secunet erwirkt "Made in Germany"-Ellipsenkurven in internationalen Standards
secunet Security Networks AG hat die Aufnahme deutscher "Brainpool"-Ellipsenkurven in internationale Standards erfolgreich vorangetrieben.

Essen, Deutschland – secunet Security Networks AG hat gemeinsam mit dem deutschen Bundesamt für Sicherheit in der Informationstechnik (BSI) erfolgreich dafür gesorgt, dass die vom deutschen ECC Brainpool-Arbeitskreis entwickelten "Brainpool"-Ellipsenkurven nun in internationale Sicherheitsstandards aufgenommen werden können. Diese Standardisierung ermöglicht den Einsatz der transparent erzeugten Kurven in gängigen Verschlüsselungsprotokollen wie TLS (Transport Layer Security) und IPSec (Internet Protocol Security).
Die "Brainpool-Kurven", abgeleitet von mathematischen Konstanten wie Pi und der Eulerschen Zahl e, bieten ein hohes Maß an Transparenz. Dies steht im Gegensatz zu früheren Kurven, die vom US-amerikanischen National Institute of Standards and Technology (NIST) standardisiert wurden und deren Generierungsprozess wegen möglicher Hintertüren kritisiert wurde. Die Verwendung standardisierter Parameter wie der Brainpool-Kurven vereinfacht zudem die Interoperabilität zwischen verschiedenen Sicherheitsprodukten.
Elliptische Kurven Kryptographie (ECC) ist eine wichtige Klasse asymmetrischer Kryptosysteme, die hohe Sicherheit mit deutlich kürzeren Schlüsseln im Vergleich zu älteren Verfahren wie RSA bietet. Diese Effizienz ist besonders vorteilhaft für Geräte mit begrenzter Rechenleistung, wie Mobiltelefone und eingebettete Systeme.
Diese in Deutschland entwickelten Kurven sind bereits in deutschen Personalausweisen und Reisepässen sowie in secunets eigenen SINA-Verschlüsselungsgeräten integriert. Ihre erweiterte Nutzung in Protokollen wie TLS und IPSec wird voraussichtlich die Sicherheit kritischer Infrastrukturen, einschließlich intelligenter Stromnetze und Gesundheitssysteme, verbessern. secunet hat diesen Standardisierungsprozess im Auftrag des BSI innerhalb der Internet Engineering Task Force (IETF) aktiv unterstützt.