlsruhe Institute of Technology (KIT) hosted this year's Jahresempfang. KASTEL and the IKS presented an IT security lounge with an Enigma.
ZDNet.de posts a short CeBIT review of the Cumulus4j project.
In Handelsblatt (No. 046 from 3-5-12) Jörn Müller-Quade talks about IT security in corporate networks.
Jörn Müller-Quade talks about the security of critical infrastructures in the television show ARD Mittagsmagazin.
Within the Semesterkolloquium at the faculty for computer science at the KIT Jörn Müller-Quade und Dennis Hofheinz received prizes for the lectures Sicherheit and Komplexitätstheorie, respectively.
From 2012 on, KASTEL will cooperate with the Karlsruher IT-Sicherheitsinitiative KA-IT-Si in order to improve knowledge transfer between research and industry. The cooperation will get under way on the 26th of January 2012 with lectures and demonstrations under the title "Cryptography at your fingertips". We refer to the press release for more information.
The project CLOUDwerker starts on 01-24-2012. Further information can be found on the project page.
From 2012 on, KASTEL will cooperate with the Karlsruher IT-Sicherheitsinitiative KA-IT-Si in order to improve knowledge transfer between research and industry. The cooperation will get under way on the 26th of January 2012 with lectures and demonstrations under the title "Cryptography at your fingertips".
Lecturer: Dejan Lazich
Eingebettete Systeme sind Prozessoren mit fester Funktionalität, die in ein größeres technisches System eingebunden sind, und verrichten, weitestgehend unsichtbar für den Benutzer, den Dienst in einer Vielzahl von Alltagsanwendungen. Embedded Security befasst sich mit der Informationssicherheit (IT-Sicherheit) der eingebetteten Systeme durch Anwendung von Maßnahmen gegen unbefugte Manipulationen bei der Beschaffung, Übertragung, Bearbeitung und Speicherung von Informationen. Die Verwendung von kryptografischen Methoden ist eine Grundvoraussetzung für den Einsatz dieser Maßnahmen.
In der Vergangenheit war der Einsatz von Kryptografie und IT-Sicherheit hauptsächlich auf das Bankwesen oder die sichere Kommunikation zwischen Regierungsstellen beschränkt. Heutzutage ist IT-Sicherheit durch das Aufkommen des allgegenwärtigen Rechnens (ubiquitous computing) in weitaus mehr Anwendungen notwendig. Durch die Vernetzung entstehen Mehrwertdienste und Wertschöpfungspotentiale - etwa in der Logistik, der Produktion, oder auch in der Energieversorgung und der Automotive Industrie. Gleichzeitig ergeben sich aus dieser Vernetzung erhebliche Bedrohungen, die die Ausfall- und Manipulationssicherheit gefährden und zu erheblichen Sicherheitsrisiken führen. Wegen der meistens nicht besonders geschützten Zugänglichkeit der Komponenten von eingebetteten Systemen ist die IT-Sicherheit in diesem Bereich stark verbesserungsbedürftig, so dass hier ein erheblicher Forschungs- und Entwicklungsbedarf besteht. Zu sicherheitsrelevanten eingebetteten Systemen zählen Chipkarten- und RFID-Systeme sowie andere Zugangssysteme in der Unterhaltungselektronik, Medizintechnik, Steuer- und Messgeräten in der Industrie, Verkehrstechnik oder Infrastruktur.
Für die Implementierung kryptografischer Verfahren gibt es verschiedene technische Möglichkeiten. Gegenwärtig werden in eingebetteten Systemen Implementierungen vorwiegend in integrierten elektronischen Schaltungen (ICs) vorgenommen. Seit den 1990er Jahren ist bekannt, dass es bei solchen Implementierungen nicht ausreicht, wenn kryptographische Algorithmen lediglich mathematisch sicher sind. Beispielweise kann der Stromverbrauch eines Prozessors Hinweise über den gerade ausgeführten Befehl oder die bearbeiteten Daten liefern. Dies ist nur ein eindrucksvolles Beispiel aus einer ganzen Reihe von neuen Angriffsmethoden die die physikalischen und technischen Eigenschaften des Kryptosystems als Informationsquelle benutzen. Diese Implementierungsattacken sind eine sehr umfangreiche Gruppe von Angriffen auf kryptographische Anwendungen in eingebetteten Systemen, die statt der mathematischen Schwächen oder des Fehlverhaltens des Nutzers, die Schwachstellen der technischen Implementierung dieser Verfahren ausnutzen.
In der Vorlesung werden alle bekannten Implementierungsattacken systematisch eingeordnet und erklärt. Für jeden solchen Angriff werden mögliche Gegenmaßnahmen erarbeitet, diskutiert und bewertet. Einige besonders erfolgreiche Implementierungsattacken werden im Labor für Seitenkanalangriffe praktisch demonstriert.
Die wichtigsten Themen dieser Vorlesung umfassen:
Sicheheitsarchitekturen von ICs
Arten der Implementierungsattacken und Gegenmaßnahmen
Seitenkanalangriffe und Gegenmaßnahmen
Implementierung der kryptographischen Primitiven
Sicherheitsrelevante Module in ICs
Zufallszahlengenerierung und Zufallstests in eingebetteten Systemen
Arithmetische Module für kryptographische Anwendungen
Implementierungen der Modularen Arithmetik und Arithmetik der Elliptischen Kurven
Montgomery Arithmetik
Speicherung von sicherheitskritischen Daten auf ICs
Firmware und Software Schutz in eingebetteten Systemen
Anforderungen an kryptographische Module
Zertifizierung von eingebetteten kryptographischen Modulen
Beispiele für sicherheitsrelevante Anwendungen
Chipkarten
Tachometer und Tachografen
Set Top Boxen
Biometrie und Embedded Security
The lecture is suited for students of informatics and telecommunication engineering who already passed their Vordiplom. Previous knowledge on cryptography and telecommunication engineering are not necessary.
Wednesday: 9.45 - 11.15, Lecturce Hall SR236 (Building 50.34)
The first lecture takes place on 14.04.2010.
Additional lectures:
Next lecture: 07.07.2010 09:45 - 11.15 Lecture Hall SR236 ( Building50.34)
E-Mail: lazic(at)ira.uka.de
Phone: (0721) 608 4255
Office Hours for Students: by appointment
Diploma Degree Course: testable in content of the in-depths elective „Cryptography and Security“ (2 SWS)
Master Degree Course: testable in the content of the module „Advanced cryptographic themes“ (3 LP)
Unfortunatelly there exists no consistent textbook on this content. Thereforere we recommend some selected chapters of the following books:
[1] Cetin Kaya Koc (Editor): “Cryptographic Engineering”, Springer 2009, Chapters 1-6
[2] Lemke, Paar, Wolf (Editors): „Embedded Security in Cars“, Springer 2006, Part III
[3] Mangard, Oswald, Pop: „Power Analysis Attacks“, Springer 2007 , Part
[4] Anderson: „Security Engineering“, Willey, 2001 , Chapters 14 and 15.
“CHES - Cryptographic Hardware and Embedded Systems”, eine jährlich stattfindende Konferenz mit einer Vielzahl von Veröffentlichungen zum Thema Embedded Security. In der (Computer Science Bibliography der Universität Trier) findet sich eine Übersicht über diese Konferenzen seit 1999. Die einzelnen Beiträge der jeweiligen Konferenzen sind über SpringerLink aus dem Netz der Universität Karlsruhe heraus zugänglich.
Überblick: here
DES: here
DPA Speech: heer
SPA-DES: here
PKC-Arithmetik: here
EC-Arithmetik: here
GF Accelerator: here
EC-Kryptographie: here
Sheets 1-50: here
Sheets 51-71: here
Sheets 72-84: here
Sheets 85-93: here
Sheets 94-152: here
Sheets 153-200: here
Forschungsbericht: Side-Channel-Analysen: here
Wiss. Arbeit: Side-Channel Angriffe auf manipulationsgeschütze Hardware: here
Wiss. Arbeit: Kryptographische Unsicherheit von Chipkarten verursacht durch kompromittierende Abstrahlung: here
Diplomarbeit: Differentielle Stromverbrauchs-Analyse einer Chipkarte: here
Wiss. Arbeit (Engl.): One Trial Electromagnetic Attack on Modular Exponentiation: here
Studienarbeit: Differentielle Leistungsanalyse einer miniaturisierten Blockchiffre: here