Informationssicherheit Flashcards
Identitätssicherheit Aufgaben ?
- Sicherung der Identität von Benutzern, heißt also die Gewährleistung, dass die Benutzer diejenigen sind für die sie sich ausgeben.
- Identitätsmanagementsysteme gewährleisten die Identitätssicherheit
Datensicherheit Aufgaben?
•Verhinderung von
- Datenverlust - Datendiebstahl - Datenverfälschung
•Gewährleistung von
- Vollständigkeit - Korrektheit der Daten
Kommunikationssicherheit Aufgaben?
Sicherung der Kommunikationsverbindungen und Sicherung der Informationssysteme gegenüber Angriffen aus Netzwerken.
Was ist das Ziel der Vertraulichkeit?
Ziel: verhindern, dass geheime Information für unberechtigte Dritte zugänglich wird
Wie funktioniert das Verfahren Verschlüsselung?
Algorithmus, der aus einem Schlüssel und einem Klartext eine scheinbar sinnlose Zeichenfolge erzeugt, die durch die Anwendung eines zweiten Schlüssels wieder in den Klartext umgewandelt werden kann
Ziel der Datenintegrität?
Ziel: garantieren, dass Daten in unveränderter Form (im „Originalzustand“) vorliegen
Wie funktioniert die Hash-Funktion?
•Einweg-Funktion, die aus beliebigen Daten einen Hash-Wert einer Länge von meist 128 oder 160 Bit erzeugt, aus dem die Daten nicht rekonstruiert werden können.
Ziel der Authentifikation?
Ziel: Prüfung der Identität eines Benutzers
Verfahren der Authentifikation?
- Kenntnis eines Geheimnisses (Passwort z.B.)
- Gegenstand den man nicht weiter geben kann/ schwer duplizierbar ist (Autoschlüssel)
- Körperliche Merkmale (biometrische Verfahren) (Fingerabdrücke)
Verfügbarkeit :
Ziele?
Attacken?
Maßnahmen?
Ziel: Gewährleistung, dass Dienste den berechtigten Benutzern stets zur Verfügung stehen
Attacken:
•Denial-of-Service-Attacke (DoS)
-Server wird mit „sinnlosen“ Anfragen überflutet, so dass er seiner ursprünglichen Aufgabe nicht (oder nicht im vollen Umfang) nachkommen kann (Verweigerung des Dienstes)
•Spezialfall: Distributed-Denial-of-Service-Attacke (DDoS)
Maßnahmen:
•Erkennen von atypischen Nutzungsmustern
•Beschränkung der Ressourcenzuweisungen an einzelne Benutzer