Secure Multi-Party Computation
Auch bekannt als:Sichere Mehrparteienberechnung · SMPC · MPC
Secure Multi-Party Computation: Verfahren, bei dem mehrere Parteien gemeinsam rechnen, ohne ihre Eingabedaten offenzulegen. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.
Funktionsweise und Einordnung
Die Sicherheit von Secure Multi-Party Computation entsteht aus dem Zusammenspiel von Algorithmus, Parametern, Schlüsseln, Protokoll und Implementierung. Ein mathematisch starkes Verfahren kann durch ungeeignete Betriebsarten, schwache Zufallswerte, fehlerhafte Zertifikatsprüfung oder offengelegte Schlüssel wirkungslos werden. Deshalb muss immer geklärt werden, welches Schutzziel erreicht werden soll: Vertraulichkeit, Integrität, Authentizität oder Nichtabstreitbarkeit.
Bedeutung in der Praxis
In der Praxis ist das Schlüssel- und Zertifikatsmanagement häufig entscheidender als die Auswahl des Algorithmus allein. Erzeugung, Speicherung, Verteilung, Rotation, Widerruf und Vernichtung müssen geregelt und überwacht werden. Zusätzlich sind kompatible Parameter, sichere Bibliotheken, Migrationsfähigkeit und ein Verfahren für kompromittierte Schlüssel erforderlich; proprietäre Eigenkonstruktionen sollten vermieden werden.
Verwandte Begriffe
- Homomorphe VerschlüsselungHomomorphic EncryptionVerschlüsselung, die bestimmte Berechnungen direkt auf Chiffraten ermöglicht.: Verschlüsselung, die bestimmte Berechnungen direkt auf Chiffraten ermöglicht.
- NullwissenbeweisZero-Knowledge ProofKryptografischer Nachweis einer Aussage, ohne das zugrunde liegende Geheimnis offenzulegen.: Kryptografischer Nachweis einer Aussage, ohne das zugrunde liegende Geheimnis offenzulegen.
- Datenschutz durch TechnikgestaltungPrivacy by DesignPrinzip, Datenschutzanforderungen von Beginn an in Systeme und Prozesse einzubauen.: Prinzip, Datenschutzanforderungen von Beginn an in Systeme und Prozesse einzubauen.
- Vertrauliches RechnenConfidential ComputingSchutz von Daten während der Verarbeitung in hardwaregestützten isolierten Umgebungen.: Schutz von Daten während der Verarbeitung in hardwaregestützten isolierten Umgebungen.