Uniscon versiegelt Verbindungsdaten datenschutzkonform

"Sealed Freeze" bändigt Vorratsdatenspeicherung

| Autor / Redakteur: Dirk Srocke / Florian Karlstetter

Bei Manipulationsversuchen löscht "Sealed Freeze" Daten auf den betroffenen Systemen.
Bei Manipulationsversuchen löscht "Sealed Freeze" Daten auf den betroffenen Systemen. (Bild: Uniscon)

Mehr zum Thema

Mit "Sealed Freeze" will Uniscon der Vorratsdatenspeicherung ihren Schrecken nehmen. Informationen werden versiegelt, Rasterfahndungen und willkürliche Datenzugriffe technisch ausgeschlossen.

An der Vorratsdatenspeicherung (VDS) scheiden sich die Geister. Aktuell wird unter anderem auf europäischer Ebene diskutiert, inwieweit die VDS mit der Charta der Grundrechte der Europäischen Union kompatibel ist. Schon länger führen VDS-Befürworter außerdem die Terrorabwehr ins Feld während VDS-Gegner fürchten, lückenlos vom Staat überwacht zu werden. Das jetzt von Uniscon vorgestellte Verfahren "Sealed Freeze" soll das Sicherheitsempfinden aller Parteien zufrieden stellen. Mit der Lösung könnte auch der Gesetzgeber die schon 2010 vom Bundesverfassungsgericht gestellten Forderungen nach hinreichender Datensicherheit und Begrenzung der Verwendungszwecke erhobener Daten erfüllen.

Portionsweise geschützt

"Sealed Freeze" speichert Daten anhand vordefinierter Policies. Die legen fest, wer in welchem Umfang Informationen später wieder auslesen darf; für einmal geschriebene Daten gelten die Richtlinien ein Leben lang und lassen sich nicht rückwirkend ändern.

Daten portioniert "Sealed Freeze" in Blöcken, die mit individuellen Schlüsseln codiert werden. Ein privater dechiffriert damit also nur Informationen über einen bestimmten Zeitraum. Die Schlüssel selbst werden in einem nicht zugänglichen, flüchtigen (volatilen) Speicher vorgehalten. Um Datenverluste zu vermeiden ist dieser redundant ausgelegt.

Daten zur Entschlüsselung freigeben können nur mit entsprechenden Zertifikaten. Im Falle der VDS könnten das beispielsweise Gerichte sein. Auch ein Mehraugenprinzip lässt sich implementieren – dann müssten mehrere, voneinander unabhängige Stellen den Datenzugriff erlauben. Die anlassbezogene Zugriffe erfolgen schließlich durch einen autonom operierenden Automaten.

Wie Sealed Freeze mit Manipulationsversuchen umgeht und in welchen Fällen das System machtlos ist, erfahren Sie auf der nächsten Seite.

Inhalt des Artikels:

Kommentare werden geladen....

Kommentar zu diesem Artikel abgeben

Anonym mitdiskutieren oder einloggen Anmelden

Avatar
  1. Avatar
    Avatar
    Bearbeitet von am
    Bearbeitet von am
    1. Avatar
      Avatar
      Bearbeitet von am
      Bearbeitet von am

Kommentare werden geladen....

Kommentar melden

Melden Sie diesen Kommentar, wenn dieser nicht den Richtlinien entspricht.

Kommentar Freigeben

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

Freigabe entfernen

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 42497411 / Recht und Datenschutz)