Hardware-Enklaven sichern vertrauliche Notenbankdaten
BIS Studie

Hardware-Enklaven sichern vertrauliche Notenbankdaten

Eine Studie der BIZ analysiert den Einsatz hardwarebasierter Sicherheitsarchitekturen für Notenbanken. Die Autoren um Christof Fetzer und Jakub Demski zeigen, wie vertrauenswürdige Ausführungsumgebungen grenzüberschreitende Datenanalysen und Aufsichtskooperationen schützen können.

Schutzschild für laufende Berechnungen

Vertrauenswürdige Ausführungsumgebungen, sogenannte Trusted Execution Environments (TEEs), sichern Daten direkt während der Verarbeitung auf Chipebene ab.

Das 45-seitige Papier 173 der BIZ von Christof Fetzer, Co-Pierre Georg, Jack Ho, Bingle Kruger, Julius Wetzel und Jakub Demski untersucht diesen hardwarebasierten Ansatz für Zentralbanken.

Die Technologie garantiert Code-Authentizität sowie Laufzeitintegrität innerhalb einer isolierten Rechenumgebung.

Zentralbanken können damit vertrauliche Informationen verarbeiten, ohne Rohdaten an Cloud-Anbieter oder Drittparteien offenzulegen.

Vorgestellt werden praktische Einsatzfelder wie die grenzüberschreitende Datenkooperation, vertrauliche Aufsichtsanalysen und die operative Widerstandsfähigkeit.

Hürden bei Beschaffung und Auditierung

Die Autoren vergleichen TEEs mit alternativen Methoden des Confidential Computing und benennen konkrete Herausforderungen bei der praktischen Umsetzung.

Entscheidend für den Betrieb sind Faktoren wie Rechenleistung, Portabilität über verschiedene Chip-Architekturen hinweg und strenge Prüfbarkeit durch Audits.

Zentralbanken müssen Abhängigkeiten von Hardware-Lieferanten und Governance-Vorgaben steuern, damit der Kreis der vertrauenswürdigen Akteure nicht unbeabsichtigt wächst.

Kein Allheilmittel für Datenhunger

Hardware-Enklaven lösen das Dilemma zwischen strengem Notenbank-Datenschutz und notwendiger Datenkooperation.

Sie schützen jedoch weder vor Fehlern im Anwendungscode noch vor Abhängigkeiten von einzelnen Chipherstellern.

Zentralbanken dürfen TEEs daher keinesfalls als bequeme Universallösung begreifen.

Quelle: Trusted execution environments for central banks

IN:

Fehler melden