Das Projekt besteht aus 3 Losen, die unabhängig voneinander bearbeitet werden können. Ziel der Lose A und B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z. B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z. B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden. Ziel des Los C ist die Erstellung eines Leitfadens zu Mindestanforderungen an Seitenkanalanalysen im Hinblick auf KI-Methoden, der auf aktuellen Forschungsergebnissen (z. B. Konferenzbände der CHES-Tagungen) und Erfahrung von Forschungseinrichtungen, Industrie und Prüfstellen basiert. Der KI-Leitfaden wird im Rahmen der AIS 46 für alle CC-Evaluierungen sämtlicher Implementierungen verbindlich werden. Details sind der Leistungsbeschreibung (siehe Anlage) zu entnehmen.
Deadline
Die Frist für den Eingang der Angebote war 2021-08-17.
Die Ausschreibung wurde veröffentlicht am 2021-07-08.
Anbieter
Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:
Auftragsbekanntmachung (2021-07-08) Objekt Umfang der Beschaffung
Titel: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Referenznummer: P 514
Kurze Beschreibung:
Das Projekt besteht aus 3 Losen, die unabhängig voneinander bearbeitet werden können.
Ziel der Lose A und B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z. B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z. B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Ziel des Los C ist die Erstellung eines Leitfadens zu Mindestanforderungen an Seitenkanalanalysen im Hinblick auf KI-Methoden, der auf aktuellen Forschungsergebnissen (z. B. Konferenzbände der CHES-Tagungen) und Erfahrung von Forschungseinrichtungen, Industrie und Prüfstellen basiert. Der KI-Leitfaden wird im Rahmen der AIS 46 für alle CC-Evaluierungen sämtlicher Implementierungen verbindlich werden.
Details sind der Leistungsbeschreibung (siehe Anlage) zu entnehmen.
Das Projekt besteht aus 3 Losen, die unabhängig voneinander bearbeitet werden können.
Ziel der Lose A und B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z. B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z. B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Ziel des Los C ist die Erstellung eines Leitfadens zu Mindestanforderungen an Seitenkanalanalysen im Hinblick auf KI-Methoden, der auf aktuellen Forschungsergebnissen (z. B. Konferenzbände der CHES-Tagungen) und Erfahrung von Forschungseinrichtungen, Industrie und Prüfstellen basiert. Der KI-Leitfaden wird im Rahmen der AIS 46 für alle CC-Evaluierungen sämtlicher Implementierungen verbindlich werden.
Details sind der Leistungsbeschreibung (siehe Anlage) zu entnehmen.
Das Projekt besteht aus 3 Losen, die unabhängig voneinander bearbeitet werden können.
Ziel der Lose A und B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z. B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z. B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Ziel der Lose A und B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z. B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z. B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Ziel des Los C ist die Erstellung eines Leitfadens zu Mindestanforderungen an Seitenkanalanalysen im Hinblick auf KI-Methoden, der auf aktuellen Forschungsergebnissen (z. B. Konferenzbände der CHES-Tagungen) und Erfahrung von Forschungseinrichtungen, Industrie und Prüfstellen basiert. Der KI-Leitfaden wird im Rahmen der AIS 46 für alle CC-Evaluierungen sämtlicher Implementierungen verbindlich werden.
Ziel des Los C ist die Erstellung eines Leitfadens zu Mindestanforderungen an Seitenkanalanalysen im Hinblick auf KI-Methoden, der auf aktuellen Forschungsergebnissen (z. B. Konferenzbände der CHES-Tagungen) und Erfahrung von Forschungseinrichtungen, Industrie und Prüfstellen basiert. Der KI-Leitfaden wird im Rahmen der AIS 46 für alle CC-Evaluierungen sämtlicher Implementierungen verbindlich werden.
Details sind der Leistungsbeschreibung (siehe Anlage) zu entnehmen.
Höchstzahl der Lose pro Bieter: 3
Bezeichnung des Loses: Projekt 514 Los A: Aktualisierung AIS 46
Losnummer: 1
Kurze Beschreibung:
Ziel des Los A ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z. B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z. B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden. Details sind der Leistungsbeschreibung (siehe Anlage) zu entnehmen.
Ziel des Los A ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z. B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z. B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden. Details sind der Leistungsbeschreibung (siehe Anlage) zu entnehmen.
Dauer: 12 Monate
Bezeichnung des Loses: Projekt 514 Los B: Aktualisierung AIS 46
Losnummer: 2
Kurze Beschreibung:
Ziel des Los B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z. B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z. B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Ziel des Los B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z. B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z. B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Bezeichnung des Loses: Projekt 514 Los C: Aktualisierung AIS 46
Losnummer: 3
Ort der Leistung
Hauptstandort oder Erfüllungsort: Beim Auftragnehmer
Rechtliche, wirtschaftliche, finanzielle und technische Informationen Bedingungen für die Teilnahme
Technische und berufliche Fähigkeiten:
Weisen Sie jeweils mindestens 3 verschiedene, in renommierten Fachzeitschriften (z. B. Journal of Cryptographic Engineering oder vergleichbar) oder auf anerkannten Fachkonferenzen (z. B. CHES oder vergleichbar) in den letzten 3 Jahren von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft und den Unterauftragnehmern veröffentlichte, wissenschaftliche Arbeiten mit dem Schwerpunkt „Seitenkanalanalyse/Fault Attacken“, „Kryptographie (insbesondere ECC)“ nach, als Nachweis, dass Seitenkanalanalyse und Fault Attacken ein wesentliches Arbeitsfeld der beteiligten Unternehmen ist.
Weisen Sie jeweils mindestens 3 verschiedene, in renommierten Fachzeitschriften (z. B. Journal of Cryptographic Engineering oder vergleichbar) oder auf anerkannten Fachkonferenzen (z. B. CHES oder vergleichbar) in den letzten 3 Jahren von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft und den Unterauftragnehmern veröffentlichte, wissenschaftliche Arbeiten mit dem Schwerpunkt „Seitenkanalanalyse/Fault Attacken“, „Kryptographie (insbesondere ECC)“ nach, als Nachweis, dass Seitenkanalanalyse und Fault Attacken ein wesentliches Arbeitsfeld der beteiligten Unternehmen ist.
Gehen Sie dabei auf folgende Punkte ein:
— Autoren,
— Titel und Inhalt,
— Fachzeitschrift oder Fachkonferenz,
— Relevanz für das hier zu vergebende Projekt.
Weisen Sie alternativ jeweils mindestens 3 (im Fall von Seitenkanalanalyse 5) Jahre hauptberufliche Tätigkeit im Fachgebiet „Seitenkanalanalyse/Fault Attacken“, „Kryptographie (insbesondere ECC-Implementierungen)“ nach, beispielsweise durch die Leitung von entsprechenden Projekten.
Weisen Sie alternativ jeweils mindestens 3 (im Fall von Seitenkanalanalyse 5) Jahre hauptberufliche Tätigkeit im Fachgebiet „Seitenkanalanalyse/Fault Attacken“, „Kryptographie (insbesondere ECC-Implementierungen)“ nach, beispielsweise durch die Leitung von entsprechenden Projekten.
Aus Ihren Ausführungen muss ersichtlich werden, warum die jeweils beschriebene Veröffentlichung (bzw. Tätigkeit) die oben genannten Anforderungen erfüllt und somit als Referenz geeignet ist.
Mindestvoraussetzung: Benennung und Beschreibung von mindestens 3 geeigneten Referenzen (alternativ: Nachweis von 3 (im Fall von Seitenkanalanalyse 5) Jahren hauptberuflicher Tätigkeit im Fachgebiet „Seitenkanalanalyse/Fault Attacken“ „Kryptographie (insbesondere ECC-Implementierungen)“. Eine Referenz darf hierbei zur Abdeckung mehrerer Anforderungen herangezogen werden.
Mindestvoraussetzung: Benennung und Beschreibung von mindestens 3 geeigneten Referenzen (alternativ: Nachweis von 3 (im Fall von Seitenkanalanalyse 5) Jahren hauptberuflicher Tätigkeit im Fachgebiet „Seitenkanalanalyse/Fault Attacken“ „Kryptographie (insbesondere ECC-Implementierungen)“. Eine Referenz darf hierbei zur Abdeckung mehrerer Anforderungen herangezogen werden.
Benennen Sie Evaluierungsprojekte (z. B. im Rahmen von CC-Zertifizierungen) im Bereich Seitenkanalanalyse/Fault Attacken, die in den letzten 3 Jahren von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft und den Unterauftragnehmern durchgeführt wurden als Nachweis, dass die praktische Durchführung von Seitenkanal- und Fault Analysen wesentliche Arbeitsfelder der beteiligten Unternehmen sind. Nennen Sie dabei insbesondere Projekte, in denen ECC-Implementierungen untersucht wurden.
Benennen Sie Evaluierungsprojekte (z. B. im Rahmen von CC-Zertifizierungen) im Bereich Seitenkanalanalyse/Fault Attacken, die in den letzten 3 Jahren von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft und den Unterauftragnehmern durchgeführt wurden als Nachweis, dass die praktische Durchführung von Seitenkanal- und Fault Analysen wesentliche Arbeitsfelder der beteiligten Unternehmen sind. Nennen Sie dabei insbesondere Projekte, in denen ECC-Implementierungen untersucht wurden.
— Auftraggeber inkl. Fachbereich,
— (detaillierte) Darstellung des Auftragsgegenstands / der Tätigkeit,
— Umfang,
— Dauer,
— Auftragsvolumen.
Aus den Ausführungen müssen sich Rückschlüsse auf die Leistungsfähigkeit des Bieters/der Bietergemeinschaft (ggf. unter Einbeziehung eines Unterauftragnehmers (Eignungsleihe)) im oben genannten Bereich ziehen lassen. Die Darstellung sollte eine DIN A4-Seite pro Referenz nicht überschreiten.
Aus den Ausführungen müssen sich Rückschlüsse auf die Leistungsfähigkeit des Bieters/der Bietergemeinschaft (ggf. unter Einbeziehung eines Unterauftragnehmers (Eignungsleihe)) im oben genannten Bereich ziehen lassen. Die Darstellung sollte eine DIN A4-Seite pro Referenz nicht überschreiten.
Es werden keine Referenzschreiben früherer Auftraggeber benötigt.
Mindestanforderung: Benennung und Beschreibung von mindestens 3 geeigneten Referenzen.
Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Evaluierungsprojekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Eine Referenz darf hierbei zur Abdeckung mehrerer Anforderungen herangezogen werden.
Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Evaluierungsprojekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Eine Referenz darf hierbei zur Abdeckung mehrerer Anforderungen herangezogen werden.
Weisen Sie jeweils mindestens ein Projekt mit Schwerpunkt „Seitenkanalanalyse/Fault Attacken nach, das von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft oder den Unterauftragnehmern innerhalb der letzten 3 Jahre erfolgreich durchgeführt wurde, und welches mit der hier zu vergebenden Leistung vergleichbar ist (Dauer, Umfang, Inhalt) oder darüber hinaus geht.
Weisen Sie jeweils mindestens ein Projekt mit Schwerpunkt „Seitenkanalanalyse/Fault Attacken nach, das von Ihrem Unternehmen, den Mitgliedern der Bietergemeinschaft oder den Unterauftragnehmern innerhalb der letzten 3 Jahre erfolgreich durchgeführt wurde, und welches mit der hier zu vergebenden Leistung vergleichbar ist (Dauer, Umfang, Inhalt) oder darüber hinaus geht.
— (detaillierte) Darstellung des Auftragsgegenstands/der Tätigkeit,
Aus den Ausführungen müssen sich Rückschlüsse auf die Leistungsfähigkeit des Bieters/der Bietergemeinschaft (ggf. unter Einbeziehung eines Unterauftragnehmers (Eignungsleihe)) bei Projekten mit oben genanntem Schwerpunkt ziehen lassen. Die Darstellung sollte eine DIN A4-Seite pro Referenzprojekt nicht überschreiten.
Aus den Ausführungen müssen sich Rückschlüsse auf die Leistungsfähigkeit des Bieters/der Bietergemeinschaft (ggf. unter Einbeziehung eines Unterauftragnehmers (Eignungsleihe)) bei Projekten mit oben genanntem Schwerpunkt ziehen lassen. Die Darstellung sollte eine DIN A4-Seite pro Referenzprojekt nicht überschreiten.
Mindestanforderung: Benennung und Beschreibung von jeweils mindestens einer geeigneten Referenz.
Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Eine Referenz darf hierbei zur Abdeckung mehrerer Anforderungen herangezogen werden.
Referenzen sind geeignet, wenn die der Referenz zu Grunde liegenden Projekte hinsichtlich der fachlichen und technischen Leistungsfähigkeit im Wesentlichen ähnliche Anforderungen an die Unternehmen gestellt haben wie die ausgeschriebene Leistung. Eine Referenz darf hierbei zur Abdeckung mehrerer Anforderungen herangezogen werden.
Auftragsausführung
Bedingungen für die Vertragserfüllung: Ausführungsbedingungen gemäß Auftragsunterlagen
Verfahren
Rechtsgrundlage: 32014L0024
Zeitpunkt des Eingangs der Angebote: 14:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 3 Monate
Datum der Angebotseröffnung: 2021-08-17 📅
Zeitpunkt der Angebotseröffnung: 14:00
Ergänzende Informationen Körper überprüfen
Name: Vergabekammer des Bundes beim Bundeskartellamt
Postanschrift: Villemombler Str. 76
Postort: Bonn
Postleitzahl: 53123
Land: Deutschland 🇩🇪
Telefon: +49 228-94990📞
E-Mail: info@bundeskartellamt.bund.de📧
Fax: +49 228-9499400 📠
Internetadresse: http://www.bundeskartellamt.de🌏
Informationen zu Fristen für Nachprüfungsverfahren:
Unternehmen haben Anspruch darauf, dass das BSI die Bestimmungen über das Vergabeverfahren einhält, vgl. § 97 Abs. 6 Gesetz gegen Wettbewerbsbeschränkungen (GWB). Rechte aus § 97 Abs. 6 GWB sowie sonstige Ansprüche gegen das BSI, die auf die Vornahme oder das Unterlassen einer Handlung in einem Vergabeverfahren gerichtet sind, können nur vor den
Informationen zu Fristen für Nachprüfungsverfahren
Unternehmen haben Anspruch darauf, dass das BSI die Bestimmungen über das Vergabeverfahren einhält, vgl. § 97 Abs. 6 Gesetz gegen Wettbewerbsbeschränkungen (GWB). Rechte aus § 97 Abs. 6 GWB sowie sonstige Ansprüche gegen das BSI, die auf die Vornahme oder das Unterlassen einer Handlung in einem Vergabeverfahren gerichtet sind, können nur vor den
Vergabekammern und dem Beschwerdegericht geltend gemacht werden, § 156 Abs. 2 GWB. Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein, § 160 Abs. 1 GWB.
Es wird darüber belehrt, dass ein solcher Nachprüfungsantrag gemäß § 160 Abs. 3 Satz 1 GWB unzulässig ist, soweit:
1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem BSI nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 GWB bleibt unberührt,
Informationen zu Fristen für Nachprüfungsverfahren
1) der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem BSI nicht innerhalb einer Frist von 10 Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 GWB bleibt unberührt,
2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem BSI gerügt werden,
3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem BSI gerügt werden,
4) mehr als 15 Kalendertage nach Eingang der Mitteilung des BSI, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Die o. g. 4 Unzulässigkeitsgründe gelten gemäß § 160 Abs. 3 Satz 2 GWB nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Abs. 1 Nr. 2 GWB. § 134 Abs. 1 Satz 2 GWB bleibt unberührt.
Quelle: OJS 2021/S 133-353844 (2021-07-08)
Ergänzende Angaben (2021-08-16) Objekt Umfang der Beschaffung
Kurze Beschreibung:
Das Projekt besteht aus drei Losen, die unabhängig voneinander bearbeitet werden können.
Ziel der Lose A und B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z.B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z.B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Ziel des Los C ist die Erstellung eines Leitfadens zu Mindestanforderungen an Seitenkanalanalysen im Hinblick auf KI-Methoden, der auf aktuellen Forschungsergebnissen (z.B. Konferenzbände der CHES-Tagungen) und Erfahrung von Forschungseinrichtungen, Industrie und Prüfstellen basiert. Der KI-Leitfaden wird im Rahmen der AIS 46 für alle CC-Evaluierungen sämtlicher Implementierungen verbindlich werden.
Details sind der Leistungsbeschreibung (siehe Anlage) zu entnehmen.
Das Projekt besteht aus drei Losen, die unabhängig voneinander bearbeitet werden können.
Ziel der Lose A und B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z.B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z.B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Ziel des Los C ist die Erstellung eines Leitfadens zu Mindestanforderungen an Seitenkanalanalysen im Hinblick auf KI-Methoden, der auf aktuellen Forschungsergebnissen (z.B. Konferenzbände der CHES-Tagungen) und Erfahrung von Forschungseinrichtungen, Industrie und Prüfstellen basiert. Der KI-Leitfaden wird im Rahmen der AIS 46 für alle CC-Evaluierungen sämtlicher Implementierungen verbindlich werden.
Details sind der Leistungsbeschreibung (siehe Anlage) zu entnehmen.
Metadaten der Bekanntmachung
Dokumenttyp: Ergänzende Angaben
Das Projekt besteht aus drei Losen, die unabhängig voneinander bearbeitet werden können.
Ziel der Lose A und B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z.B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z.B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Ziel der Lose A und B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z.B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z.B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Ziel des Los C ist die Erstellung eines Leitfadens zu Mindestanforderungen an Seitenkanalanalysen im Hinblick auf KI-Methoden, der auf aktuellen Forschungsergebnissen (z.B. Konferenzbände der CHES-Tagungen) und Erfahrung von Forschungseinrichtungen, Industrie und Prüfstellen basiert. Der KI-Leitfaden wird im Rahmen der AIS 46 für alle CC-Evaluierungen sämtlicher Implementierungen verbindlich werden.
Ziel des Los C ist die Erstellung eines Leitfadens zu Mindestanforderungen an Seitenkanalanalysen im Hinblick auf KI-Methoden, der auf aktuellen Forschungsergebnissen (z.B. Konferenzbände der CHES-Tagungen) und Erfahrung von Forschungseinrichtungen, Industrie und Prüfstellen basiert. Der KI-Leitfaden wird im Rahmen der AIS 46 für alle CC-Evaluierungen sämtlicher Implementierungen verbindlich werden.
Quelle: OJS 2021/S 161-424975 (2021-08-16)
Bekanntmachung über vergebene Aufträge (2021-11-16) Objekt Umfang der Beschaffung
Gesamtwert des Auftrags: 500 628 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge
Ziel des Los A ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z.B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z.B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden. Details sind der Leistungsbeschreibung (siehe Anlage) zu entnehmen.
Ziel des Los A ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z.B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z.B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden. Details sind der Leistungsbeschreibung (siehe Anlage) zu entnehmen.
Ziel des Los B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z.B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z.B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Ziel des Los B ist die Überarbeitung und Ergänzung der bisherigen ECC- und RSA-Leitfäden (Teile der AIS 46) unter Beachtung von Erfahrungen mit den jetzigen Versionen. Bei der Überarbeitung müssen aktuelle Forschungsergebnisse (z.B. Konferenzbände der CHES-Tagungen), die Seitenkanalanalyse und verwandte Angriffe wie z.B. Fault Attacken auf ECC- bzw. RSA-Implementierungen zum Gegenstand haben oder zu solchen Angriffen eine theoretische Grundlage bieten, durch den Auftragnehmer (ggf. auch einzubindender Unterauftragnehmer) angemessen berücksichtigt werden.
Auftragsvergabe
Datum des Vertragsabschlusses: 2021-11-16 📅
Name: TÜV Informationstechnik GmbH
Postort: Essen
Land: Deutschland 🇩🇪 Essen, Kreisfreie Stadt
🏙️
Gesamtwert des Auftrags: 168 990 EUR 💰
Name: SRC Security Research & Consulting GmbH
Postort: Bonn
Land: Bonn, Kreisfreie Stadt
🏙️
Gesamtwert des Auftrags: 101 158 EUR 💰
230 480 EUR 💰
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 3
2
Ergänzende Informationen Körper überprüfen
Informationen zu Fristen für Nachprüfungsverfahren:
Es wird darüber belehrt, dass ein solcher Nachprüfungsantrag gemäß § 160 Abs. 3 Satz 1 GWB unzulässig ist, soweit
1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem BSI nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 GWB bleibt unberührt,
Informationen zu Fristen für Nachprüfungsverfahren
1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem BSI nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 GWB bleibt unberührt,
2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem BSI gerügt werden,
3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem BSI gerügt werden,
4. mehr als 15 Kalendertage nach Eingang der Mitteilung des BSI, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Die o.g. vier Unzulässigkeitsgründe gelten gemäß § 160 Abs. 3 Satz 2 GWB nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Abs. 1 Nr. 2 GWB. § 134 Abs. 1 Satz 2 GWB bleibt unberührt.