Lücken in der IT-Sicherheitsbewertung von QKD-Systemen und -Netzen
Kurzreferat
Der Anwendungsbereich dieses neuen Work Items deckt den gesamten IT-Sicherheitsevaluierungs- und Zertifizierungsprozess von QKD-Systemen und QKD-Netzwerken nach ISO/EN 15408 "Common Criteria for IT Security Evaluation" ab, die derzeit in der Version CC:2022 (online: https://www.commoncriteriaportal.org/cc/index.cfm) vorliegt, wobei: - standardisierte Sicherheitsspezifikationen erforderlich sind (z.B. Common Criteria Protection Profiles). - Standards in Sicherheitsspezifikationen referenziert werden (oder referenziert werden müssen), insbesondere: Normen für anwendbare Sicherheitsnachweise; Normen für die anwendbare Verwendung von Zufallszahlen; standardisierte Kataloge von Seitenkanälen und Gegenmaßnahmen (für bestimmte Technologien) - standardisierte Test- und Evaluierungsmethoden (T&E) entsprechend den Normen angewendet werden. Darüber hinaus soll der gesamte Prozess der IT-Sicherheitsevaluierung und -Zertifizierung für QKD-Systeme und -Netze, einschließlich der Voraussetzungen für Unternehmen, insbesondere KMU, detailliert beschrieben werden. Das Dokument wird im Arbeitsausschuss NA 043-02-05 AA "Quantentechnologien" im DIN-Normenausschuss Informationstechnik und Anwendungen (NIA) erarbeitet.
Beginn
2025-09-17
WI
JT022014
Geplante Dokumentnummer
DIN CEN/CLC/TR XXX-JT022014
Projektnummer
04301238
Zuständiges nationales Arbeitsgremium
NA 043-02-05 AA - Quantentechnologien
Zuständiges europäisches Arbeitsgremium
CEN/CLC/JTC 22/WG 4 - Quantenkommunikation und Quantenkryptografie