Verordnung des Bundeskanzlers über elektronische Signaturen (Signaturverordnung - SigV)

Typ Verordnung
Veröffentlichung 2000-02-03
Letzte Aktualisierung 1900-01-01
Status Aufgehoben · 2004-12-31
Ministerium BKA (Bundeskanzleramt)
Quelle RIS
Artikel 81
Änderungshistorie JSON API

§ 16. (1) Die Dokumentation nach § 11 SigG, einschließlich der Störfälle und der besonderen Betriebssituationen sowie der Unterrichtung der Zertifikatswerber nach § 20 SigG, muss jedenfalls in elektronischer Form erfolgen. Soweit die Erzeugung der Signaturerstellungsdaten außerhalb der Signaturerstellungseinheit des Signators erfolgt, gilt dies auch für den Zeitpunkt der Übertragung der Signaturerstellungsdaten auf die Signaturerstellungseinheit. Die in der Dokumentation eines Zertifizierungsdiensteanbieters, der qualifizierte Zertifikate ausstellt oder sichere elektronische Signaturverfahren bereitstellt, enthaltenen Daten müssen mit seiner elektronischen Signatur (§ 5 Abs. 3 SigG) versehen sein und sichere Zeitangaben (§ 14 Abs. 2) enthalten.

(2) Die Dokumentation nach Abs. 1 ist zumindest 35 Jahre ab der letzten Eintragung aufzubewahren und so zu sichern, dass sie innerhalb dieses Zeitraums lesbar und verfügbar bleibt.

(3) Zertifizierungsdiensteanbieter, die keine qualifizierten Zertifikate ausstellen, haben eine Dokumentation über die Signaturprüfdaten des Zertifizierungsdiensteanbieters, die ausgestellten Zertifikate und die Widerrufe zu führen. Die Aufbewahrungsdauer der Dokumentation ist im Sicherheits- und Zertifizierungskonzept anzugeben.

Erneuerte elektronische Signatur (Nachsignieren)

§ 17. Der Zeitraum, nach dem eine neue sichere elektronische Signatur wegen drohender Verringerung des Sicherheitswerts angebracht werden sollte, muss im Sicherheits- und Zertifizierungskonzept des Zertifizierungsdiensteanbieters angegeben werden. Dieses muss ein Nachsignieren jedenfalls vor Ablauf der in den Anhängen für die Sicherheit der eingesetzten Signaturerstellungsverfahren angegebenen Perioden vorsehen. Beim Anbringen einer neuen Signatur muss ein Zeitstempel verwendet werden.

Erneuerte elektronische Signatur (Nachsignieren)

§ 17. (1) Der Zeitraum, nach dem eine neue sichere elektronische Signatur wegen drohender Verringerung des Sicherheitswerts angebracht werden sollte, muss im Sicherheits- und Zertifizierungskonzept des Zertifizierungsdiensteanbieters angegeben werden. Ein Nachsignieren muss jedenfalls vor Ablauf der für die Sicherheit der eingesetzten Signaturerstellungsverfahren maßgeblichen Periode erfolgen. Der Zeitpunkt des Nachsignierens muss aus dem nachsignierten Dokument ersichtlich sein.

(2) Die drohende Verringerung des Sicherheitswertes eines Dokuments kann auch durch das Anbringen eines Zeitstempels verhindert werden.

Aufsicht und Akkreditierung

§ 18. (1) Die Anzeige der Aufnahme der Tätigkeit eines Zertifizierungsdiensteanbieters nach § 6 Abs. 2 SigG muss in elektronischer Form erfolgen. Soweit spezielle Inhalte der Anzeige nicht ein anderes Format erfordern, ist das Format RTF, PDF, Ascii oder Postscript zu verwenden. Die Anzeige muss elektronisch signiert sein. Die Aufsichtsstelle muss in der Lage sein, sich von der Echtheit der Daten zu überzeugen. Zu diesem Zweck kann sie auch das persönliche Erscheinen des Zertifizierungsdiensteanbieters oder eines vertretungsbefugten Organs anordnen. Stellt der Zertifizierungsdiensteanbieter qualifizierte Zertifikate aus, so hat sich die Aufsichtsstelle darüber zu vergewissern, dass die Signaturerstellungsdaten des Zertifizierungsdiensteanbieters und die Signaturprüfdaten des entsprechenden Zertifikats in komplementärer Weise anwendbar sind.

(2) Der Anzeige sind insbesondere anzuschließen:

1.

Sicherheits- und Zertifizierungskonzept,

2.

Darstellung der spezifischen sicherheitsrelevanten Bedrohungen und Risiken beim Zertifizierungsdiensteanbieter,

3.

Nachweis der finanziellen Ausstattung sowie der erforderlichen Haftpflichtversicherung und

4.

Nachweis des Fachwissens des technischen Personals.

(3) Die Anordnungen des Abs. 1 gelten für die Anzeige weiterer Sicherheits- und Zertifizierungskonzepte sowie für die Anzeige sicherheitsrelevanter Veränderungen bestehender Sicherheits- und Zertifizierungskonzepte sinngemäß.

(4) Die Aufsichtsstelle hat Zertifizierungsdiensteanbieter zumindest in regelmäßigen Abständen von zwei Jahren sowie bei sicherheitsrelevanten Veränderungen des Sicherheits- und Zertifizierungskonzepts zu überprüfen. Darüber hinaus ist die Aufsichtsstelle berechtigt, jederzeit stichprobenartige Überprüfungen der Zertifizierungsdiensteanbieter vorzunehmen. Die Aufsichtsstelle hat eine solche zusätzliche Überprüfung vorzunehmen, wenn ein begründeter Verdacht des Vorliegens sicherheitsrelevanter Mängel besteht.

(5) Die Aufsichtsstelle, ihre Organe sowie die für sie tätigen Personen und Einrichtungen unterliegen der Amtsverschwiegenheit im Sinn des Art. 20 Abs. 3 B-VG.

(6) In die bei der Aufsichtsstelle geführten Verzeichnisse dürfen nur solche Umstände aufgenommen werden, die auf ihre Richtigkeit hin überprüft wurden. Für diese Verzeichnisse muss eines der im Anhang 2 Punkt 6 genannten Formate verwendet werden. Die Aufsichtsstelle muss eine allgemein zugängliche Homepage führen, in der ihre Adresse, ihre Signaturprüfdaten sowie die Formate der bei ihr geführten Verzeichnisse und die Zugangsmodalitäten zu diesen angegeben sind.

(7) Im Fall einer freiwilligen Akkreditierung nach § 17 SigG tritt der Antrag auf Akkreditierung an die Stelle der Anzeige der Aufnahme der Tätigkeit des Zertifizierungsdiensteanbieters.

(8) Die Kennzeichnung akkreditierter Zertifizierungsdiensteanbieter nach § 17 SigG hat die Wortfolge "Akkreditierter Zertifizierungsdiensteanbieter" zu enthalten. Akkreditierte Zertifizierungsdiensteanbieter sind berechtigt, das Bundeswappen mit dem Schriftzug "Akkreditierter Zertifizierungsdiensteanbieter" zu führen.

Aufsicht und Akkreditierung

§ 18. (1) Die Anzeige der Aufnahme der Tätigkeit eines Zertifizierungsdiensteanbieters nach § 6 Abs. 2 SigG muss in elektronischer Form erfolgen. Soweit spezielle Inhalte der Anzeige nicht ein anderes Format erfordern, ist das Format XML mit Darstellungsfunktion, PDF, Ascii oder Postscript zu verwenden. Die Anzeige muss elektronisch signiert sein. Die Aufsichtsstelle muss in der Lage sein, sich von der Echtheit der Daten zu überzeugen. Zu diesem Zweck kann sie auch das persönliche Erscheinen des Zertifizierungsdiensteanbieters oder eines vertretungsbefugten Organs anordnen. Stellt der Zertifizierungsdiensteanbieter qualifizierte Zertifikate aus, so hat sich die Aufsichtsstelle darüber zu vergewissern, dass die Signaturerstellungsdaten des Zertifizierungsdiensteanbieters und die Signaturprüfdaten des entsprechenden Zertifikats in komplementärer Weise anwendbar sind.

(2) Der Anzeige für qualifizierte Zertifikate sind insbesondere anzuschließen:

1.

Sicherheits- und Zertifizierungskonzept,

2.

Darstellung der spezifischen sicherheitsrelevanten Bedrohungen und Risiken beim Zertifizierungsdiensteanbieter,

3.

Nachweis der finanziellen Ausstattung sowie der erforderlichen Haftpflichtversicherung und

4.

Nachweis des Fachwissens des technischen Personals.

(3) Die Anordnungen des Abs. 1 gelten für die Anzeige weiterer Sicherheits- und Zertifizierungskonzepte sowie für die Anzeige sicherheitsrelevanter Veränderungen bestehender Sicherheits- und Zertifizierungskonzepte sinngemäß.

(4) Die Aufsichtsstelle hat Zertifizierungsdiensteanbieter, die qualifizierte Zertifikate ausstellen, zumindest in regelmäßigen Abständen von zwei Jahren sowie bei sicherheitsrelevanten Veränderungen des Sicherheits- und Zertifizierungskonzepts zu überprüfen. Darüber hinaus ist die Aufsichtsstelle berechtigt, jederzeit stichprobenartige Überprüfungen der Zertifizierungsdiensteanbieter vorzunehmen. Die Aufsichtsstelle hat eine solche zusätzliche Überprüfung vorzunehmen, wenn ein begründeter Verdacht des Vorliegens sicherheitsrelevanter Mängel besteht.

(5) Die Aufsichtsstelle, ihre Organe sowie die für sie tätigen Personen und Einrichtungen unterliegen der Amtsverschwiegenheit im Sinn des Art. 20 Abs. 3 B-VG.

(6) In die bei der Aufsichtsstelle geführten Verzeichnisse dürfen nur solche Umstände aufgenommen werden, die auf ihre Richtigkeit hin überprüft wurden. Die Aufsichtsstelle muss eine allgemein zugängliche Homepage führen, in der ihre Adresse, ihre Signaturprüfdaten sowie die Formate der bei ihr geführten Verzeichnisse und die Zugangsmodalitäten zu diesen angegeben sind.

(7) Im Fall einer freiwilligen Akkreditierung nach § 17 SigG tritt der Antrag auf Akkreditierung an die Stelle der Anzeige der Aufnahme der Tätigkeit des Zertifizierungsdiensteanbieters.

(8) Die Kennzeichnung akkreditierter Zertifizierungsdiensteanbieter nach § 17 SigG hat die Wortfolge "Akkreditierter Zertifizierungsdiensteanbieter" zu enthalten. Akkreditierte Zertifizierungsdiensteanbieter sind berechtigt, das Bundeswappen mit dem Schriftzug "Akkreditierter Zertifizierungsdiensteanbieter" zu führen.

Hinweis auf die Notifikation

§ 19. Diese Verordnung wurde unter Einhaltung der Bestimmungen der Richtlinie 98/34/EG des Europäischen Parlaments und des Rates über ein Informationsverfahren auf dem Gebiet der Normen und technischen Vorschriften in der Fassung der Richtlinie 98/48/EG der Europäischen Kommission notifiziert (Notifikationsnummer 99/0448/A).

Hinweis auf die Notifikation

§ 19. (1) Diese Verordnung wurde unter Einhaltung der Bestimmungen der Richtlinie 98/34/EG des Europäischen Parlaments und des Rates über ein Informationsverfahren auf dem Gebiet der Normen und technischen Vorschriften in der Fassung der Richtlinie 98/48/EG der Europäischen Kommission notifiziert (Notifikationsnummer 99/0448/A).

(2) Die Verordnung, mit der die Signaturverordnung geändert wird, BGBl. II Nr. 527/2004, wurde unter Einhaltung der Bestimmungen der Richtlinie 98/34/EG über ein Informationsverfahren auf dem Gebiet der Normen und technischen Vorschriften, ABl. Nr. L 204 vom 21.07. 1998 S 37, in der Fassung der Richtlinie 98/48/EG, ABl. Nr. L 217 vom 05.08.1998 S 18, der Kommission notifiziert (Notifikationsnummer 2004/321/A).

Verlautbarungen

§ 20. Die in § 9 zitierten Unterlagen mit technischem Inhalt sind über die Internetseite der Aufsichtsstelle jeweils elektronisch abrufbar zu machen.

In-Kraft-Treten

§ 21. Die §§ 1 bis 7 und 9 bis 22 in der Fassung der Verordnung BGBl. II Nr. 527/2004 treten mit 1. Jänner 2005 in Kraft.

Schlussbestimmung

§ 22. Bescheinigungen einer Bestätigungsstelle, die vor dem in § 21 genannten In-Kraft-Tretens-Zeitpunkt ausgestellt wurden, bleiben weiterhin wirksam.

Anhang 1

Parameter für technische Komponenten und Verfahren für sichere

elektronische Signaturen

1.

Signaturerstellungsdaten der Aufsichtsstelle

Die Signaturerstellungsdaten der Aufsichtsstelle müssen dem Verfahren RSA (zur Verschlüsselung des Hashwerts) entsprechen (Hauptsystem).

Werden von der Aufsichtsstelle zusätzlich andere Signaturerstellungsdaten eingesetzt (§ 3 Abs. 1 vorletzter Satz), so muss es sich dabei um Signaturerstellungsdaten für sichere elektronische Signaturen handeln.

2.

Signaturerstellungsdaten für sichere elektronische Signaturen

Die Schlüssellänge der Signaturerstellungsdaten für sichere elektronische Signaturen muss zumindest betragen:

Führende Nullbit sind in die Schlüssellänge nicht einzurechnen. Die Schlüssellänge ist jedenfalls für den geheimen Teil der Signaturerstellungsdaten maßgeblich.

3.

Zufälle für Signaturerstellungsdaten für sichere elektronische Signaturen

Die Signaturerstellungsdaten für sichere elektronische Signaturen müssen zumindest in folgender Anzahl von Bitstellen durch tatsächliche Zufallselemente beeinflusst sein:

In diesen Fällen liegt ein qualitätsvoller Zufall vor.

Werden zur Sicherstellung der Einzigartigkeit von Signaturerstellungsdaten bei deren Erzeugung weitere Schlüsselelemente, zB führende oder nachlaufende Bit, in festgelegter oder in zufälliger Form eingebunden, so darf die Anzahl der durch einen qualitätsvollen Zufall beeinflussten Bitstellen dadurch nicht verringert werden.

4.

Sicherheitsperiode

Die unter Punkt 1 bis 3 aufgezählten Schlüssellängen der Signaturerstellungsdaten sind unter Verwendung der genannten Algorithmen bis 31. Dezember 2005 für den Einsatz bei sicheren elektronischen Signaturen als sicher anzusehen.

ANHANG

Algorithmen und Parameter für sichere elektronische Signaturen

1.

Definitionen

1.

Signatursuite: Eine Signatursuite besteht aus folgenden Komponenten:

2.

Bitlänge: Die Bitlänge einer natürlichen Zahl p ist r, wenn 2 hoch r-1 = p 2 hoch r gilt.

3.

Kryptographische Hashfunktion: Der Algorithmus „Hash-Funktion“ ist eine nicht umkehrbare Funktion, die eine umfangreiche Datenmenge (i.d.R. einen Text) auf eine im Allgemeinen wesentlich kleinere Zielmenge fester Länge (Hash-Wert) abbildet.

2.

Abkürzungen

A9C „Article 9 Committee“ (Ausschuss für elektronische

Signaturen gemäß Art. 9 der Richtlinie 1999/93/EG)

DSA Digital Signature Algorithm

ECDSA Elliptic Curve Digital

Signature Algorithm

ECGDSA Elliptic Curve German Digital

Signature Algorithm

RSA Verfahren von Rivest, Shamir und Adleman

ZDA Zertifizierungsdiensteanbieter

3.

Zulässige Signatursuiten

Algorithmen und Parameter für sichere elektronische Signaturen dürfen nur in vordefinierten Kombinationen verwendet werden, die als

Signatursuiten bezeichnet werden.

Falls eine Komponente der Suite ungültig ist, ist auch die

gesamte

Suite ungültig. Falls eine Komponente der Suite aktualisiert worden ist, ist auch die gesamte Suite zu aktualisieren.

Tabelle 1a – Liste der zulässigen Signatursuiten:

```


```

Kennzahl Signatur- Parameter des Algorithmus Padding- Krypto-

des Algorithmus Signatur- zur Verfahren graphi-

Signatur- algorithmus Schlüssel- sche

suite- erzeugung Hash-

Eintrags funktion

```


```

001 rsa MinModLen = rsagen1 emsa- sha1

1020 pkcs1-

v1_5

```


```

002 rsa MinModLen = rsagen1 emsa-pss sha1

1020

```


```

003 rsa MinModLen = rsagen1 emsa- ripemd160

1020 pkcs1-

v1_5

```


```

004 rsa MinModLen = rsagen1 emsa-pss ripemd160

1020

```


```

005 dsa pMinLen = dsagen1 - sha1

1024

qMinLen =

160

```


```

006 ecdsa-Fp qMinLen = ecgen1 - sha1

160

r0Min =

10 hoch 4

MinClass =

200

```


```

007 ecdsa-F2m qMinLen = ecgen2 - sha1

160

r0Min =

10 hoch 4

MinClass =

200

```


```

008 ecgdsa-Fp qMinLen = ecgen1 - sha1

160

r0Min =

10 hoch 4

MinClass =

200

```


```

009 ecgdsa-Fp qMinLen = ecgen1 - ripemd160

160

r0Min =

10 hoch 4

MinClass =

200

```


```

010 ecgdsa-F2m qMinLen = ecgen2 - sha1

160

r0Min =

10 hoch 4

MinClass =

200

```


```

011 ecgdsa-F2m qMinLen = ecgen2 - ripemd160

160

r0Min =

10 hoch 4

MinClass =

200

```


```

Einige der in diesem Anhang gegebenen Algorithmen sind über Objektidentifikatoren registriert. Diese werden als Information in Tabelle 1b wiedergegeben.

Tabelle 1b - Objektidentifikatoren (OID)

```


```

Objekt- OID Bezeichnung in

Kurzbezeichnung diesem Anhang

```


```

rsa { joint-iso-ccitt(2) ds(5) rsa

module(1) algorithm(8)

encryptionAlgorithm(1) 1 }

```


```

sha-1 { iso(1) member-body(2) us(840) rsa, sha1,

WithRSA rsadsi(113549) pkcs(1) emsapkcs, etc.

Encryption pkcs-1(1) 5 }

```


```

id-dsa { iso(1) member-body(2) us(840) dsa

x9-57(10040)x9cm(4)

```


```

id-dsa-with-sha1 { iso(1) member-body(2) us(840) dsa, sha1

x9-57(10040)x9cm(4) 3}

```


```

sha1 { iso(1) identifiedOrganzitaion sha1

(3) oIW(14) oIWSecSig(3) oIWSec

Algorithm(2) 26 }

```


```

ripemd160 { iso(1) identifiedOrganization ripemd160

(3) teletrust(36) algorithm(3)

hashAlgorithm(2) 1 }

```


```

id-ecdsa-with- { iso(1) member-body(2) us(840) ecdsa, sha1

sha1 ansi-X9-62(10045) signatures(4)

1 }

```


```

id-rsassa-pss { iso(1) member-body(2) us(840) emsa-pss

rsadsi(113549) pkcs(1)

pkcs-1(1) 10 }

```


```

4.

Zulässige kryptographische Hashverfahren

Für sichere elektronische Signaturen dürfen nur kollisionsresistente Hashfunktionen eingesetzt werden. Diese Voraussetzung ist erfüllt, wenn es rechnerisch nicht realisierbar ist, zwei Dokumente zu finden, die denselben Hashwert liefern.

Tabelle 2 - Liste der derzeit zulässigen Hashfunktionen

```


```

Kennzahl Kurzbezeichnung

der Hashfunktion der Hashfunktion

```


```

2.01 sha1

```


```

2.02 ripemd160

```


```

```

5.

Zulässige Padding-Verfahren

```

Tabelle 3 - Liste der zulässigen Padding-Verfahren

```


```

Kennzahl Kurzbezeichnung des Erzeugung der Parameter des

des Padding- Füllverfahrens Zufallszahlen Zufallszahlen-

Verfahrens generators

```


```

3.01 emsa-pkcs1-v1_5 - -

```


```

3.02 emsa-pss noch zu noch zu

definieren definieren

```


```

```

6.

Zulässige Signaturalgorithmen

```

Tabelle 4 - Liste der zulässigen Signaturalgorithmen

```


```

Kennzahl Kurzbezeichnung Parameter des Algorithmus zur

des des Signatur- Signatur- Schlüssel- und

Signatur- algorithmus algorithmus Parametererzeugung

algorithmus

```


```

1.01 rsa MinModLen = rsagen1

1020

```


```

1.02 dsa pMinLen = dsagen1

1024

qMinLen =

160

```


```

1.03 ecdsa-Fp qMinLen = ecgen1

160

r0Min =

10 hoch 4

MinClass =

200

```


```

1.04 ecdsa-F2m qMinLen = ecgen2

160

r0Min =

10 hoch 4

MinClass =

200

```


```

1.05 ecgdsa-Fp qMinLen = ecgen1

160

r0Min =

10 hoch 4

MinClass =

200

```


```

1.06 Ecgdsa-F2m qMinLen = ecgen2

160

r0Min =

10 hoch 4

MinClass =

200

```


```

Tabelle 5 - Liste der zulässigen Schlüsselerzeugungsalgorithmen

für

die in Tabelle 4 aufgelisteten Signaturalgorithmen

```


```

Kennzahl Kurzbezeichnung Signatur- Verfahren Parameter des

des des Schlüssel- algorithmus der Zufalls-

Schlüssel- erzeugungs- Zufalls- zahlen-

erzeugungs- algorithmus zahlen- erzeugungs-

algorithmus erzeugung verfahrens

```


```

4.01 rsagen1 rsa trueran Entropy

oder Bits = 128

pseuran or SeedLen

= 128

```


```

4.02 dsagen1 dsa trueran Entropy

oder Bits = 128

pseuran or SeedLen

= 128

```


```

4.03 ecgen1 ecdsa-Fp, trueran Entropy

ecgdsa-Fp oder Bits = 128

pseuran or SeedLen

= 128

```


```

4.04 ecgen2 ecdsa-F2m, trueran Entropy

ecgdsa-F2m oder Bits = 128

pseuran or SeedLen

= 128

```


```

7.

Erläuterungen zu einzelnen Parametern der zulässigen

Signaturalgorithmen

7.1 RSA

Die Sicherheit des RSA-Algorithmus beruht auf der Schwierigkeit, große ganze Zahlen zu faktorisieren. Um die Signaturerstellungsdaten

und Signaturprüfdaten zu erzeugen, sind zufällig und unabhängig zwei

Primzahlen p und q zu erzeugen, wobei die Bitlänge des Moduls n = pq

mindestens MinModLen betragen muss; seine Länge wird auch als ModLen

bezeichnet; Jede Primzahl muss effektiv von EntropyBits Bits tatsächlichem Zufall oder einem Ausgangswert der Länge SeedLen beeinflusst sein. p und q sollten etwa dieselbe Länge aufweisen, z. B. soll ein Bereich wie 0,5 | log tief 2 p - log tief 2 q | 30 festgelegt werden.

7.2 DSA

Die Sicherheit des DSA-Algorithmus beruht auf der Schwierigkeit, den diskreten Logarithmus in der multiplikativen Gruppe eines Primkörpers F tief p zu berechnen.

Die Signaturerstellungsdaten bestehen aus

Die Sicherheit des Algorithmus ecdsa-Fp beruht auf der Schwierigkeit, den diskreten Logarithmus über elliptischen Kurven zu

berechnen.

Die öffentlichen Parameter sind wie folgt:

7.2.2 DSA-Varianten mit elliptischen Kurven basierend auf einer Gruppe E(F tief 2 m)

Die Sicherheit des Algorithmus ecdsa-F2m beruht auf der Schwierigkeit, den diskreten Logarithmus über elliptischen Kurven zu

berechnen.

Die öffentlichen Parameter sind wie folgt:

Der ecgdsa-Fp Algorithmus ist eine Variante des ecdsa-Fp Algorithmus mit modifizierter Gleichung zur Signaturerstellung und modifiziertem Verfahren zur Signaturprüfung. Die Parameter sind dieselben wie für ecdsa-Fp.

7.2.4 EC-GDSA basierend auf einer Gruppe E(F tief 2 m)

Der Algorithmus ecgdsa-F2m ist eine Variante des Algorithmus ecdsa-F2m mit modifizierter Gleichung zur Signaturerstellung und modifiziertem Verfahren zur Signaturprüfung.

8.

Erzeugung von Zufallszahlen

Tabelle 6 – Liste der zulässigen Verfahren zur Erzeugung von

Zufallszahlen

```


```

Kennzahl des Kurzbezeichnung des Parameter der

Zufallsgenerators Zufallgenerators Zufallszahlenerzeugung

```


```

5.01 Trueran EntropyBits

```


```

5.02 Pseuran SeedLen

```


```

5.03 cr_to_X9.30_x SeedLen

```


```

5.04 cr_to_X9.30_k SeedLen

```


```

8.1 Anforderungen an Zufallszahlengeneratoren trueran

Ein physikalischer Zufallszahlengenerator basiert auf einer physikalischen Rauschquelle (Primärrauschen) und einer kryptographischen oder mathematischen Nachbehandlung des Primärrauschens. Das Primärrauschen muss regelmäßig einer geeigneten

statistischen Prüfung unterzogen werden. Der erwartete Aufwand des Erratens eines kryptographischen Schlüssels soll mindestens gleich groß sein, wie der Aufwand des Ratens eines Zufallswerts der Länge EntropyBits.

8.2 Anforderungen an Zufallszahlengeneratoren pseuran

Ein Pseudo-Zufallszahlengenerator muss mit einer echten Zufallszahl initialisiert werden. Der Anfangswert wird als „Seed“ bezeichnet und hat die Länge SeedLen. Die Ausgabe des Generators muss folgenden Anforderungen genügen:

Anhang 2

Technische Verfahren und Formate

1.

Technische Verfahren der Aufsichtsstelle

Bei der Aufsichtsstelle ist als Hashverfahren das Verfahren SHA-1 und zur Verschlüsselung des Hashwerts das Verfahren RSA einzusetzen (Hauptsystem). Die Verwendung des Chinese Remainder Theorem (CRT) ist nicht zulässig.

Werden von der Aufsichtsstelle zusätzlich andere Signaturerstellungsdaten eingesetzt (§ 3 Abs. 1 vorletzter Satz), so muss es sich bei den entsprechenden Verfahren zur Verschlüsselung des Hashwerts um solche für sichere elektronische Signaturen handeln.

2.

Hashverfahren für sichere elektronische Signaturen

Folgende Hashverfahren werden als sicher anerkannt:

a)

RIPEMD-160,

b)

Funktion SHA-1.

Diese Hashverfahren sind bis 31. Dezember 2005 für den Einsatz bei elektronischen Signaturen als sicher anzusehen.

Diesen Hashverfahren sind andere Verfahren gleichgestellt, die zumindest die gleiche Sicherheit aufweisen und von einer Bestätigungsstelle als solche anerkannt und veröffentlicht wurden.

3.

Verfahren zur Signaturerstellung (Verschlüsselung des Hashwerts) für sichere elektronische Signaturen

Folgende Verfahren zur Signaturerstellung werden als sicher anerkannt:

a)

RSA,

b)

DSA,

c)

DSA-Varianten, die auf elliptischen Kurven basieren:

Für die Umsetzung sind nach Möglichkeit international anerkannte Methoden zu verwenden.

Die genannten Algorithmen sind bis 31. Dezember 2005 für den Einsatz bei elektronischen Signaturen als sicher anzusehen.

Diesen Verfahren zur Signaturerstellung sind andere Verfahren gleichgestellt, die zumindest die gleiche Sicherheit aufweisen und von einer Bestätigungsstelle als solche anerkannt und veröffentlicht wurden.

4.

Formate für sichere elektronische Signaturen

Die für sichere elektronische Signaturen eingesetzten Formate sollten einem international anerkannten Standard oder einer anerkannten Empfehlung (zB PKCS#7 Cryptographic Message Syntax Standard) entsprechen.

5.

Formate für qualifizierte Zertifikate

Die European Electronic Signatures Standardization Initiative (EESSI) ist derzeit damit beschäftigt, Formate und Normen für die Darstellung qualifizierter Zertifikate sowie für deren Inhalte auszuarbeiten. Vorläufig wird empfohlen, international anerkannte Normungsvorschläge (zB X.509 v3 certificate oder X.509 v2 CRL for use in the Internet) anzuwenden. Die detaillierte Ausprägung des Formats ist im Sicherheits- und Zertifizierungskonzept darzustellen. Zur Beschreibung ist eine Formale Notation (zB CCITT bzw. ITU-T Recommendation X.208: Specification of Abstract Syntax Notation One - ASN.1 - 1988) zu verwenden. Dies gilt auch für die Codierung der Kennzeichnung "qualifiziert" in einem qualifizierten Zertifikat.

6.

Formate für Verzeichnis- und Widerrufsdienste für qualifizierte

Die Verzeichnis- und Widerrufsdienste sollten in einem international anerkannten Format geführt werden. Für den Zugang zu den Verzeichnis- und Widerrufsdiensten werden insbesondere folgende internationale Normen empfohlen:

a)

1988 CCITT (ITU-T) X.500 / ISO IS9594,

b)

RFC 2587 Internet X.509 Public Key Infrastructure LDAPv2 Schema,

c)

RFC 2459 Internet X.509 Public Key Infrastructure Certificate and CRL Profile,

d)

RFC 2589 Lightweight Directory Access Protocol (LDAPv3) Extensions for Dynamic Directory Services.

Dieses Dokument ersetzt nicht die offizielle Publikation im Bundesgesetzblatt. Für eventuelle Ungenauigkeiten bei der Übertragung in dieses Format wird keine Haftung übernommen.

Dieser Text wird zu den eigenen Weiterverwendungsbedingungen von RIS veröffentlicht, nicht unter einer Legalize-Lizenz oder einer Public-Domain-Lizenz. RIS
CC BY 4.0 (Creative Commons Namensnennung 4.0 International)
Quelle: RIS – Rechtsinformationssystem des Bundes, Bundeskanzleramt der Republik Österreich (https://www.ris.bka.gv.at/). Lizenziert unter CC BY 4.0 (Creative Commons Namensnennung 4.0 International). Aus den Daten können keinerlei Rechtsansprüche abgeleitet werden.