Datenschutz- und sicherheit Flashcards

1
Q

Erkläre den Begriff “Datenschutz”.

A

Es geht um den Schutz von personenbezogenen Daten während der Erhebung, Verarbeitung und Nutzung.

Ausgangspunkt: informationelle Selbstbestimmung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wo sind die wichtigsten Regelungen zum Datenschutz in Deutschland zusammengefasst?

A

Im Bundesdatenschutzgesetz (BDSG).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Erkläre den Begriff “Datensicherheit”

A

Umfasst die technische Sicherung, Erhaltung und Verfügbarkeit von Datenverarbeitungssystemen und ihrer Daten.

Betrifft alle Daten, nicht nur personenbezogene.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was ist ein digitales Zertifikat?

A

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wie kann ein Unternehmen ein digitales Zertifikat erwerben?

A

Bei einer weltweit anerkannten Stelle (bspw. VeriSign).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Erläutere den Vorgang der Verifizierung eines Zertifikates

A

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Welche Verschlüsselungsverfahren kommen bei einer HTTPS-Verbindung zum Einsatz?

A

Symmetrische Ver- und Entschlüsselung beim:

  • Client
  • Server
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Nenne Probleme, die bei SSL auftreten können

A
  • Abgelaufenes Zertifikat
  • Keine gültige Zertifizierungsinstanz
  • Servername stimmt nicht überein
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Erkläre den Ablauf von einem Aufbau einer HTTPS-Verbindung

A
  1. Aufbau der Verbindung https://beispiel.de über Port 443.
  2. Übertragung des Webserver-Zertifikats zum Browser
  3. Prüfen der Signatur des Zertifikats anhand des von der CA hinterlegten Schlüssels, bei Erfolg ist die Identität des Webservers festgestellt
  4. Generieren eines temporären Sitzungsschlüssels
  5. Senden des Schlüssels in einer nur für den Webserver lesbaren Art
  6. Entschlüsseln des Sitzungsschlüssels
How well did you know this?
1
Not at all
2
3
4
5
Perfectly