6
1 Einleitung Electronic Commerce bietet die Chance, die Reichweite der eigenen wirtschaftli- chen Aktivitäten auszudehnen und etwa leichter Geschäftspartner für Transaktio- nen zu finden. Damit verbinden sich gleichzeitig neue Risiken. Zu nennen sind etwa die Schwierigkeit, neue Transaktions- partner ex ante hinsichtlich ihrer Zuverläs- sigkeit und Vertrauenswürdigkeit ein- zuschätzen, Risiken finanzieller Verluste bei Geschäften mit bisher Unbekannten sowie mangelnde Authentizität und Unab- streitbarkeit bei Transaktionen über das Internet. Die genannten Risiken begrün- den Bedarf an intermediären Leistungen, auf den in Kapitel 2 eingegangen wird. Vorschläge zur Lösung der beiden ersten Risiken werden anschlieûend in Kapitel 3 dargestellt. Der Schwerpunkt dieses Beitrags liegt dann im Bereich der Beweisbarkeit von Transaktionen. Die Authentizität eines Dokumentes in Bezug auf die ausstellende Person, die Unabstreitbarkeit und der Be- weiswert sowie die Integrität von Doku- menten sind notwendige Voraussetzungen für den Geschäfts- und Rechtsverkehr der Wirtschaftssubjekte. Diese Voraussetzun- gen gelten für den sich entwickelnden Electronic Commerce 1 ebenso wie für das ¹traditionelleª Wirtschaften. Während je- doch persönlich unterschriebene Doku- mente als (authentische) Beweismittel ak- zeptiert werden, erfüllen über das Inter- net ausgetauschte Dokumente diese Ei- genschaft nicht. Es bedarf zusätzlicher Mittel, um Authentizität und Unabstreit- barkeit zu erreichen und um ökonomi- sche Schäden etwa durch Missbrauch zu vermeiden. Ein geeignetes Mittel zur Erfüllung der Ziele Authentizität, Unabstreitbarkeit und Integrität sind digitale Signaturen, die auf asymmetrischer Kryptographie beruhen. Bei diesem Verfahren dient ein privater Schlüssel zur Erstellung von Signaturen und ein zum privaten passender öffent- licher Schlüssel zur Überprüfung der Sig- natur. Zur asymmetrischen Kryptographie vgl. etwa [Schn97] oder [Gri00]. Die rein technische Implementierung des Verfahrens ist für den Geschäftsver- kehr allerdings nicht anwendbar, denn es fehlt die eindeutige und sichere Verbin- dung zwischen einem öffentlichen Schlüs- sel und der Identität der Person, die mit dem entsprechenden privaten Schlüssel ei- ne digitale Signatur erzeugt hat. Für die sichere Verbindung zwischen einem öffentlichen Schlüssel und einer Per- son sorgen Zertifizierungsstellen. Diese er- bringen als Dienstleistungen sowohl die Zertifizierung öffentlicher Schlüssel als auch das Schlüsselmanagement, vgl. hierzu [Gri00] oder [ Fox99]. Als Zertifizierung bezeichnet man das Ausstellen eines Zerti- fikates, das neben dem öffentlichen Schlüs- sel Angaben zu der Person enthält, die im Besitz des entsprechenden privaten Schlüs- sels ist. Das Vertrauen Dritter in die Anga- ben in einem Zertifikat hängt entscheidend davon ab, nach welchen Regeln und mit welcher Sorgfalt u. a. die Identifikation ei- ner Person durch die Zertifizierungsstelle erfolgt, vgl. [ ElSch00]. Ein Ansatz, um Vertrauen bei den Emp- fängern digital signierter Dokumente zu schaffen, sind gesetzliche Vorgaben an die Identifizierung von Personen sowie den Betrieb von Zertifizierungsstellen. Das deutsche Signaturgesetz oder die EU- Richtlinie über gemeinschaftliche Rah- menbedingungen für elektronische Sig- naturen sind Beispiele für ein solches Vor- gehen, vgl. [ Bund97a], [ Bund97b] und [ EU99]. Bezüglich des Beweiswertes digi- tal signierter Dokumente vor Gericht kommt es zusätzlich auf die gesetzliche Anerkennung als Beweismittel an. Die An- erkennung unterliegt in Deutschland der- zeit ¹nurª der freien Beweiswürdigung, was sich erst nach der Umsetzung der EU- Richtlinie ändern wird, vgl. dazu [ BMJ00]. Ein weiterer Ansatz zur Zertifizierung sind private Initiativen, wie etwa TC TrustCenter oder Identrus, siehe hierzu www.trustcenter.de und www.identrus. com. Dritte werden einem solchen System allerdings nur dann Vertrauen entgegen- bringen, wenn die Reputation der dahinter stehenden Organisationen auûer Frage steht und etwa Garantien abgegeben wer- den oder Haftung übernommen wird. Banken eignen sich aufgrund ihrer Posi- tion als Vertrauensintermediäre dazu, eine Rolle als Zertifizierungsdienstleister zu übernehmen. Hierauf wird in Kapitel 4 Hermann-Josef Lamberti, Mitglied des Vorstandes der Deutschen Bank AG und verantwortlich für den Bereich Global Technology and Services (GTS), Dipl.-Vw. Torsten Költzsch, Abteilung TEC ± The Advanced Technology Group. Deutsche Bank AG, D-60325 Frankfurt Perspektive für Public-Key- Infrastrukturen Entwicklung der Basis für sicheren Electronic Commerce Hermann-Josef Lamberti, Torsten Költzsch WI ± Schwerpunktaufsatz WIRTSCHAFTSINFORMATIK 42 (2000) 6, S. 517±522 517

Perspektive für Public-Key-Infrastrukturen Entwicklung der Basis für sicheren Electronic Commerce

  • Upload
    torsten

  • View
    212

  • Download
    0

Embed Size (px)

Citation preview

� ��������

�������� �������� ���� �� �������� �������� ��� ���� �������������� �������� ��������� �� ����������� ��������������� � � !��������� �� ���" #��� ��� �� ������������ ��� ����" $� �� ������ �� %���������� ��� !��������������� �& ��� �������� ���� $������������� �� '��������� ������ ������������ ���� �������� '������� � ��������� �� ���� ( ��������� ������� ���������� ��(� ������ ����� � !�������� �� ���)�����" #� ����� ���� ��� ��� *����� � ��������� +���������� �� ,����� - ������� ���"'��������� ��� +.��� ��� ��� ��������� ����� ������/�� ,����� 0�����������"

#�� %��������� ����� *������ ������ � *����� ��� *���� ����� ��!��������" #� ���������� ���#�������� *���� ��� �� �����������1����� �� (� ����� ����� �� ��� *��������� ���� �� )������� �� #�������� �� ������� '������������� � �� ���������� �� ������������� ���2����������� 3����" #��� '������������� ����� � � �� ��� ����������������� ��������4 � ��� �� � � ���5����������6 2���������" 2����� 3������ ����.��� ��������� �� #�������� ��� 7����������8 *��������� ���������� ������ ��� ��� �� ��� )������ ������������� #������� ���� ���������� ���" �� ����� �����������9����� �� ���������� �� (� ������ ����� �� ������� �� �� .��������� %����� ���� ����� 9�� ����� ���������"

� �������� 9���� ��� ��� ���� ���$��� ����������� (� ����� ����� ��)������� �� ������ %������� �� �����:���������� ,�:��������� �����"*� ����� '������� ��� � �������%��� ���� ��� ��������� �� %�������� � ��� ������ �������� .���������� %��� ���� ��� ; ���� ��� ��� %������" $�� ��:��������� ,�:������������" ���� <%��=>? ���� <��@@?"

#� �� �������� )�������������� '�������� �� � � �� ����������������� �������� ��� ���� ��� �� ������� �� ������� �� ������ '�� ���� ������ ��� .�������� %��� ����� �� ��� )������ ��� 1����� �� ��

��� ����������� ������ %��� ���� ��� ������ %����� ������� ���"

A � �� ������ '�� ��� ��������� .�������� %��� ���� �� ��� 1����� ����� $����������������" #��� ��� ��� ��� #���������� ������ ��$��������� .��������� %��� ���� ������� ��� %��� ������������� ���" �����<��@@? ���� <A�&==?" ��� $��������� ������� �� ��� ��������� ��� $����������� ��� � � ��� .�������� %��� ����� ��� � �� ��� 1���� ������� �� �*���� ��� ����������� ������ %��� ������ ��" #�� '������� #����� �� ���� � ��� $������� ���� ������������� � � ��� ������ ����� �� ��������� %������� �" �" �� )�������� ���� 1���� ����� �� $������������������������ ���" <��%��@@?"

� ������ ��'������� � �� ��������� ����� ������� #������� ���������� �� ���������� '���� � � ��)��������� �� 1����� ���� ��*���� �� $����������������" #���������� %����������� ���� �� �(������� �� �������������� ������ ������ � � ����������� %������� �� *������ � � � ������� '�������� ���" <*��=>�?� <*��=> ? ��<�(==?" *�� ���� ��� *���������� ������ ������� #������� ��� ������

����� �� ��������� ��� �� ����������������� ��� *��������� �" #� �������� �������� #��������� ������� 5��6 ��� ���� *����� ��������� ��� ���� ��� ��� (������� ��� �(������� ���� ���� ���" ���� <*9B@@?"

� ������� ����� ��� $����������� ������ )������ �� ���� !�!��������� ���� )������� ���� ��������"����������"�� �� ���"������"���" #���� ����� ��� ������ %:������������ �� �� '������� ������� ���� �� �� �������� ��� ������������� C�������� ��/�� A��������� �� ���� ������ � ���� � ������ ���� D����� ������ ���"*��� ��� ��� ������� ���� 1����� ��� '����������������� ����� ������� ��� $�������������������� �� ������" D����� ��� ,����� E

D�����B���� +�� ���� 9�������� '�������� ��� #������� *�� ���� ������������ � � �� *�������� �� !�������: �� %������ 7�!%8�#��"�'�" !����� ,.������� � �����!�� F !�� ������� !�������:�����" #������� *�� ���#�G@0-H A�������

��� ��� � � �� ��� ��������������� � �� ����

��������� ��� �� � ��� �������

���� � ����� �� ����

����������� �������� ������ ��������

�� � ��������� ��������

!�"#$�%&'#$�(')"*&#�� +, -,.../ 01 $2 3�453,, !"#

�������" ,����� H ������ ������/����� )�������%:���� ���� ��� �� '��������� ��� ��������� +.��� ���� ��I #�)�������+.��� �� �� ���� �� ������� ����� �� ���� � � ����� ����������� �������� �������� ����� ������"

, 6�� �������� ����� ���7��� 8�� ����� ���������� �� ����

)���������� ���� *���� ����� ���������� �� ���/� *�������� �� �� ��������������� ������� 7���� ,������� '�������� ���� ,������� �� �� ,�����������8 � ��� D������ ������� ���" ��� ��������������������������� %��� ���� �� � A���� ���� *�������� ���� � ��� +��������������������� ��� (������� ���� !��������������"- ��� *����� �� � ��A���������� ��� *���� ��� �� !���������������� ������� �����" (���������� �� �� ��������� !��������� ������� �� �� � � ��� �� (��������� �� ������ �.����� �� *���� �������� (�������� ����������"2�� �� ��� ��� ��� �� ��� � ���!��������������� ��������� � ������������� )�������� �� ����� ������� '������� �� 9���� ������������ �� ��� ���� ���� ��� ��%����� ������� �� �.�" %����������� )��������� �.� ���� ����� �� ����� �� ���"

9� ��� )����� ��� ��� ���� 9����� � )����������������� �� � ���������� ��� ��� ��� � �" �" �� '����������� �� ��� ������ �� )��������������� �� ���.�� �� !�������� � � �� �������������� 1������� *�������"2 ��� ��� ���� '��������� ��� ������������ ����� ������������� ���� �������� !������������� �� A����" )���������� ��� ���� �� A����� ��� �� ��� .�������� '����� A��� �������� !������������� ���� ���� �� �&���� ��������� �������" )� ���� � � ��� �� ��� 9������������� 7���" #�������������:�������8� ���" ���� <%���9 ==?"

#� A����� � �� �� ��� )����� ���#���������� ������� � ���� �� ������� �� ����������� �� ��������(����������" �� ���������� ���

�� ��� <%�*�%=G?" #�� ���� �� ����� ��� �������������������������� 9������� ���� �� #������������ � �.������ %����� ���������" 2������ %����� ��� ���� 9������ ��(����� ���� ����� ��������� �������� +������ ������� �� �� ��������������� ��� +�������� ������ )��������� ����� ��� )�����" #������� %����� ������ �� *����� � ������������ +������ � � ���������������� �" #� ��������� !���������� +������ ������ <%�*�%=G?��� 5�: ���������6" ��� ���� ��� ����� 9����� �� ���� ���� *��������������� �� ����� �� �����:������������ � (����� ��� �������� ������������ �� ��� ������� *����� � )���������� �� ����� ��"

�������� (���������� ���������� ���� �����:�������� �� ������ �������� �������� �J�K�� ) 7���)8 �� �� �������� �������� �J�K��)) 7��� ))8� ���" ����� <%%2�=L? �� <����@@?" )� ����� ��� (��������������� �� � �� ���� ��D ��� ���������� �� �� ���������� � � +������� �� )��������� ���" %� �������� ��� ��� ) ��� A���� �� ����������������������� ������������� #������ �� �� ������� *���� ������� !�������� �� ��� )����� 3������ �� ���� $������� ����� �� *��������" ��� %��� ��� *������� ��� ���)) ������ �� D ��� ��� ����� ��1�� ���� ��� ��������� ��� '���������� ������ �� 1����� �� ��� (� �� ���� ����� �� A����������� ��1�����"

�� ���� � ��� �������������������������� 9����� ��� <%�*�%=G? ��������� <%���9 ==? �� ��������A������ ��� *������� �� %�������������������� � � �� ����������������� �� ����� ���������� ����#���� ��� ��� ����� �.��"

A � ��� (��������� �� � <%����9 ==? ��� #����� �� ���� �������I ,�������� A������ �� ������������������� �� ����� ����������� A���� ��� ��� ) � ���� �� �����"���� ��� *������������ ��� �.��� �� ����� ���� ��� ������������������ �� �������� ��� ���������� ����������� ���������" #�� ������������������ ����� �� � � � �� ,�� ���� ��� ��� ���� �������� )��������� #��� 7�������� %���8 �� ���������� ����� �� ���� 5����� ��� �

����� M���������� ����� �� *����� ����� ��C���!��������6 ��������"

��� ���� � ���� �� �� ���������<%���9 ==? ������ ���� �� M����� ���������� �������� ������ �� �������� �������� %���������������� ������� �� ��� ������������ ��� M����������� ����� �� *���� ����� ��!�������� � ������������� ����������� ,���&� � ����" #�� *������ ���������� ���� )���������� ������ $��������������� � ���� ����� ��� ���� �������� �����"

9 ������ �� 6��� ���� ������ ����������������� �� ����

(������� ��� ���������� *����� ��������� ��� �� ��� 1���� �� )������������� � � %��������������������" 9� ���� ���� �� �� � *��������� �" #� �������� �������� ����.����� ���������� �� �� �� )�������$����� ������ ; �������� ����� *���� �� �� ������ ����� ���5������� ����� M���6 ��� ,����� ���� �� 5���6 #���� �� ���� �� ,��� ��� ���" D�� � ������ ������ ��� ��� �� �� *�������������� ��� ����� ������� ����� ��$���������������������" #� ������������ A���������� �� %��� ������ ��� ������ $������� ��� M������� ��� !�� ��� #��� ��� ��� %)9�,����"$�� 9������ � � !����������������������� �� ����� *���������� �� ������ ���" <+�� @@?"

*��� ����� ��� ���� �� ������ (������� 3����� ��� ����� �������� ���� ���� �� ��� ���������� ����)����� ��9���� ��� ���� �� �� ���� 9������������ ���� ��� ���������������� �����" <,�@@? ���� ��� �������� (��������� ������������ �� M����� *��� ��� !���������������������� �� ����� ������ %���� ��� ����� ��� )�������� � �5������6 �������� �������� ����"

������� �� *��� %�������� �(���� �� )����������:�������� �� ��� ,����������� ����� ����������� ��� ���� ����� ��� ��������� �� 9������������ ��������� ���� ,����� ������ �� �� � �

����������� �������� ������ ��������

!"$

������ �� !��������" )��������.� �� ������� ��� �������������� ���� �� +������ ��./��������� �� �� ���� ���� )����������� ����������������� ��������" ����� �� ������ *������� ������9������������ ����� ��� !�������������� ��������� ���" <* ���=L?"

#��� *������������ �� �� '������ � � ��� � ��� �� %�������������������� � � �� �������� ���������� ����� �� �� �� <%���9 ==? �������� ���������� ,��������� A������ �� ������������������ ������ ����� ��" $�� �.�����+������ ��� D���� �� ��� ����� ��� ���������� ����� ������,����� ����������� �����" $�� �������� �� ��� �� *��������� � � ��������� �� N���������������� �������� �� �� � �� � �������� ������� ������� �� $���������������" ��� $��������������� ������������������� � � �� ����� ,������ ������������ +������ ��� ��,����� E �� H �������" M����������� ����� �� *���� ����� ����� ���������� ��������O ��� ������������������ ��� ���������� ��������"

� ��������� �� ������������������� �����������������#� $������������ �� '���������� ������ ��� ������� (��������� �� ����������� �� ��� ������� ��� ��� ���� ������ N���������������� ������������" *������� � � ������ N����������������� ���� �� ������������ +������ ��+������ ��� ���� ���� 9��� ��� ���� ���� N������� ��� (������ ,������� ���� ��� '������� � +���������" #�� #��� ��� )���������� �.�� ��� ������� ��$������������ �� '��������� ������� ���� ���� ��� ����� N���������������� �� ������� �� ���� ������������ *��������� ����1� ������ �����������"D������� ��/� ��� ��� ������������� ��� ��� �������� �������� ��������" ) ��� ����� �� �� � � ������ N��������������� ���!��������������� � ����������!������� ��� ����" %� �.����� ��� ��� ������ �� ������ ������� ����� ���� � ��� ���� � '������� �������� !��������� ��������� �� !�������������� ���

������ ����� ��� ���" #�� �� �������� <%���@@? 3����� ������ �� ����� �������� �������� �� 2�������������� � ���� ��� ���������� !�������� �� ��� ������1����� �������� ���" #�� ����������� �� �� �������� ����� ����� % ��" ��� ��.���� �������� ����� )��������� ���������� �����"���� ��� ��� ��� �������� %������� )) ����������� �� ������������ �� ��������������������2���� �� )��������� � $���������� �� ��� ,�������� �� (��������" #���� ����� )���������� �� ������� ��� ������������ '��������� ������ �� ,���������������� ����������" ��������� ���� <���@@? ������ �� ������������ � ������ $����� �������� �� ���� ��� �������� ��� )���������� ��� ��������� ���" %�������� ����� ���� �&���� #���������� ���� �������� )�������� ��������� �.�� ���� ��� � ������������� *�� � �� ���� ���� ����

�� �� ����������� )�������������� ����"#���� ������ ������ ������� � �*���" #� *������ ������ ���� ��� 7(���������8 ,��� �������� �� ����������� �� ���� ��)������ ��� )������� �� �����������"M� � ��� *���������*������*������ �.� )��������� �� � �������� ���� � *�����������������*����� ������ ������� ��� �" %� ������� <1�*�A@@? �� ������ ������� �� 51����: %��������6� ������� �� ���������� ���� #����� (������� ������������ � �������� ������� �����"

� �������� �� �������������P����� ���� ��� � �� $������������� �� '��������� ������ ���!��������������� ��� � � ���+�������������� ���� ��� $���������������� ��� � ����� ��!�������� ����������� ������������ �� ������� ���" ���� �� ��/�& ��� ���� � �� ���� �� ������� �� ����� ���" #�� �� ���

��������� �� � �� � �����

'������� &������:��7� �� ;��� ������������ ��<��� : ��� ���:��� �� ��������� %����� ��� ���������� �� ���� ���� �� ��������2 6�� � %������������� ����� ����� ������ �� $��������� ���� ���� ���� ������������ ������ 6�����2� 6������ $������� �� =���������� ��� ��� ��������� ��� �� � ��� ����������������� �� ����1 ���� ��� &������:��7�1 �������7� �� ;��� ������������� ����� ���� ������ �<����2

� &� ��� �� �� � �<���� ������� $��������� ���� ���� ���� �� ��:��1 ������ �� �7���� ��� �����7��� ���� �� & ������ ��� >��������2

� ������ ��� 2 �2 ����� ��� ������ ���� ��:���� : ����� ����� ������ ?������ � ��� "���� �� �������� ������ ������ ������ � ������������ ���� ��7�� �������2

� '�� ��� ���������� �� ���� ������ $��������� ���� ���� ���� �� �������������������� ����� ���<���2

� ������ � � ��� ���������� ����������� &� ��: ��� '����:���� ���� ����1 ��� ������ �������7��� �� $����� �������� ������ �� �� ��� ���������������� ����� ��7����� ���2

��������� �����:���� �� %����� �� ���������� �� ����1 $��������� ����� ���� ���� ��� ���������� �� ����1 ������ �� �������� ������ 6�����1=������:���� �� �� � ���� ���� ��1 =������:���� �� ��������������� �����1������

%����� ��&� �'� %��������(���������� �����

!")

����� ����� #���� ������� �� �������� �����"������� ��� ����� �������*������ ������ ��� *�� �� ���� ,���� �� �� *�� ���� *��������� ������ ����� ������ ���"�� �� �� �� �.����� �� *���� ���� ,���� �� ��������� ��������������� ����� 9�������������� ��������" B� ��� � �� ��� *����� �.�� � � ������� !������������ ������ ����������� ���� * ���������� ������ �����" #����������� �������� �� ��������*���������� ���� ����������� ���"<* ���=L?� �� ��� �� �������� ��������� �������� ����� �.��"

+ =������:������ �� � ���� �

2����� ������������������ ������� � ��� '������� ������ �� !��������������� ��� ���� *���� ��� �� )���������� ��� ���� ��� �������� �� � ��� ��� !�������������� �������� ��������� �� %����������� ��� ����������� ��� *�������" ���������� � ������� (� ����� ����� �� ���� ����������������������� *���� ����� ���D������ 7�� �" *" (�������� ���� '��������8 ���� � ��" D���������/� ��� ��� ,��� �� ������ %������� �� $��������� �� ���� ����$��� ������� �����"

#� $��������� ������ �� � �� �������� � ���� �� � ������ ����� *��� ������ ����� ��" ��� *������� �� ����� ����� �� ������������ �� ������ %������ �� $��������� � �� ������������ � C���*���� �� C���*�������� ������"*������ ��� ��� 1��&� �� ���� �� %����� �� ,���� ���� �� #�������*��" #� %���� �� ����� $�������� ���/�� (���� �� ���" ����� <%���@@?"*� ��� #������� *�� �.� (������������� ���� �� 5� �����6 ��������� � � ��������� �� ����� ����� ������ � �� *�� ����"

#� ����� ��� ������ )������������ ����� 3����� ������ �������"��������/����� ������� ����� 7��5����������6 � �������8 �� ���� ��*������ ������ ��� *�� �� ���,���" �� �������� ��� �� ����

����� ���������������� ������,��� ����������� *��� �� �� ��������� +.��� ���� �������� ��" ��������� ��� ��� ��� �������� ��� ��������� �������� ����� �� ����� ��� %��� 3��� *�� ������ �������� � ������ $���������������� �� ���� �" #������� ������ ��������� ��� ���� ��������������� )������ ����� �������� +.���� ���� �� ���/� ��� ���������� ������� 9���� ���� ���� ��������������" ��� ��������� %��� �� ������ � ������ *�� ��� ��� �������� $�������� ����� $����������������� ������������ ���� �� � � ���������� ���������� �� ���" ����������������� %��� �.� $����������������� ��� ����� � �� ��������������� %������� ��� ���" )������� � ������ ������� %������ �� �������������� ������� � *���� ���$���������������� � ���� ��� ����<*���@@?" ��� *����� �� � 1��������������� �������� �� ����������� ���� � ���� %����� ��� $��������� ������"#��� �.� ������ ������ �������������� $���������������� ��� ������ %������ �� %������ ����� ���$���������������� �� ����� � ������" #���� (����� �� ���� � ������������������� ���� �� $����������������� ��� ������������� ������� ���" <*���@@?" #� �� � � �� ��������� ��� ����� ������M������� ������ ��.���� ��� ��� �� ������������� ������� %������� �� $���������������� ���� ������ � ��� � ������ �� 1�������� ��������� ��� �� �� ��� � ������ $�������� ��� ��������" )����� � � ��� �� !������� ��� �������� �����"

#���� ������� ������ �� �#������ *��� D:��'���� ��� �������� �� �� #������� *�� ����� ����������� *������� � !� !���������� D�� ��� �� ����� ������ ��������" A � �� ��� ��� �������� ��������� ����� 3����� ���� ���� ����� ��������� +.��� �� ����" $�� %������� ���� +.��� � � �� ��� ��� ���������������� �.�� � $��������������� ��������� �.������ ���� ������� %������������ �� ���������" #���+.��� ���� 3����� ������� �� � ����������� ��� �� ��� ����� ������ ���� �� �������� �� ��������� ���������� $�������� ��� ����������� ��� � ������ ���� �� ��� ����������� (�" A � �� ���������

� �� �� � �� ���� �� ���/ ����� ������������������ ����� �������� �� )������ ���� ���"

3 ���@� ��� ���� ������

)������ �� � ������� (������� ��%�� M�� Q���� ��� ���� 4=== ���*M ����� *�� �� ������� *�����:�1+�� ����� 9������� �������� #�������� *�� �� D:��'���� �� ���� ���� �����" M� � �� �� ������������� ���.�� ����� ���� �� ����� )������� *�� �� �������� �� �� %���*�� �� �� ���� ���" $�������� ���� ���� ��� ����� ���� ����� A��������� �� !������ � )����������" 9��������� �� ���/� A��������� � )������ ����������� ������ ��� ��� 9���� (������������� �� 400 +���� ������� ������������ 7%��� B�� -@@@8� ���" <)���@@?" #� '������������ ��� �������� ��� ������� 9���� �.� �������� � ��� ������� �����"

)������ ��� ��� $��� ������ �� ����������� ���� ����������� )�������� � !�������������� � *����� *����������*����� �� ��������" ��� �������� ����� � � ��� #������������� )������ 3��� A��� �� +������� ������ ������ (�������� �� �������������� (� ����� ����� �� )�������� �� #������� �����"

A������ ���������� �� �������������� ��� )�������%:����I

)������ �� ���� ��� ��� ������������ 9�����" ��� ��� � ����� � �� ����� ��� )������ ��� �����$������������������ �� �� $������������������� ������������ A�������� 7�������� � ��8 ���������" #��� ������������� �� $�������� ��� �� � � �� ����������9��� ���� ��� ������������(������� ��� 7����� � ��8" *����� � �� (������� �������������������� ��������� ������ �� $����������������� ��� ������� � �� �������� %�������������� ���� ���" <���@@?"

1��������� �������� ������������� ����� �� )������ ����������� �������� ����� ����� ��������%�������" )������ ��������� ������������������ �� �� ����� ,�������� �� 1������� �� ��� ��� �� �"%����� )������ ��� �����$�����������

����������� �������� ������ ��������

!*+

������ ��� ���� �� $������������������ ���� ��� ���2��� ���� $��������"#���� ����� '������ ����� ��� ������,���� ���� ��� ���� �� A��& ���� ����.��� ���" <���@@?"

�� ��� ��������� ����� � ��)������ ������ � � ��� *���� ��������$���������������� ��� #����� �� ��������� � � ���� !�������������� �����" #�� ����/� �� �������� *���� ��� ��� �� ������� $������������������ �� A�������� ��� ������� �� 1������ � � ���� *������� ������ A�������� �� *����������� ��%����������������������" #� *�������� �� ��� �� ����� ��������'������� � ���� �����" A � �� ������������� A��������� �� �� $����������������� ���� �� ���� ������'������� �� )������ ���" #� ������������� (������� ������� �����/� �������� '������� �� ��� A��������� �� �� ��� ��� �� � ��� � � ����������� ������� )����������������")� ���� � ����� ��� � � )������������������ (�������� ��� �� �� �� ������ � ���� ��� !�������������� ����� �� �� ,����� �� *��������� ��� )������ ��� !���������������� ������ �� ���������� �� ��� )��������%:���� �������� ���" <)��==?"

�� ; �� ��� �� �� �����������*���� ������ ��� ,����� 7%� ���� � ��������8 �� ���� *�� 7)����� 1�������8� ��� '�������� 7���:�� ��������8 �� ���� *�� 7���:�1�������80 ���� ������ )������ ���� *��� � � *�� 4"

� ������� ���������������� 9������� �� )������ �� ��� ������� ����������� ����" ����� ��� � $��������������� ���� ���� ��� ��� ����A������� 3��� ��������� �� ������ ������ #������� �� � ������" #�� � ��� ���� �� ��� �.���� ������ �� ,��������� ��������������� ������ � �� ����� � � ��(�������� ���� 3���� !��������� ���� *�� ��� ���������� �����1����� ������ ��� ��" #�� ������������ ��� � (������� $������������ � ��� *�� ������ �� � � � ������� ���� ��� �� ����� A���� ����1�� ���� �� ��� *�� ��" $����������������� ��� ����� 1���� �����" �*����� � � �� !������� � � *�� -"� 9��� ���� � ����� �������� ������ �� ������� %����� �� )�������$������� �������� *�������� � ��'�������� 748" #�� '�������� ����� ����� ����� #������ ������ '���������� )������ ��� �������� � ��� *��7-�8� �� �� '�������������� � ��*�� ��� ,������ ���������� 7- 8" #��� ������� �� ��� *�� ��� '��������� ��� ������ ��� )������ 70�8� ����� ���� ���� ��� ��" #�� ���� � ��� ; ���� ������ ������/�� � �� '�������� ������������� 70 8" )������ ��� �����$��������������� ������ �� � �� � ��������� %������ ��� ������������ *���� �����"

)� ���� � ���.����� )������ ����� � ���� *������� �� ���� ��������� ������ �� �����������������" A ��� ������������ (������� ���.��

���� )������ ���������� ���� �� �� 3����� ����� � ��� )�������%:���� ������������� (������� ��������� ������ *��� ������� ������������ )�������� ����� �.�" $�� �� ,���� � ��� ������ �������� ��� �� �� ��������� ������ (������� �.�� ������ ����� �� � ������ ��� ����� A�������� �� +������ ������� �������� �����" ���� ��� ���� ��� �������� �������� ����� ����� � �� *������� �������� ���� ��� ���� ���� *��� ����� ��� ��� ��� ������ !������������� ��������������"

#� '������ ��� %��� ��� ������� A��������� ���� ��� '������� ���*������ �� ��� ,���" )������ ����� ��� 1������� ���� ��� #���������� � �� ������� A������������ ������1����� ������ �� ��� ,��� ����� �� ��� � ���� �� ��������� � ��� ���������� � ������ ������� ��� �.�" )� 9�������� ������� ��� ���� ���� �:����� *��������������"

0 $��� ���������

#� � ������� �� !�������� ���� ��� �������� �������� �� ������������ �� ��������� '�������������� �� ������ B���� ��� 2���������� �������� �������� ��������� �"#��� ������ � ������� � � �� *�����*���������*����� � ����� *����� �

Identrus Root

Issuing

Participant

Relying

Participant

Käufer

(Subscribing

Customer)

Verkäufer

(Relying

Customer)

Vertragliche Bindung

zwischen Identrus und

den Finanzinstituten

� Einheitliche Regeln

für alle Beteiligten

� Bindung der

Unternehmen an das

Identrus System

durch Vertrag mit der

eigenen Bank (CA)

���� � A���������� ������� � ������ �$� �� 1 B'�� ������*����C

Identrus Root

Issuing

Participant

Relying

Participant

Käufer Verkäufer1

2a

2b

3a

3b

���� � &���� ����� #��� ������ � ������ �$� ��

%����� ��&� �'� %��������(���������� �����

!*"

%�������������������� �� �� (�������� ���������� ���� �� ����.���� ����� 1����� ���� 1����� �������� +���� +������ ������������� ���� ������� �� ��������"

#����� %������ �� $�������� ����������� ����� #����� �� ��� � � *��������" #�� ��� �� ��� �.���� )������������� ����� 3����� ��������� ������ ����� �� ���� �������������� ������� '���� � �� ����������� � ������ �� ������ ��������� �����" #��� ����� ��� �� ����� �� M������� ���� �� ��� ��� ������ +���� ���� 2�������������� ������ �� ������ ���� � ����� �.��" A � �� ��������� ���������������� ����� ����� ����� +.����� �.���" 9� )������ ����� ��� ����������� )����������� ��� ��� ���� M����� ��� '��� ���" 1������� �.��� ������� ���� ��� ��� 9����(�������� �� ,��� ��� � )������������������ A������������ ���������� ��� ��� *��� ���������� )�������� ��������� �����" ����������������� � ��� � � �� (������� ����� ������������� *��� � )������"

A � �� A������������ ���� )������� �� ���������� ��� %������ ��� ����������� ���� 1����� � � �� ���������������� ������� ��� ���� ����� ����� ��� ,��� �� ��� #����������� �� ������ ���" ����� ��� � � ��*������� ����� �� A������������ �� ���� ������� %�������������������� �2��� ���� �������"

&� ������

4 A � �� *����� *���������*����� ������� � � ������ -@@E�� (������ D.��� �� ��" 4"0@@9��" (%R ��������� ���"<%�@@?" #� %�������� � � �� (%� ����� � -@@0 � � �� -"L@@9��" (%R� ���"<!%�@@?"

- ����������� �� !������������� ���� +������ �� )��������� ����<�A�=G?"

0 )���� �� ���:� 1������� �� �� $����������������� ��� � ��� )�������%:���������������� A������������" %� ����� �� � ������� ����� ����I #�� )����1������� �� �� $���������������� ���������� 1���� 7%�� ��������8� �������� ��� ���:� 1������� �� $����������������� ��� 1���� ��� �� �� ����� ������� M������� ������ 7���:� 1�������8"'��" <���@@?"

8�������

<*���@@? ������ ������� $�� � ������ �������� %������ F %�� ����� M����������� ��2����������" )I 2����������������D��� G� -@@@"

<*9B@@? �������������� �� ������� ��������� ��������� ��� ������� ��� A�������������� ��� 1���������� �� ������ '���������� � �� ������ �����������������������" ��������������� ����ISS���" �3" ��"��S���S���@4@"���� -@@@� � ��� �� -@@@�@=�4-"

<*��=>�? �����������I )��������� ��,��������������������� F )�,#�")I *�*+" )� %" 4L>@� ����ISS���"�����"��S�����S��S�����S����T���T�S����S0"����4==>�@4�--� � ��� �� -@@@�@=�4-"

<*��=> ? �����������I '������� ��� ������� %����� 7%������������� F %�'8 ��� A����� ��� *���������� ��� *������������ ��� L" C��� �� 4==>" ����ISS���"�����"��S�����S��S�����S����T���T�S����SH"���� � ��� �� -@@@�@=�4-"

�<* ���=L? ������� ���� ��� *�� ���� ������F *���������� �� *����������" H" ��������� 2�� ��� 4==L"

<%�@@? � ����� ������ *����� �� *��������������� ������I � )������� 1����������" #��������� ����ISS���"���������"���S��������S�����������"���� -@@@� � ��� ��-@@@�@=�4-"

<���@@? ����� �����! ������� ������ ��������� �������� �J���� -@@@� �������� (����������� ��� *���������*����� ��������� �������� � ��������������� ����F �&������ �������� ������" ,�����'������%�������� -@@@"

<��%��@@? �������� ����! ������� ���� !� ������ 1,)I 2��� Q����� �� *�� !��� � ��� 1�� �� ,�: )������������" )I �������� %�����:B������ '�����U')�M�" 4� -@@@� %" 4F>"

<���@@? ��������� ������� )#�M!�(%I � ���� �� ����� ����: �������� ������ ��� ����� ��������� �� ��� ��� �������������� � ��� �����" ������� I !����� ����� )%%� -@@@ 7)������� %�����: %������������8"

<�(==? ����"#���� $����� ������ 4===S=0S�� ��� ���������� 1�������� �� �������� ��� 40" #���� �� 4=== �� ��������������� ����� ������ � � ������������ %������" )I ���� ���� ��� ����������� ������������ ����ISS������" ��"�S����S��4HS�S����S��S#�==�=0���V-@#�"���� � ��� �� -@@@�@=�4-"

<A�&==? ��%� &�� � ��� �� ��������������1� ���,�: )������������" )I 1����������� G" #AM2������� 5%������� ��������� %:�����6� D�� ��� 4==="

<��@@? '����� (������ �����������%��������� ,�:�������� �� #����� %�����" )I)��� ���*���� +�������,��-��������,���7D���"8I 2�����2��� F W�������� 1���������� ��� 2����������������� M�����'�������������������� -@@@"

<,�@@? .�,�� /�*���� !�� A����� ���� �� *��� ����������������� F !���� �� � ������������� ������ ����� �� ��" )I���������(�! ������ �! ����� �� 7D���8I 1�������

�� �� ��� L�� ������� �������� � )�������� %:����� 7��)%8�2� -@@@"

<)��==? 0���������� �� !���� C�� F )��������������� C������" ����ISS���"������"���S ���S)T*�������"���� 4===� � ��� ��-@@@�@=�4-"

<)��@@? 0�������M� �� ����� �������3� )������ ��� �� ���������� �:���� �������" ����ISS���"������"���S����@>-E@@"���� -@@@� � ��� �� -@@@�@=�4-"

<+�� @@? 1��*���� ����������,� �������������������� ��� C��� �� )������*���" ������� I (��,�� ���! �������/����� (� 7D���"8I D�� ��� ��� ����������� A�������������������� A���,��� '�����"

<1�*�A@@? 2����� �������� +�! ���3� ���"� 2�!����4� ����� !�� ���� �� )���������� ���#��������� �� !���� � ��� 222I !�� (���� 1������ �� !������ !��� 1����� ��1����: %��������" )I B�9�� '��" H� ����ISS���"������"���S3���S���HS����0S������"�����-@@@� � ��� �� -@@@�@=�4-"

<�A�=G? (������ (����,! ����*���� ��� � M���)�������.����� F �� �� ���� ���������2 �����" ! �� 4==G"

<%�*�%=G? ��� ��� ���� �! ����� ����! �����,���� ������� )���������� �� �: ����������I � ����� ���� ��� 9����� 1��:��� ��� �������� 9����������" )I B����� ������������������ ���������� '��" 4�����ISS���"������"���S3���S���4S����0S������"����� 4==G� � ��� �� -@@@�@=�4-"

<%���@@? �������� ��,�� +�� !�� ������� ���������� �������� � ��� %�������� �� )����������" )I B�9�� '��" H� ����ISS���"������"���S3���S���HS����0S ������"�����-@@@� � ��� �� -@@@�@=�4-"

<%��=>? ������� ������������ ,�:���������� F 1���������� ��������� �� %���������� �" *� �� ��" 4==>"

<%%2�=L? ������� &��,! �����5� (��,! +��������� 2��� �������� �������� �J����4==>S=L� �������� %���� ��� ���� ��������������� M���� �� �������� ��������� � (������� � ��������������� ����F �&������ �������� ������" %��������� ,������'������ 4==L"

<%���9 ==? ������� &��,! ����� '�����#����������� ������ )��������� ��� ������������ 9����� �� *����� 5!������ !���1�����6 F �� ������� ���� ���� ����������" )I !����� �� ��� 52�������������B���������� 4=== ��� '�� ���� ��� D��������������� � � *���� ���������� �"'" *��� ���6� 4==="

<%���@@? ������*�� � �����: 1����� ��%����"����ISS���"������"���S������S� ���T��T������"����� -@@@� � ��� �� -@@@�@=�4-"

<%�@@? %���� %����I *����� �� *��������������� ������I � )������� 1����������" #��������� ����ISS���"���������"���S����������������"���� -@@@� � ��� �� -@@@�@=�4-"

<!��@@? /������ '�3� !�� ���� ��� A���� )�������� ��!����" ����ISS���"������"���S���SMQ%T*���TB�-H"���� -@@@�@4�-H� � ���� �� -@@@�@=�4-"

<!%�@@? /� ��������� *��� ��� M�� ���I !��9:����: �� *�-�* A�������� ��������" ����ISS���"����������"���S��������S������S�����:S@�->==�440@@�@@"����� -@@@� � ��� ��-@@@�@=�4-"

����������� �������� ������ ��������

!**