Sicherheit in verteilten Systemen

Sicherheit besteht bei informationstechnischen (IT-) Systemen wie einem computerbasierten Wahlsystem darin, dass die für das System gewünschten Schutzziele trotz intelligenter Angreifer durchgesetzt werden.

Im Zuge der Entwicklung der Informations-/Kommunikationstechnik und der fortschreitenden Verbreitung ihrer Anwendung in allen Bereichen der Gesellschaft hat der Begriff der Sicherheit eine erhebliche Erweiterung seiner Bedeutung erfahren. Insbesondere bei offenen Kommunikationssystemen, wofür die Anwendungen des Internet das populärste Beispiel sind, kann nicht davon ausgegangen werden, dass sich alle Beteiligten vollständig vertrauen. Im Gegenteil sind bei einer Analyse von deren Sicherheit prinzipiell alle Beteiligten auch als potenzielle Angreifer zu betrachten. Gerade weil in einem computerbasierten Wahlsystem technische Kommunikationssysteme zur Übermittlung von personenbezogenen und gesellschaftsrelevanten Daten genutzt werden, erwarten sowohl Nutzer als auch Betreiber, dass ihre bezüglich der Kommunikation grundlegenden Sicherheitsbedürfnisse bei der entsprechenden technischen Realisierung berücksichtigt werden.

Wir wollen aufzeigen, dass das für die Einführung eines computerbasierten Wahlsystems notwendige Vertrauen in die Einhaltung der grundlegenden Sicherheitsbedürfnisse - des Wählers im Einzelnen und der Gesellschaft im Ganzen - geschaffen werden kann. Dies ist möglich, wenn die Verteiltheit von Kommunikationssystemen unter Anwendung geeigneter Verfahren für die Verschlüsselung von Daten richtig genutzt wird und insbesondere Informationen so dezentral verteilt werden, dass ein eventueller Missbrauch unattraktiv wird.

Wir sprechen an dieser Stelle ganz bewusst von einem eventuellen Missbrauch, da bei der Komplexität der zu verwendenden Systeme niemals vollständig jeglicher Missbrauch ausgeschlossen werden kann. Doch dies gilt ebenso für ein Wahlsystem im klassischen Sinne - auch hier sind „Unregelmäßigkeiten“, ob durch menschlichen oder technischen Einfluss, einkalkuliert. Es muss dementsprechend Maßgabe sein, dass ein eventueller Missbrauch bemerkbar ist und nicht zu irreparablen Schäden führen kann - im Ernstfall wäre es notwendig, eine Wahl zu wiederholen.

Allgemeine Schutzziele

Schutzziele eines computergestützten Wahlsystems

Netzwerktechnologie

Das Internet

Sicherheit im Internet

Das Internet Inhalt Sicherheit allgemein

©1998 by Andreas Fahrig & Christian Stamm