Ausgangslage

Während Daten bei Übertragung und Speicherung heute häufig verschlüsselt sind, müssen sie für die klassische Verarbeitung meist im Arbeitsspeicher verfügbar sein. Personen oder Angreifer mit weitreichenden Systemrechten können dadurch potenziell auf sensible Daten oder Prozesse zugreifen. Für besonders schützenswerte Anwendungen entsteht damit eine Lücke zwischen Data in Transit, Data at Rest und Data in Use.

integritee substratee architecture

Projektübersicht

Kunde / Auftraggeber 
Integritee, Web3 Foundation (Zug) und Polkadot Council

Bereich
Cybersecurity & Reliability

Lösung
Vertrauliche Datenverarbeitung mit Blockchain und Trusted Execution.

Systemumfeld
Trusted Execution Environments, Integritee im Polkadot-Ökosystem, TEE-validierte Sidechains, Remote Attestation

Schutzziel
Vertraulichkeit und öffentliche Nachvollziehbarkeit bei der Verarbeitung schützenswerter Daten («data in use»)

Der Beitrag von SCS

SCS entwickelte im Auftrag von Integritee, Web3 Foundation und Polkadot Council ein Framework, das Trusted Execution mit Blockchain-Technologie verbindet und die technische Komplexität für Entwickler deutlich reduziert.

Ergebnis

Das entwickelte Framework verbindet die Vertraulichkeit hardwaregestützter Trusted Execution Environments mit der öffentlichen Nachvollziehbarkeit einer Blockchain. Entwickler können damit Anwendungen bauen, bei denen sensible Rohdaten während der Verarbeitung geschützt bleiben und die verwendete Ausführungsumgebung kryptografisch überprüfbar ist. Damit lässt sich «Security by Design» umsetzen, ohne sensible Verarbeitung gegenüber der Betreiberinfrastruktur offenlegen zu müssen.

Data in Use

sensible Daten auch während der Verarbeitung geschützt.

Remote Attestation

Ausführungsumgebung und Programmstand kryptografisch überprüfbar.

TEE-validierte Sidechains

vertrauliche Verarbeitung mit öffentlich nachvollziehbarer Vertrauensbasis.

Eingesetzte Leistungen

Information Security

Blockchain

High Level Software

Cybersecurity & Reliability

Ihre Ansprechperson

Sabine Proll

Lead Blockchain
+41 43 456 16 00

Für Fragen zu Blockchain, Trusted Execution und vertraulicher Datenverarbeitung.

Weitere Case Studies

  • OeBB Zug shutterstock low scaled 1

    ÖBB

    Blockchain für sicherheitskritische Stellwerklogik

    Private Blockchain für Stellwerklogik auf Standard-Rechnern.

  • V ZUG Home Mobileapp 2

    V-ZUG AG

    Sichere Kommunikation dank der V-ZUG PKI

    PKI zur Absicherung vernetzter Haushaltsgeräte.

  • Ein Junge bläst in ein medizinisches Gerät und stärkt so seine digitale Resilienz, während ein Erwachsener ihm in einem hellen Raum dabei zusieht.

    ndd Medizintechnik AG

    Cloud-Plattform für medizinische Messdaten

    Cloud-Anbindung bestehender Medizingeräte an Patientenakten.