Projekt 496 Teilprojekt 2: KI-Methoden in der Seitenkanalanalyse (KISKA)

Bundesamt für Sicherheit in der Informationstechnik

Im Rahmen des Projektes wird ein Überblick über existierende KI-Ansätze im Bereich der Seitenkanalanalyse gewonnen, mit Schwerpunkt auf asymmetrischen und ggfs. asymmetrischen Post-Quanten Verfahren. Dazu werden zunächst bisherige Veröffentlichungen und entsprechende Forschungsansätze auf diesem Gebiet zusammengefasst und anschließend Gemeinsamkeiten, Unterschiede und potentielle Schwierigkeiten im Vergleich zur symmetrischen Seitenkanalanalyse mit KI-Methoden, wo es bereits deutlich mehr Resultate und Veröffentlichungen gibt, ausgearbeitet. Es werden sowohl „klassische“ Machine Learning Verfahren (z.B. Random Forest, Support Vektor Machines, Decision Trees, Gradient Boosting, Naive Bayes, Template Attack) als auch neuronale Netze (z.B. Multi Layer Perceptron, Convolutional Neural Network, Residual Neural Network) berücksichtigt.
In einem weiteren Schritt wird experimentell analysiert, welche KI-Ansätze aus dem Bereich der symmetrischen Kryptographie übernommen oder ggf. angepasst werden können und wo generell Unterschiede zwischen symmetrischen und asymmetrischen Methoden bestehen, die den Entwurf neuer Methoden nötig machen. Derartige neue Ansätze werden gemeinsam mit dem Auftraggeber entwickelt und erprobt, wobei der Fokus auf Power/EM-Seitenkanalattacken liegen wird. Insbesondere werden dazu geeignete Datensätze (Seitenkanaltraces und zugehörige Daten) erzeugt, die sich für das Testen und Benchmarking verschiedener Verfahren eignen. Für die Akquise der Testdaten werden relevante Verfahren verwendet, die in unterschiedlichem Maße durch dem Stand der Technik entsprechende Gegenmaßnahmen geschützt sind, so dass verschieden anspruchsvolle Angriffsszenarien entstehen. Im Rahmen der Experimente mit neuronalen Netzen werden ferner die Aspekte „Leakage-Attribution“, d.h. die Analyse, welche Informationen neuronale Netze ausnutzen, sowie die Studie adversarieller Beispiele berücksichtigt. Auch die Verwendung synthetischer Daten (z.B. adversarielle Beispiele, Data Augmentation, simulierte Traces, Traces mit künstlich eingefügtem Jitter etc.) zur Verbesserung von Seitenkanalattacken oder zur Extraktion von Informationen über Schwachstellen untersuchter Implementierungen ist zu untersuchen.
Bei der Auswertung der Ergebnisse werden unter anderem KI-Methoden mit den derzeitig verwendeten, „klassischen“ Methoden verglichen und es wird auf die Frage eingegangen, ob KI-Methoden klassischen Methoden in bestimmten Aspekten über- oder unterlegen sind und ob man beide Ansätze ggf. gewinnbringend kombinieren kann.
Die Ergebnisse des Projekts werden in eine Tool-Box von KI-Methoden münden, die unterstützend für die Seitenkanalanalyse von asymmetrischen (und ggf. asymmetrischen Post-Quanten) Verfahren genutzt werden kann.

Deadline
Die Frist für den Eingang der Angebote war 2023-06-27. Die Ausschreibung wurde veröffentlicht am 2023-05-24.

Anbieter
Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:
Wer?

Wie?

Wo?

Geschichte der Beschaffung
Datum Dokument
2023-05-24 Auftragsbekanntmachung
2023-09-06 Bekanntmachung über vergebene Aufträge
2023-09-11 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2023-05-24)
Öffentlicher Auftraggeber
Name und Adressen
Name: Bundesamt für Sicherheit in der Informationstechnik
Postanschrift: Postfach 200363
Postort: Bonn
Postleitzahl: 53133
Land: Deutschland 🇩🇪
E-Mail: vergabestelle@bsi.bund.de 📧
Region: Bonn, Kreisfreie Stadt 🏙️
URL: https://www.bsi.bund.de 🌏
Kommunikation
Dokumente URL: https://www.evergabe-online.de/tenderdetails.html?id=519766 🌏
Teilnahme-URL: https://www.evergabe-online.de/tenderdetails.html?id=519766 🌏

Objekt
Umfang der Beschaffung
Titel:
“Projekt 496 Teilprojekt 2: KI-Methoden in der Seitenkanalanalyse (KISKA) P496 TP2”
Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Kurze Beschreibung:
“Im Rahmen des Projektes wird ein Überblick über existierende KI-Ansätze im Bereich der Seitenkanalanalyse gewonnen, mit Schwerpunkt auf asymmetrischen und...”    Mehr anzeigen

1️⃣
Zusätzliche Produkte/Dienstleistungen: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Ort der Leistung: Bonn, Kreisfreie Stadt 🏙️
Hauptstandort oder Erfüllungsort: Beim Auftragnehmer
Beschreibung der Beschaffung: Siehe Abschnitt II.1.4).
Vergabekriterien
Der Preis ist nicht das einzige Zuschlagskriterium, und alle Kriterien werden nur in den Auftragsunterlagen genannt
Laufzeit des Vertrags, der Rahmenvereinbarung oder des dynamischen Beschaffungssystems
Der nachstehende Zeitrahmen ist in Monaten ausgedrückt.
Beschreibung
Dauer: 16

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Technische und berufliche Fähigkeiten
Liste und kurze Beschreibung der Auswahlkriterien:
“1) Eigenerklärung zu Artikel 5k der Verordnung (EU) 833/2014 Im Rahmen des EU-Sanktionspakets im Zusammenhang mit dem Angriffskrieg Russlands auf die...”    Mehr anzeigen
Bedingungen für den Vertrag
Bedingungen für die Vertragserfüllung: Ausführungsbedingungen gemäß Auftragsunterlagen
Informationen über das für die Ausführung des Auftrags zuständige Personal
Verpflichtung zur Angabe der Namen und beruflichen Qualifikationen der mit der Ausführung des Auftrags betrauten Mitarbeiter

Verfahren
Art des Verfahrens
Offenes Verfahren
Administrative Informationen
Frist für den Eingang von Angeboten oder Teilnahmeanträgen: 2023-06-27 14:00 📅
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Der nachstehende Zeitrahmen ist in Monaten ausgedrückt.
Mindestzeitraum, in dem der Bieter das Angebot aufrechterhalten muss: 3
Bedingungen für die Öffnung der Angebote: 2023-06-27 14:00 📅

Ergänzende Informationen
Informationen über elektronische Arbeitsabläufe
Die elektronische Bestellung wird verwendet
Die elektronische Rechnungsstellung wird akzeptiert
Elektronische Zahlung wird verwendet
Körper überprüfen
Name: Vergabekammer des Bundes beim Bundeskartellamt
Postanschrift: Villemombler Str. 76
Postort: Bonn
Postleitzahl: 53123
Land: Deutschland 🇩🇪
Telefon: +49 228-94990 📞
E-Mail: info@bundeskartellamt.bund.de 📧
Fax: +49 228-9499400 📠
URL: http://www.bundeskartellamt.de 🌏
Verfahren zur Überprüfung
Genaue Informationen über Fristen für Überprüfungsverfahren:
“Unternehmen haben Anspruch darauf, dass das BSI die Bestimmungen über das Vergabeverfahren einhält, vgl. § 97 Abs. 6 Gesetz gegen Wettbewerbsbeschränkungen...”    Mehr anzeigen
Quelle: OJS 2023/S 101-315521 (2023-05-24)
Bekanntmachung über vergebene Aufträge (2023-09-06)
Objekt
Umfang der Beschaffung
Gesamtwert der Beschaffung (ohne MwSt.): EUR 478 618 💰
Vergabekriterien
Preis

Verfahren
Administrative Informationen
Frühere Veröffentlichungen zu diesem Verfahren: 2023/S 101-315521

Auftragsvergabe

1️⃣
Vertragsnummer: P496 TP2
Titel: Projekt 496 Teilprojekt 2: KI-Methoden in der Seitenkanalanalyse (KISKA)
Datum des Vertragsabschlusses: 2023-07-25 📅
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 3
Anzahl der eingegangenen Angebote von KMU: 3
Anzahl der eingegangenen Angebote von Bietern aus anderen EU-Mitgliedstaaten: 3
Anzahl der eingegangenen Angebote von Bietern aus Nicht-EU-Mitgliedstaaten: 0
Anzahl der auf elektronischem Wege eingegangenen Angebote: 3
Name und Anschrift des Auftragnehmers
Name: cryptosolutions UG
Postanschrift: An der Ziegelei 17
Postort: Essen
Postleitzahl: 45133
Land: Deutschland 🇩🇪
Region: Essen, Kreisfreie Stadt 🏙️
Der Auftragnehmer ist ein KMU
Angaben zum Wert des Auftrags/der Partie (ohne MwSt.)
Geschätzter Gesamtwert des Auftrags/Loses: EUR 478 618 💰
Gesamtwert des Auftrags/Loses: EUR 478 618 💰
Quelle: OJS 2023/S 174-546094 (2023-09-06)
Bekanntmachung über vergebene Aufträge (2023-09-11)
Objekt
Umfang der Beschaffung
Gesamtwert der Beschaffung (ohne MwSt.): EUR 402 200 💰

Verfahren
Administrative Informationen
Frühere Veröffentlichungen zu diesem Verfahren: 2023/S 174-546094

Auftragsvergabe
Angaben zum Wert des Auftrags/der Partie (ohne MwSt.)
Geschätzter Gesamtwert des Auftrags/Loses: EUR 402 200 💰
Gesamtwert des Auftrags/Loses: EUR 402 200 💰
Quelle: OJS 2023/S 178-557260 (2023-09-11)