Authentikationsverfahren Flashcards
Welche (Authentikations-)Verfahren gibt es? (4)
- Passwort Verfahren
- Einmal-Passwort Verfahren
- Challenge-Response-Verfahren
- Biometrische Verfahren
Authentikation ist die Überprüfung..
der Echtheit bzw. Idendität
Passwort Verfahren (3)
- Einfachstes Authentikationsverfahren
- kann bei Klartextübermittlung mitgelesen werden
- Passwort-regeln müssen eingehalten werden
Einmal-Passwort Verfahren
Jedes Password wird nur einmal verwendet.
- Entweder Passwörter werden vorher definiert (Tan)
- Benutzer berechnet Sie nach Verfahren
Challenge Response Verfahren
- Benutzer muss sich spontan kryptographisch beweisen.
- Schlüssel und Verfahren wird benötigt
Biometrische Verfahren
Identifikation und Authentikation mittels biometrischer Merkmale.
Biometrische Verfahren Aktiv (4)
- Stimme
- Unterschrift
- Gestik
- Tippverhalten
Biometrische Verfahren Passiv (5)
- Fingerprint
- Retina
- Iris
- Gesicht
- Ohr
Security Token (wer benutzt ST?)
Benutzer besitzt persönliches Security Token.
Verfahren Security Token/Challenge Response(4)
- Firewall berechnet im Sicherheitsmodul Challenges für Benutzer
- Firewall sendet Challenge an Benutzer
- Benutzer berechnet Challenge und sendet zu Firewall
- Firewall prüft mit eigener Rechnung den Response
Vorteile Security Token (3)
- Keine besonderen Anforderungen an Hard- und Software
- Eingaben und Berechnungen erfolgen über Token und Sicherheitsmodul
- Besonders sicher, da Token besonders Sicher
Nachteile Security Token (1)
Für den Benutzer aufwendig, da mehrere Schritte notwendig
Akzeptanzraten Kürzel “FAR”
False Acceptance Rate
Bedeutung “FAR”
Erkennung einer nicht berechtigten Person als berechtigt
Berechnung “FAR”
Anzahl der Vergleiche nicht affiner Merkmale die einen Match ergeben
_________________________________________
Gesamtanzahl der Vergleich nicht affiner Merkmale
Akzeptanzraten Kürzel “FRR”
False Rejection Rate
Bedeutung “FRR”
Unberechtigte Abweisung berechtigter Person
Berechnung “FRR”
Anzahl der Vergleiche Affiner Merkmale, die einen NON-Match ergeben
______________________________________
Gesamtanzahl der Vergleiche affiner Merkmale
Bedeutung Affinität
Zwei Aufnahmen eines biometrischen Merkmals werden genau dann als affin bezeichnet, wenn sie vom selben Körper aufgenommen wurden
Kürzel “FIDO”
Fast Identity Online
Was stellt die FIDO Alliance bereit?
Eine starke multifaktor Authentikation, aufbauend auf den Fähigkeiten des jeweiligen Geräts, auf dem die Authentikation durchgeführt wird
Vorteile FIDO? (7)
- Wahlmöglichkeiten zw. versch. Authentikationsmechanismen
- Vereinfachung der Integration neuer Authentikationsmechanismen
- Erweiterbarkeit
- Verwenndung offener Standards (wenn möglich)
- Entwicklung neuer offener Standards (wenn nötig)
- Datenschutz
- Benutzerkomfort
Was für Spezifikationen stellt FIDO bereit? (2)
- UAF
- U2F
Wofür steht UAF?
Universal Authentication Framework
Wofür steht U2F?
Universal 2nd Factor
Was ist das Ziel von UAF?
Bereitstellung passwortloser und multifaktor Sicherheit für Online-Dienste
Wie funktioniert UAF beim Benutzer? (2)
- Benutzer wählt auf seinem Gerät verfügbaren Auth-Mechanismus aus um sich bei einem Online-Dienst zu registrieren.
- Nach der Registrierung kann der entsprechende Auth.Mechanismus für die Anmeldung beim Dienst verwendet werden
Was erlaubt UAF außerdem? (1)
Die Filterung von anwendbaren Auth-Mechanismen durch den Online-Dienst (vertrauen in bestimmte Mechanismen)
Was ist das Ziel von U2F?
Verbesserung der Sicherheit eines Online-Dienstes durch zusätzliche Zwei-Faktor-Authentikation
Wie funktioniert U2F? (2)
- User kann sich normal mit seinem gewohnten Mechanismus einloggen.
- Online Dienst kann zu jeder Zeit einen Token vom Benutzer verlangen für weitere Authentikation.
FIDO Client-Seite (3)
- Realisiert Client Seite der FIDO Protokolle auf dem Gerät des Benutzers
- Interagiert mit Authenticator und User-Agent auf dem Gerät
- Empfängt UAF-Protokoll-Nachrichten vom FIDO Server
FIDO Server Seite (7)
- Realisiert die Server-Seite des Protokolls
- Interagiert mit Online-Diensten
- Sendet UAF-Protokoll-Nachrichten an den FIDO Client
- Validiert UAF-Protokoll Antworten
- Verwaltet FIDO Benutzerdaten und kennt UserID des Benutzers im Online Dienst
- Steuert die Filterung der Authentikation
- Als Service oder Standalone aufgestellt