Projekt

Lücken in der IT-Sicherheitsbewertung von QKD-Systemen und -Netzen

Kurzreferat

Der Anwendungsbereich dieses neuen Work Items deckt den gesamten IT-Sicherheitsevaluierungs- und Zertifizierungsprozess von QKD-Systemen und QKD-Netzwerken nach ISO/EN 15408 "Common Criteria for IT Security Evaluation" ab, die derzeit in der Version CC:2022 (online: https://www.commoncriteriaportal.org/cc/index.cfm) vorliegt, wobei: - standardisierte Sicherheitsspezifikationen erforderlich sind (z.B. Common Criteria Protection Profiles). - Standards in Sicherheitsspezifikationen referenziert werden (oder referenziert werden müssen), insbesondere: Normen für anwendbare Sicherheitsnachweise; Normen für die anwendbare Verwendung von Zufallszahlen; standardisierte Kataloge von Seitenkanälen und Gegenmaßnahmen (für bestimmte Technologien) - standardisierte Test- und Evaluierungsmethoden (T&E) entsprechend den Normen angewendet werden. Darüber hinaus soll der gesamte Prozess der IT-Sicherheitsevaluierung und -Zertifizierung für QKD-Systeme und -Netze, einschließlich der Voraussetzungen für Unternehmen, insbesondere KMU, detailliert beschrieben werden. Das Dokument wird im Arbeitsausschuss NA 043-02-05 AA "Quantentechnologien" im DIN-Normenausschuss Informationstechnik und Anwendungen (NIA) erarbeitet.

Beginn

2025-09-17

WI

JT022014

Geplante Dokumentnummer

DIN CEN/CLC/TR XXX-JT022014

Projektnummer

04301238

Zuständiges nationales Arbeitsgremium

NA 043-02-05 AA - Quantentechnologien  

Zuständiges europäisches Arbeitsgremium

CEN/CLC/JTC 22/WG 4 - Quantenkommunikation und Quantenkryptografie  

Ihr Kontakt

Marius Loeffler

Am DIN-Platz, Burggrafenstr. 6
10787 Berlin

Tel.: +49 30 2601-2353
Fax: +49 30 2601-42353

Zum Kontaktformular