Warum kryptografische Schlüssel genauso wichtig sind wie Ihre Daten

24. Juli 2025, 13:00 Uhr · Quelle: Pressebox
Daten sind nur so sicher wie die damit verbundenen Schlüssel. Ein überzeugendes Beispiel zeigt die Bedeutung einer sorgsamen Schlüsselverwaltung in der Praxis.

Isernhagen, 24.07.2025 (PresseBox) - Daten da – Zugriff weg: Backups sind gemacht und erreichbar, das neue System steht bereit, der Restore soll anlaufen aber es funktioniert nicht. Die Ursache: Ein fehlender kryptografischer Schlüssel.
In diesem Beitrag zeigen wir, warum Backups allein nicht genügen und was beim Umzug auf neue Hardware schief laufen könnte und wie ein konkretes Beispiel aus dem SAP®-Umfeld die Bedeutung von Schlüsselmanagement in der Praxis unterstreicht.

Was viele vergessen: Backups sichern keine Schlüssel

In der Praxis wird häufig angenommen, dass ein vollständiges Backup, etwa via Backint, Veeam oder klassischen Filesystem-Backups, auch automatisch alle notwendigen Schlüssel enthält. Doch genau hier liegt ein Trugschluss:
Kryptografische Schlüssel werden oft außerhalb der Datenbank oder Applikation gehalten, sei es:

  • in dedizierten Schlüsseldateien (wie dem SSFS beiSAP HANA)
  • in Trusted Platform Modules (Chip auf der Hauptplatine)
  • Hardware-Sicherheitsmodul (z.B. USB HSM)
Diese Schlüssel sind nicht unbedingt automatisch Teil eines Standard-Backups und ihr Verlust bedeutet im schlimmsten Fall: Die Daten sind zwar vorhanden, aber dauerhaft unlesbar.Das Runde passt nicht ins Eckige

Praxisbeispiel: Datenbank-Tenant gelöscht, Schlüsselspeicher neugeschrieben

In einem konkreten Fall sollte ein Datenbank-Tenant aus einem Backup auf neuer, dedizierter Hardware wiederhergestellt werden. Die HANA®-Datenbank lief zuvor stabil, der Tenant wurde jedoch für den weiteren Prozess der Dekommissionierung schon übereifrig gelöscht. Aus einem Backint-Backup sollte die Datenbank auf einem frischen System wiederhergestellt werden.

Die Crux:
Der dazugehörige Schlüssel der Verschlüsselung war imSecure Store (SSFS)gespeichert und die Datei wurde durch das Löschen des Tenants auf dem alten System bereits neugeschrieben.
Das neue System hatte logischerweise keine Kopie dieser Datei und somit keine Möglichkeit das Backup zu entschlüsseln und wiederherzustellen.

Was macht das SSFS so besonders?

Das „Secure Store in the File System“ (SSFS) ist eine zentrale Datei bei SAP®-Systemen, die Verschlüsselungsschlüssel speichert. Etwa für HANA®,ABAP®-Instanzen oder Kommunikationszertifikate. Es handelt sich um eine binäre Datei mit definierter Struktur. In ihr stehen viele Metadaten, wie auch die Schlüssel zu den verschiedenen Backups der Tenants. Die enthaltenen Schlüssel können aber auch irrelevant sein, wenn man zum Beispiel die Verschlüsselung generell deaktiviert hat, sodass bessere Möglichkeiten der Speicher-Deduplikation genutzt werden können. Das Problem: Auch wenn Verschlüsselung global deaktiviert wurde, kann diese für einen einzelnen Tenant aktiviert sein oder auch durch neue Sicherheitsupdates aktiviert worden sein.

Technische Tiefenrettung: Reverse Engineering, da kein Restore möglich

Leider können wir in den HTTP-Request nicht einfach die URL eingeben, wie wir sie sonst in SharePoint nutzen. Wir brauchen IDs… Je nachdem, wie universell die Lösung eingesetzt werden soll, resultiert dies in viele Unterabfragen zur Ermittlung von der Site-ID über die Library-ID bis zur (Sub-)Folder-ID und Datei-ID. Falls die Abfragen bei anderen/zukünftigen Flows einen Nutzen bringen, empfiehlt es sich das Ganze als Child-Flow aufzubauen. Hiermit lässt sich der Ablauf dann als Funktion aus dem Haupt-Flow aufrufen. Der Übersicht kommt dies ebenfalls zugute.

Da keine Versionierung oder Kopie der Datei existierte und daher …

  • keine Backups des Betriebssystems existierten,
  • ein Dateisystem vorlag, was eine Wiederherstellung praktisch unmöglich machte,
  • keine Kopie der Datei auf andere Server oder andere Verzeichnisse gemacht worden ist,
  • keine Snapshots oder Crashdumps existierten,
war eine Wiederherstellung nicht möglich.

Genauere Analyse:

  • angelegte Trace-Dateien (Aufzeichnungen aller SAP®-Befehlsausführungen)
(Vgl. Grafik 1)
  • SSFS-Dateistrukturen
(Vgl. Grafik 2)
(Quelle:https://pysap.readthedocs.io/en/latest/fileformats/SAPSSFS.html)
  • ursprüngliche Schlüsselstrukturen und Behandlung der enthaltenen Meta-Daten durch Reverse Engineering
Hierdurch konnten die entsprechenden Daten der Schlüssel wiederhergestellt werden, wodurch auch eine komplette Wiederherstellung des Datenbankbackups möglich war.

Fazit: Schlüsselmanagement ist ein kritischer Punkt in der IT-Sicherheit

Das Beispiel zeigt:
Kryptografische Schlüssel sind genauso wichtig wie die Daten selbst.
Ein Restore ohne Schlüssel ist wie ein Tresor ohne korrekte Kombination – der Inhalt ist sicher, aber er bleibt verschlossen.

Empfehlungen für Unternehmen:

  • Sichern Sie Schlüsseldateien separat und versioniert
  • Dokumentieren Sie alle Orte, an denen Schlüssel gespeichert werden und ob gegebenenfalls die Verschlüsselung durch Updates automatisch aktiviert wurde
  • Behandeln Sie die Schlüsseldateien so kritisch wie das Backup selbst
  • Integrieren Sie Backup-Validierung in Ihre Betriebsprozesse
Wie sieht es bei Ihnen aus? Werden Backups verschlüsselt oder werden diese nur über gesicherte Kanäle geschickt? Existierte auch schon ein nicht mehr wiederherstellbares Backup?

Wir helfen gerne, die richtige Backup Strategie zu implementieren oder bei der Wiederherstellung von Backups oder Backup-Validierungen.

Einfach schreiben an[email protected]. Unser IT-Infrastruktur-Team meldet sich bei Ihnen! Leistungen darüber hinaus finden Sie in unseremPortfolio.

Software / Schlüsselmanagement / SAP / IT-Sicherheit / Backup-Strategien
[pressebox.de] · 24.07.2025 · 13:00 Uhr
[0 Kommentare]
Aktive Auszeit in der Natur: Das Van der Valk Golfhotel Serrahn als idealer Zwischenstopp
Serrahn, 05.06.2026 (lifePR) - Manchmal reicht schon ein Wochenende oder ein kurzer Zwischenstopp, um neue Energie zu tanken. Das Van der Valk Golfhotel Serrahn bietet dafür den idealen Rahmen. Eingebettet in die reizvolle Landschaft der Mecklenburgischen Seenplatte verbindet das Hotel Naturerlebnis, sportliche Aktivitäten und entspannte Erholung. Besonders Radfahrer, Wanderer und Naturliebhaber […] (00)
vor 1 Stunde
Ehemaliger Prinz Andrew
London (dpa) - Der tief gefallene Ex-Prinz Andrew (66) macht erneut negative Schlagzeilen in Großbritannien. Wie ein Bericht des britischen Rechnungshofs National Audit Office (NAO) offenbarte, wohnte der Bruder von König Charles III. (77) nicht nur jahrelang mietfrei in dem luxuriösen Anwesen Royal Lodge in Windsor - und erzielte zudem Einnahmen aus […] (00)
vor 2 Minuten
Viele Berufstätige verbringen einen Großteil ihres Arbeitstages am Schreibtisch. Meist sitzen sie stundenlang in nahezu gleicher Haltung. Was zunächst nach Alltag klingt, erweist sich aus gesundheitlicher Sicht als echte Herausforderung. Wer es schafft, das lange Sitzen im Büro zu vermeiden oder immer wieder zu unterbrechen, profitiert langfristig von […] (00)
vor 12 Minuten
KI-Firma Anthropic
San Francisco (dpa) - Der OpenAI-Rivale Anthropic bringt eine Pause bei der Entwicklung leistungsstarker Künstlicher Intelligenz ins Gespräch. «Wir glauben, dass es gut für die Welt wäre, die Option zu haben, die Entwicklung besonders fortgeschrittener Modelle zu verlangsamen oder zu pausieren», hieß es in einem Blogeintrag des KI-Entwicklers. Ziel […] (00)
vor 1 Stunde
Until Dawn 2 bringt falsche Geisterjäger auf eine Todesinsel – aber das Original-Studio ist raus
Until Dawn 2 ist offiziell, und die Überraschung sitzt: Statt Serien-Schöpfer Supermassive Games übernimmt das Sony-eigene Studio Firesprite die Fortsetzung des Horror-Hits von 2015. Auf dem State of Play am 2. Juni 2026 lieferte der erste Trailer eine Prämisse, die nach Genre-Klassikern wie Grave Encounters klingt: Eine Truppe selbsternannter […] (00)
vor 8 Minuten
Primetime-Check: Donnerstag, 4. Mai 2026
ProSieben, RTL und Sat.1 brachten an Fronleichnam Erstausstrahlungen - welche von ihnen lag vorne bei den 14-49-Jährigen? Am dieswöchigen Donnerstag weitestgehend gewohntes Bild in der Primetime: Wie letzte Woche war es also das Erste Deutsche Fernsehen mit der Ermittlungs-Reihe Der Zürich-Krimi, die trotz Wiederholung die höchste Reichweite holte. Denn die Produktion triggerte nochmal 4,09 […] (00)
vor 1 Stunde
Julian Nagelsmann
Chicago (dpa) - Manuel Neuer streckt sich mit Elan nach einem Ball. Manuel Neuer faustet einen harten Schuss gekonnt zur Seite weg. Die Social-Media-Bilder vom Geheimtraining der Fußball-Nationalmannschaft in Chicago zeigen Deutschlands Rekordtorwart in verheißungsvoller Verfassung. Der Comeback-Zeitpunkt scheint gekommen. Doch Julian Nagelsmann wartet […] (00)
vor 28 Minuten
bitcoin, currency, finance, coin, crypto, cryptocurrency, brown finance
Eine kürzlich entdeckte Sicherheitslücke im Orchard-Privacy-Pool von Zcash sorgte am 5. Juni für Aufruhr auf dem Markt. BitMEX-Mitbegründer Arthur Hayes verkaufte daraufhin seine gesamte ZEC-Position nur wenige Stunden, nachdem die Details des Fehlers öffentlich wurden. Der Ausverkauf hat eine langanhaltende Debatte über datenschutzorientierte […] (00)
vor 49 Minuten
 
HM Exploration stößt bei Bohrungen beim Lewis Pilley´s Projekt auf massive Sulfidvorkommen
Vancovuer, BC, 04.06.2026 (PresseBox) - HM Exploration Corp. („ HM Exploration, „HM “ oder […] (00)
Rheinhessen: Weinfeste locken Besucher – Feiern bis in den Herbst zwischen Rhein und Reben
Alzey, 03.06.2026 (lifePR) - Rheinhessen zeigt sich von seiner genussvollsten Seite: Mit […] (00)
Barracuda Dragoon trifft auf stylisches Gesamtpaket
Neckartenzlingen, 04.06.2026 (lifePR) - Einst war er ab 1996 ein ambitionierter […] (00)
Mähdrescher (Archiv)
Leverkusen - Angesichts des fortdauernden Iran-Kriegs und der blockierten Hormus- […] (05)
GTA 6-Fan geht zu weit! – Deutscher YouTuber sorgt bei Rockstar für echten Polizei-Einsatz
Der Hype um GTA 6 nimmt immer absurdere Formen an. Fans analysieren Trailer, zählen […] (00)
Neue iPads sollen noch in diesem Jahr erscheinen
Aktuellen Gerüchten zufolge plant Apple für den weiteren Jahresverlauf […] (01)
Andoni Iraola
Liverpool (dpa) - Der FC Liverpool wird künftig von Andoni Iraola trainiert. Wie der […] (02)
bitcoin, currency, finance, coin, crypto, cryptocurrency, brown finance
Der Ethereum-Kurs hat einen erneuten Rückgang erlebt und ist unter die Marke von […] (00)
 
 
Suchbegriff