Der Artikel untersucht die Voraussetzungen für Krypto-Agilität und schlägt ein Designkonzept dafür vor. Dazu werden die Designmerkmale weit verbreiteter Cybersicherheitsparadigmen wie Zero Trust untersucht und auf Krypto-Agilität übertragen, um mehr Sichtbarkeit und Automatisierung im Kryptomanagement zu erreichen.
Der Artikel beginnt mit einer Einführung in das Konzept der Krypto-Agilität und erläutert die Notwendigkeit, angesichts der Bedrohung durch Quantencomputer zu neuen kryptografischen Standards wie Post-Quanten-Kryptografie zu wechseln. Allerdings stellt dieser Übergang eine große Herausforderung dar, da viele Informationssysteme neue kryptografische Algorithmen oder Standards nicht ohne umfangreiche Änderungen ihrer Infrastruktur übernehmen können.
Der nächste Abschnitt untersucht die Designmerkmale von Software-defined Networking (SDN) und wie diese auf die Zero Trust Architektur (ZTA) angewendet wurden. Dabei wird die Beziehung zwischen Zero Trust und Krypto-Agilität herausgearbeitet. ZTA erfordert eine logische Trennung von Steuerungs- und Datenpfad, ähnlich dem SDN-Konzept. Dies ermöglicht eine zentrale Sicherheitskontrolle mit erhöhter Sichtbarkeit und Automatisierung der Sicherheitskonfiguration.
Darauf aufbauend schlägt der Artikel ein Designkonzept für Krypto-Agilität vor, das diese Prinzipien übernimmt. Kernidee ist, Kryptografie-Richtlinien als Code zu definieren und über eine CI/CD-Pipeline in der Anwendungsumgebung durchzusetzen. Dazu wird eine Architektur mit Kontroll- und Datenebene vorgeschlagen, die eng in die DevSecOps-Plattform integriert ist. In der Kontrolleben (C-PDP) werden Kryptografie-Richtlinien definiert und verwaltet, während in der Datenebene (C-PEPs) die Umsetzung und Überwachung erfolgt.
Abschließend wird erläutert, wie diese Architektur in der Praxis umgesetzt werden kann, indem statische und dynamische Analysen zur Erfassung des Kryptografie-Einsatzes genutzt werden. Dadurch können Sicherheitsrichtlinien generiert und über den Service-Mesh-Ansatz in der Produktionsumgebung durchgesetzt werden.
A otro idioma
del contenido fuente
arxiv.org
Ideas clave extraídas de
by Jihoon Cho,C... a las arxiv.org 04-03-2024
https://arxiv.org/pdf/2404.01808.pdfConsultas más profundas