Code Signing

Auch bekannt als:Codesignierung

Code Signing: Digitale Signatur von Software zur Prüfung von Herkunft und Unverändertheit. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.

Funktionsweise und Einordnung

Die Sicherheit von Code Signing entsteht aus dem Zusammenspiel von Algorithmus, Parametern, Schlüsseln, Protokoll und Implementierung. Ein mathematisch starkes Verfahren kann durch ungeeignete Betriebsarten, schwache Zufallswerte, fehlerhafte Zertifikatsprüfung oder offengelegte Schlüssel wirkungslos werden. Deshalb muss immer geklärt werden, welches Schutzziel erreicht werden soll: Vertraulichkeit, Integrität, Authentizität oder Nichtabstreitbarkeit.

Bedeutung in der Praxis

In der Praxis ist das Schlüssel- und Zertifikatsmanagement häufig entscheidender als die Auswahl des Algorithmus allein. Erzeugung, Speicherung, Verteilung, Rotation, Widerruf und Vernichtung müssen geregelt und überwacht werden. Zusätzlich sind kompatible Parameter, sichere Bibliotheken, Migrationsfähigkeit und ein Verfahren für kompromittierte Schlüssel erforderlich; proprietäre Eigenkonstruktionen sollten vermieden werden.

Verwandte Begriffe

  • Digitale SignaturDigital SignatureKryptografischer Nachweis für Authentizität und Integrität digitaler Daten.: Kryptografischer Nachweis für Authentizität und Integrität digitaler Daten.
  • LieferkettenangriffSupply Chain AttackKompromittiert Anbieter, Komponenten oder Prozesse, um nachgelagerte Ziele zu erreichen.: Kompromittiert Anbieter, Komponenten oder Prozesse, um nachgelagerte Ziele zu erreichen.
  • Sicherheit von VersionsverwaltungVersion Control SecuritySchutz von Repositories, Branches, Secrets, Zugriffsrechten und Entwicklungsabläufen.: Schutz von Repositories, Branches, Secrets, Zugriffsrechten und Entwicklungsabläufen.
  • Software-StücklisteSoftware Bill of MaterialsMaschinenlesbare Liste der in einer Software enthaltenen Komponenten und Abhängigkeiten.: Maschinenlesbare Liste der in einer Software enthaltenen Komponenten und Abhängigkeiten.