Enterprise Resource Security Mastering Cryptographic Key Lifecycles
Smart Metering

BSI-TR-konforme Security Bausteine für alle Marktrollen und BDEW Web-API

Der MTG CryptoController (MCC) ist eine langjährig bewährte Middleware zur Umsetzung der Kryptografie und sicheren TLS-Kommunikation gemäß den Anforderungen der Smart Metering PKI (BSI TR-03109). Darüber hinaus lassen sich alle Services der BDEW Web-API regelkonform umsetzen (LFW24, Schaltbefehle, Schaltinformationen). Anwendungen für Messstellenbetreiber (GWA, MDM, CLS), Netzbetreiber, Lieferanten, Direktvermarkter und Hersteller von SMGW können über eine einfache Schnittstelle an die passenden Kryptografie-Bausteine angebunden und die gesetzlichen Sicherheitsvorgaben zuverlässig und skalierbar umgesetzt werden.

MTG CryptoController

Übersicht: BSI-TR konforme Security Bausteine für alle Marktrollen

Metering Point Operator – Smart Metering
Zusammenspiel Marktrollen und sichere Kommunikation gemäß BSI TR-03109 (© MTG)

Technische Anbindung der Kryptografie

Zentrale Crypto-Middleware in der SM-PKI

Die MTG CryptoController (MCC) Produktfamilie besteht aus verschiedenen Krypto-Bausteinen und bietet eine hochsichere, standardisierte und herstellerunabhängige Middleware-Infrastruktur für die Smart-Meter-PKI-Kommunikation im deutschen Energiemarkt. Die Kryptografie-Bausteine des MCC ermöglichen die sichere, regulatorisch konforme und zukunftssichere Integration intelligenter Messsysteme für Anwendungen neuer oder bestehende IT-, Backend- und Prozesslandschaften von Messstellenbetreibern, Netzbetreibern, Lieferanten, Direktvermarktern und weiteren Marktteilnehmern. Vielfältige Anwendungen von MSB, NB, Lieferanten, Direktvermarktern, Herstellern und weiteren Marktteilnehmern werden über die MCC-API use-case-spezifisch und BSI-TR-03109-konform angebunden.

MCC in the OSI Reference Model
MCC im OSI-Referenzmodell gemäß BSI TR-03109 in der SMGW Kommunikation (© MTG)

Wesentliche Funktionen des MTG CryptoController

Zentrale Crypto-Middleware in der SM-PKI
  • Klare Trennung von Applikationsebene und Security
  • Umfassendes Zertifikatsmanagement: Zertifikatsspeicher, Beantragung & Erneuerung im 4-Augen-Prinzip
  • Mandantenfähigkeit
  • Skalierbarkeit: Horizontal und vertikal ausbaubar
  • Redundanz: Ausfallsichere Architektur
  • Konformität: zu TR-03109 und CP der Smart Metering PKI
TLS-Kommunikation & Zertifikatsprüfung
  • TR konforme TLS-Kommunikation mit Root-CA und Sub-CAs
  • Automatische Validierung von Zertifikatsketten (Root-CA, Sub-CA, EMT, GWA, SMGW)
  • Automatischer Abruf aktueller Sperrlisten
  • Automatischer Bezug erneuerter SMGW-Zertifikate
Kryptografische Funktionen
  • XML-Encryption, XML-Decryption, XML-Signatur, XML-Signaturprüfung für eBS und eLS
  • CMS-Verschlüsselung und Entschlüsselung
  • Anbindung an SM-PKI (Sub-CA & Root-CA)
  • mTLS-Kommunikation mit SMGW, GWA, pEMT, aEMT
Schlüsselmanagement
  • Sichere Verwaltung privater Schlüssel im HSM
  • Hochverfügbarkeit und Skalierung durch Cluster
  • Passive EMTs können statt eines HSMs das MTG Crypto Module gemäß Security Level 1 verwenden

Was können wir für Sie tun?

Was können wir für Sie tun?

WordPress Cookie Plugin von Real Cookie Banner