Ausschreibung der Cyberagentur zur Direktverarbeitung verschlüsselter Daten mittels neuer kryptographischer Techniken

Ausschreibung

Veröffentlicht 15.09.2023 08:50, Dagmar Finlayson

Die Agentur für Innovation in der Cybersicherheit GmbH (Cyberagentur) veröffentlichte am 6. September 2023 eine Ausschreibung zur Erforschung bislang noch wenig verbreiteter kryptographischer Techniken. Die vier Forschungsthemen des Projekts „Encrypted Computing“ basieren auf den Erkenntnissen der Vorstudie aus dem letzten Jahr.

Etablierte kryptographische Verfahren ermöglichen üblicherweise den Schutz vor ungewolltem Zugriff auf private oder sensible Daten während der Kommunikation mit anderen Parteien (data in transit) sowie während der Speicherung dieser Daten (data at rest). Mit diesen klassischen Verfahren ist es allerdings nicht möglich, Daten im verschlüsselten Zustand weiterzuverarbeiten.

Die Cyberagentur möchte in der aktuellen Ausschreibung kryptographische Konzepte wie Encrypted Computing (EC) und Privacy-Enhancing Cryptography (PEC) näher erforschen lassen. EC/PEC-Technologien erlauben es, Daten in verschlüsselter Form direkt zu verarbeiten (data in use). Eine Entschlüsselung für Operationen in der Klartextdomäne ist nur im letzten Schritt nötig, wenn die Ergebnisse vom Benutzer eingesehen werden sollen. Für die Berechnungen selbst ist dies nicht nötig, wodurch sensible und sicherheitskritische Daten analysiert und gleichzeitig geheim gehalten werden können. Datenschutz und Datennutzung in der Cloud sind damit diese Konzepte vereinbar.

In der Ausschreibung werden vier Forschungsthemen – Private Set Intersection, Private Data Aggregation, Privacy-Preserving Data Analytics, Privacy-Preserving Machine Learning – gestellt, welche bearbeitet werden sollen. Diese vier Themen greifen die verschiedenen Einsatzbereiche für die neuen kryptographischen Techniken auf.
In der Vorstudie des Projekts wurde festgestellt, dass die benannten kryptographischen Techniken auf diesem Gebiet trotz großer theoretischer Fortschritte und verfügbarer Frameworks in der Praxis oft noch immer nicht effizient genug für realitätsnahe Anwendungen sind. Zusätzliche Anforderungen können die Praxistauglichkeit heutzutage weiter einschränken. Dazu zählen beispielsweise verifizierbare Ergebnisse bei ausgelagerten Berechnungen, oder Robustheit gegen Korrumpierung von Komponenten.

Die neue Ausschreibung „Encrypted Computing“ ist in 3 Phasen gegliedert. In der ersten Phase haben Interessenten zwei Monate Zeit, ein Kurzkonzept zu erarbeiten. In dieser Phase sind beliebig viele Bewerber zugelassen. Die Cyberagentur wird von diesen Kurzkonzepten maximal die sechs Besten auswählen. Anschließend haben die ausgewählten Interessenten weitere 4 Monate Zeit, ihre Ideen in einem Langkonzept auszuarbeiten. Neben den inhaltlichen Themen wird auch das Projektmanagement des Vorhabens über die Laufzeit auf Nachvollziehbarkeit geprüft. Diese Phase wird bereits mit einem fixen Betrag vergütet. Von diesen maximal sechs Bietern werden wiederum bis zu vier Teilnehmer ausgewählt, welche dann eine 4-jährige Förderung erhalten.

Im Supplement zum Amtsblatt der Europäischen Union wurde die Ausschreibung mit der Vergabenummer 2023/S 171-537366 veröffentlicht: https://www.evergabe-online.de/tenderdetails.html?0&id=535910.

Weitere Informationen:
https://www.cyberagentur.de/encrypted-computing/
https://www.cyberagentur.de/encrypted-computing-compass


Hintergrund: Cyberagentur
Die Agentur für Innovation in der Cybersicherheit GmbH (Cyberagentur) wurde im Jahr 2020 als vollständige Inhouse-Gesellschaft des Bundes unter der gemeinsamen Federführung des Bundesministeriums der Verteidigung und des Bundesministeriums des Inneren und für Heimat durch die Bundesregierung mit dem Ziel gegründet, einen im Bereich der Cybersicherheit anwendungsstrategiebezogenen und ressortübergreifenden Blick auf die Innere und Äußere Sicherheit einzunehmen. Vor diesem Hintergrund bezweckt die Arbeit der Cyberagentur maßgeblich eine institutionalisierte Durchführung von hochinnovativen Vorhaben, die mit einem hohen Risiko bezüglich der Zielerreichung behaftet sind, gleichzeitig aber ein sehr hohes Disruptionspotenzial bei Erfolg innehaben können.

Die Cyberagentur ist Bestandteil der Nationalen Sicherheitsstrategie der Bundesrepublik Deutschland.

Der Cyberagentur stehen Prof. Dr. Christian Hummert als Forschungsdirektor und Geschäftsführer sowie Daniel Mayer als kaufmännischer Direktor vor.

Weitere Informationen:

https://www.cyberagentur.de/encrypted-computing/
https://www.cyberagentur.de/encrypted-computing-compass

Bild: Die Cyberagentur möchte mit der neuen Forschungsfrage die neueren kryptografischen Konzepte wie Encrypted Computing (EC) und Privacy-Enhancing Cryptography (PEC) erforschen lassen. freepik/Cyberagentur

Quelle: Agentur für Innovation in der Cybersicherheit GmbH


Lesen Sie mehr zum Thema "IT-Sicherheit & Kritis"

Hybride Bedrohungen verschärfen Cyberattacken
IT-Sicherheit & Kritis
Security

Lesen Sie hier die neuesten Beiträge

Diese Webseite verwendet Cookies.   Mehr Info.      oder