{"beispielaufgaben":[{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Sie arbeiten in der IT-Abteilung eines Getränkegroßhändlers. Elektronische Lieferscheine sollen künftig zwischen dem zentralen Warenwirtschaftssystem und den einzelnen Filialen ausgetauscht werden. Damit eine Filiale sicher sein kann, dass ein Lieferschein tatsächlich aus der Zentrale stammt und auf dem Weg nicht verändert wurde, werden die Dokumente mit einer digitalen Signatur versehen.","typ":"absatz"},{"text":"Beschreiben Sie das grundsätzliche Vorgehen beim Erzeugen der Signatur in der Zentrale sowie beim Prüfen der Signatur in der Filiale. Gehen Sie dabei auf die verwendeten Schlüssel und den Hashwert ein.","typ":"absatz"}],"beispiel_id":"bsp-digitale-signaturen-beschreiben-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Erwartet wird eine nachvollziehbare Beschreibung von Signaturerstellung und -prüfung (je 1 Punkt, insgesamt 4 Punkte):","typ":"absatz"},{"eintraege":["Erstellung: In der Zentrale wird über den Lieferschein ein Hashwert berechnet. (1 P.)","Erstellung: Dieser Hashwert wird mit dem privaten Schlüssel der Zentrale verschlüsselt; die so entstandene Signatur wird zusammen mit dem Dokument an die Filiale versendet. (1 P.)","Prüfung: Die Filiale entschlüsselt die Signatur mit dem öffentlichen Schlüssel der Zentrale und erhält den übertragenen Hashwert; gelingt dies, ist die Authentizität des Absenders belegt. (1 P.)","Prüfung: Die Filiale berechnet aus dem empfangenen Lieferschein erneut den Hashwert und vergleicht ihn mit dem entschlüsselten Wert; bei Übereinstimmung ist die Integrität nachgewiesen. (1 P.)"],"typ":"liste"},{"text":"Fachlich gleichwertige Formulierungen sind anzuerkennen. Eine knappe Fassung (Signieren mit privatem Schlüssel, Prüfen mit öffentlichem Schlüssel, Hashvergleich für Integrität) genügt bei sinngemäßer Vollständigkeit.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap1-2025-herbst-gesamt-a03-h"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein Hersteller vernetzter Heizungssteuerungen stellt seinen Geräten regelmäßig Firmware-Updates über das Internet bereit. Damit ein Gerät ein Update nur dann installiert, wenn es unverändert vom echten Hersteller stammt, versieht der Hersteller jede Update-Datei mit einer digitalen Signatur. Der Hersteller besitzt ein Schlüsselpaar aus privatem und öffentlichem Schlüssel; der zugehörige öffentliche Schlüssel ist bereits fest in jedem Gerät hinterlegt. Beschreiben Sie die prinzipielle Vorgehensweise, mit der der Hersteller die Update-Datei signiert und mit der ein Gerät die Signatur vor der Installation überprüft.","typ":"absatz"}],"beispiel_id":"bsp-digitale-signaturen-beschreiben-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Erwartete Lösung, je nachvollziehbarem Schritt 1 Punkt (insgesamt 4 Punkte):\n- Der Hersteller berechnet über die Update-Datei einen Hashwert und verschlüsselt diesen mit seinem privaten Schlüssel; die Signatur wird zusammen mit der Update-Datei bereitgestellt (1 P.).\n- Das Gerät entschlüsselt die Signatur mit dem hinterlegten öffentlichen Schlüssel des Herstellers und erhält den ursprünglichen Hashwert (1 P.).\n- Das Gerät berechnet aus der empfangenen Update-Datei selbst erneut den Hashwert (1 P.).\n- Stimmen beide Hashwerte überein, sind Integrität und Herkunft (Authentizität) belegt und das Update darf installiert werden; andernfalls wird es abgelehnt (1 P.). Fachlich gleichwertige Formulierungen sind anzuerkennen.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap1-2025-herbst-gesamt-a03-h"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Sie sind in der IT-Abteilung eines Maschinenbauunternehmens tätig. Konstruktionszeichnungen werden per E-Mail an einen Zulieferbetrieb geschickt. Der Zulieferer soll zweifelsfrei erkennen können, von wem eine Datei stammt und ob sie auf dem Übertragungsweg unverändert geblieben ist. Aus diesem Grund werden die Dateien mit einer digitalen Signatur versehen. Beide Betriebe verfügen jeweils über ein Schlüsselpaar aus privatem und öffentlichem Schlüssel.","typ":"absatz"},{"text":"Beschreiben Sie das prinzipielle Vorgehen beim Erstellen und beim Überprüfen einer digitalen Signatur für eine solche Konstruktionszeichnung.","typ":"absatz"}],"beispiel_id":"bsp-digitale-signaturen-beschreiben-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Erstellen der Signatur (2 P): Über die Konstruktionszeichnung wird ein Hashwert berechnet (1 P). Dieser Hashwert wird mit dem privaten Schlüssel des Maschinenbauunternehmens verschlüsselt; das Ergebnis ist die Signatur, die zusammen mit der Datei versendet wird (1 P).","typ":"absatz"},{"text":"Überprüfen der Signatur (2 P): Der Zulieferer entschlüsselt die empfangene Signatur mit dem öffentlichen Schlüssel des Absenders und erhält so den ursprünglichen Hashwert; zusätzlich berechnet er aus der empfangenen Datei erneut einen Hashwert (1 P). Stimmen beide Hashwerte überein, sind Integrität (Datei unverändert) und Authentizität (Herkunft bestätigt) nachgewiesen (1 P).","typ":"absatz"},{"text":"Fachlich gleichwertige Formulierungen (z. B. \"mit dem privaten Schlüssel signiert / mit dem öffentlichen Schlüssel geprüft\") sind anzuerkennen.","typ":"absatz"}],"operator_id":"operator.beschreiben","pruefungszuordnung":{"berufe":[],"teil":"AP1"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap1-2025-herbst-gesamt-a03-h"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"In einem Betrieb für Gebäudeautomation werden die Steuergeräte der Kunden regelmäßig mit neuen Firmware-Paketen über das Internet versorgt. Eine Kollegin schlägt vor, die Firmware-Pakete vor dem Versand digital zu signieren. Sie begründet dies damit, dass durch die Signatur der Inhalt der Pakete für Unbefugte unlesbar werde und so ein Auslesen des Programmcodes verhindert sei. Beurteilen Sie diese Begründung fachlich und gehen Sie dabei auf die Schutzziele ein, die eine digitale Signatur tatsächlich erfüllt.","typ":"absatz"}],"beispiel_id":"bsp-digitale-signaturen-beurteilen-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Die Begründung ist fachlich unzutreffend (1 P): Eine digitale Signatur macht den Inhalt nicht unlesbar und verhindert kein Auslesen des Programmcodes. Eine Signatur sichert Integrität, d. h. eine Manipulation der Firmware wird erkennbar, sowie Authentizität, d. h. die Herkunft vom richtigen Herausgeber ist nachweisbar (2 P). Für die geforderte Unlesbarkeit bzw. Vertraulichkeit wäre stattdessen eine Verschlüsselung erforderlich (1 P). Sachlich gleichwertige Begründungen sind anzuerkennen.","typ":"absatz"}],"operator_id":"operator.beurteilen","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap2-fiae-2023-sommer-ae1-a04-b"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein Stadtwerk überträgt die Verbrauchswerte digitaler Stromzähler an einen zentralen Abrechnungsserver. Ein Teammitglied schlägt vor, die übertragenen Messwerte ausschließlich zu signieren und auf eine Verschlüsselung zu verzichten, da vor allem eine nachträgliche Verfälschung der Zählerstände ausgeschlossen werden müsse. Die Verbrauchswerte lassen jedoch Rückschlüsse auf das Verhalten einzelner Haushalte zu. Beurteilen Sie den Vorschlag und begründen Sie, ob eine digitale Signatur hier als alleinige Maßnahme ausreicht.","typ":"absatz"}],"beispiel_id":"bsp-digitale-signaturen-beurteilen-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Eine differenzierte Beurteilung wird erwartet. Die Signatur sichert Integrität und Authentizität, sodass eine nachträgliche Verfälschung der Zählerstände erkennbar wird; insoweit erfüllt der Vorschlag das genannte Ziel (2 P). Da die Verbrauchswerte personenbezogen sind und Rückschlüsse auf Haushalte erlauben, ist zusätzlich das Schutzziel der Vertraulichkeit relevant, das eine Signatur nicht leistet (1 P). Daher reicht die Signatur als alleinige Maßnahme nicht aus; ergänzend ist eine Verschlüsselung nötig (1 P). Eine begründete abweichende Gewichtung ist zulässig.","typ":"absatz"}],"operator_id":"operator.beurteilen","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap2-fiae-2023-sommer-ae1-a04-b"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein Onlinedienst lässt Kunden Verträge vollständig digital abschließen. Ein Kollege schlägt vor, dazu ein eingescanntes Bild der handschriftlichen Unterschrift in das PDF-Dokument einzufügen. Er bezeichnet dies als digitale Signatur, die die Echtheit des Absenders und die Unveränderbarkeit des Vertrags gleichermaßen sicherstelle. Beurteilen Sie diese Aussage und gehen Sie darauf ein, worin sich das vorgeschlagene Vorgehen von einer digitalen Signatur auf Basis eines kryptografischen Schlüsselpaars unterscheidet.","typ":"absatz"}],"beispiel_id":"bsp-digitale-signaturen-beurteilen-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Die Aussage ist unzutreffend (1 P): Ein eingescanntes Unterschriftsbild ist keine digitale Signatur im kryptografischen Sinn. Es lässt sich beliebig kopieren bzw. in andere Dokumente einfügen und belegt weder die Echtheit des Absenders noch die Unveränderbarkeit des Inhalts (1 P). Eine echte digitale Signatur beruht auf einem Schlüsselpaar: Der Hashwert des Dokuments wird mit dem privaten Schlüssel signiert und mit dem öffentlichen Schlüssel geprüft, wodurch Integrität und Authentizität nachweisbar werden (2 P). Sachlich gleichwertige Begründungen sind anzuerkennen.","typ":"absatz"}],"operator_id":"operator.beurteilen","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap2-fiae-2023-sommer-ae1-a04-b"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein Hersteller vernetzter Heizungssteuerungen verteilt Firmware-Aktualisierungen über das Internet an die Geräte seiner Kunden. Damit ein Gerät nur echte, unveränderte Updates einspielt, sollen die Aktualisierungspakete mit einer digitalen Signatur versehen werden. Erläutern Sie das Verfahren einer digitalen Signatur, indem Sie sowohl die Erstellung beim Hersteller als auch die Prüfung auf dem Gerät beschreiben. Gehen Sie dabei ausdrücklich darauf ein, welche Voraussetzung erfüllt sein muss, damit die Herkunft des Updates tatsächlich dem Hersteller zugeordnet werden kann.","typ":"absatz"}],"beispiel_id":"bsp-digitale-signaturen-erlaeutern-freitextantwort-01","freigabeart":"maschinell","loesung":[{"text":"Erwartete Lösung (4 P), fachlich gleichwertige Formulierungen werden anerkannt:","typ":"absatz"},{"eintraege":["Erstellung (1 P): Der Hersteller berechnet einen Hashwert des Firmware-Pakets und verschlüsselt diesen mit seinem privaten Schlüssel; die so entstehende Signatur wird zusammen mit dem Update ausgeliefert.","Prüfung/Integrität (1 P): Das Gerät entschlüsselt die Signatur mit dem öffentlichen Schlüssel des Herstellers und erhält den ursprünglichen Hashwert, berechnet den Hashwert des empfangenen Pakets erneut und vergleicht beide; Übereinstimmung belegt, dass das Update unverändert ist (Integrität).","Voraussetzung Herkunft (2 P): Die Zuordnung zum Hersteller ist nur nachgewiesen, wenn die Echtheit des verwendeten öffentlichen Schlüssels gesichert ist, z. B. durch ein Zertifikat einer vertrauenswürdigen Stelle bzw. eine PKI oder eine anderweitig verlässliche Schlüsselzuordnung (1 P). Begründung (1 P): Ohne gesicherte Schlüsselzuordnung könnte ein Angreifer einen eigenen Schlüssel unterschieben, sodass allein die erfolgreiche Prüfung die Herkunft nicht belegt. Bytecode-/Verfahrensdetails sind nicht gefordert."],"typ":"liste"}],"operator_id":"operator.erlaeutern","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap2-fiae-2026-sommer-ae1-a03-b-bb"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"In einer Versicherung reichen Kunden Schadensmeldungen als elektronische Dokumente über ein Portal ein. Ein Sachbearbeiter muss sicher sein, dass eine eingegangene Meldung wirklich von dem angegebenen Kunden stammt und auf dem Übertragungsweg nicht abgeändert wurde. Zu diesem Zweck werden die Dokumente digital signiert. Erläutern Sie, wie mit einer digitalen Signatur die Unverfälschtheit des Dokuments und die Zuordnung zum angegebenen Absender überprüft werden. Benennen und begründen Sie außerdem die Bedingung, die für den öffentlichen Schlüssel gelten muss, damit diese Absenderzuordnung belastbar ist.","typ":"absatz"}],"beispiel_id":"bsp-digitale-signaturen-erlaeutern-freitextantwort-02","freigabeart":"maschinell","loesung":[{"text":"Erwartete Lösung (4 P), fachlich gleichwertige Formulierungen werden anerkannt:","typ":"absatz"},{"eintraege":["Signaturbildung (1 P): Der Kunde berechnet den Hashwert des Dokuments und verschlüsselt diesen mit seinem privaten Schlüssel; die Signatur wird mit dem Dokument übermittelt.","Prüfung/Integrität (1 P): Der Sachbearbeiter entschlüsselt die Signatur mit dem öffentlichen Schlüssel des Kunden, berechnet den Hashwert des empfangenen Dokuments neu und vergleicht beide; Gleichheit belegt, dass das Dokument nicht verändert wurde.","Bedingung öffentlicher Schlüssel (1 P): Die Absenderzuordnung ist nur belastbar, wenn der verwendete öffentliche Schlüssel nachweislich zu dem angegebenen Kunden gehört, z. B. über ein Zertifikat/eine PKI oder eine sonst gesicherte Schlüsselzuordnung.","Begründung (1 P): Ohne diese Sicherung könnte ein Dritter einen eigenen Schlüssel als den des Kunden ausgeben; die erfolgreiche Prüfung allein belegt dann nicht, dass die Meldung wirklich vom angegebenen Absender stammt."],"typ":"liste"}],"operator_id":"operator.erlaeutern","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap2-fiae-2026-sommer-ae1-a03-b-bb"]},{"artefakt_id":"artefakt.freitextantwort","aufgabe":[{"text":"Ein Entwicklungsteam stellt seine Anwendung als Installationsdatei auf einer Downloadseite bereit. Um zu verhindern, dass Nutzer eine von Dritten manipulierte Datei installieren, wird zu jeder Installationsdatei eine digitale Signatur angeboten. Erläutern Sie an diesem Beispiel, welche Schritte bei der Erzeugung der Signatur durch das Team und bei ihrer Prüfung durch die Nutzer ablaufen. Erläutern Sie zusätzlich, warum die bloße erfolgreiche Prüfung mit einem öffentlichen Schlüssel die Echtheit des Anbieters nur dann belegt, wenn zugleich die Vertrauenswürdigkeit dieses Schlüssels sichergestellt ist.","typ":"absatz"}],"beispiel_id":"bsp-digitale-signaturen-erlaeutern-freitextantwort-03","freigabeart":"maschinell","loesung":[{"text":"Erwartete Lösung (4 P), fachlich gleichwertige Formulierungen werden anerkannt:","typ":"absatz"},{"eintraege":["Erzeugung (1 P): Das Team bildet einen Hashwert der Installationsdatei und verschlüsselt ihn mit seinem privaten Schlüssel; die entstehende Signatur wird neben der Datei zum Download angeboten.","Prüfung/Integrität (1 P): Der Nutzer entschlüsselt die Signatur mit dem öffentlichen Schlüssel des Teams, berechnet den Hashwert der heruntergeladenen Datei neu und vergleicht beide Werte; Übereinstimmung zeigt, dass die Datei nicht manipuliert wurde.","Grenze der Prüfung (1 P): Die erfolgreiche Prüfung belegt für sich genommen nur, dass zum eingesetzten öffentlichen Schlüssel die passende Signatur gehört, nicht automatisch die Echtheit des Anbieters.","Vertrauenswürdigkeit des Schlüssels (1 P): Erst wenn der öffentliche Schlüssel nachweislich dem echten Anbieter zugeordnet ist, z. B. über ein Zertifikat/eine PKI oder eine gesicherte Bezugsquelle, belegt die Prüfung die Echtheit; sonst könnte ein Angreifer manipulierte Datei und passenden Schlüssel gemeinsam bereitstellen."],"typ":"liste"}],"operator_id":"operator.erlaeutern","pruefungszuordnung":{"berufe":["FIAE"],"teil":"AP2"},"punkte":4,"punkterahmen":{"max":4,"min":4},"quellen":["ap2-fiae-2026-sommer-ae1-a03-b-bb"]}],"konzept_id":"fachkonzept.digitale-signaturen","schema_version":3}