Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 225

COSE

Was ist COSE?

COSECBOR Object Signing and Encryption (RFC 9052) ist das binare, CBOR-basierte Pendant zu JOSE, ausgelegt fur ressourcenarme IoT-Gerate und moderne Protokolle.


COSE wurde in RFC 9052 standardisiert (Algorithmen in RFC 9053, ersetzt RFC 8152) und definiert eine kompakte, deterministische Methode, um strukturierte Daten mittels CBOR (RFC 8949) zu signieren und zu verschlusseln. Es spiegelt JOSE-Konzepte: COSE_Sign / COSE_Sign1 fur Signaturen, COSE_Encrypt / COSE_Encrypt0 fur Verschlusselung, COSE_Mac fur MACs und COSE_Key zur Schlusseldarstellung. COSE bildet das kryptografische Ruckgrat von WebAuthn / FIDO2 (das von der Relying Party gespeicherte Credential ist ein COSE_Key), des CBOR Web Token (CWT, RFC 8392) fur OAuth-for-IoT und EU-COVID-Zertifikate, der Firmware-Update-Standards SUIT (RFC 9019) sowie von EDHOC/OSCORE fur eingeschrankte IP-Netze. Die CBOR-Codierung ist meist 30-50 % kleiner als das entsprechende JOSE-Format.

Beispiele

  1. 01

    Ein WebAuthn-Authenticator liefert den offentlichen Nutzerschlussel in attestedCredentialData als COSE_Key mit Algorithmus -7 (ES256).

  2. 02

    Ein EU Digital COVID Certificate ist ein COSE_Sign1 uber eine CWT-Payload und wird als QR-Code dargestellt.

Häufige Fragen

Was ist COSE?

CBOR Object Signing and Encryption (RFC 9052) ist das binare, CBOR-basierte Pendant zu JOSE, ausgelegt fur ressourcenarme IoT-Gerate und moderne Protokolle. Es gehört zur Kategorie Kryptografie der Cybersicherheit.

Was bedeutet COSE?

CBOR Object Signing and Encryption (RFC 9052) ist das binare, CBOR-basierte Pendant zu JOSE, ausgelegt fur ressourcenarme IoT-Gerate und moderne Protokolle.

Wie funktioniert COSE?

COSE wurde in RFC 9052 standardisiert (Algorithmen in RFC 9053, ersetzt RFC 8152) und definiert eine kompakte, deterministische Methode, um strukturierte Daten mittels CBOR (RFC 8949) zu signieren und zu verschlusseln. Es spiegelt JOSE-Konzepte: COSE_Sign / COSE_Sign1 fur Signaturen, COSE_Encrypt / COSE_Encrypt0 fur Verschlusselung, COSE_Mac fur MACs und COSE_Key zur Schlusseldarstellung. COSE bildet das kryptografische Ruckgrat von WebAuthn / FIDO2 (das von der Relying Party gespeicherte Credential ist ein COSE_Key), des CBOR Web Token (CWT, RFC 8392) fur OAuth-for-IoT und EU-COVID-Zertifikate, der Firmware-Update-Standards SUIT (RFC 9019) sowie von EDHOC/OSCORE fur eingeschrankte IP-Netze. Die CBOR-Codierung ist meist 30-50 % kleiner als das entsprechende JOSE-Format.

Wie schützt man sich gegen COSE?

Schutzmaßnahmen gegen COSE kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für COSE?

Übliche alternative Bezeichnungen: CBOR Object Signing and Encryption.

Verwandte Begriffe