Vorlesung 5: IT-Sicherheit Flashcards
Was ist Sicherheit?
Schutz vor Werten
3 Begriffe für Sicherheit und deren Erklärung
- Reliability: Sicherstellen des Kontinuierlichen Ablaufs, im Falle eines Ausfalls -> Kein Absturz
- Safety: Korrekte Funktion des Systems unter ungünstigen Bedingungen und damit Auswirkung auf den Menschen
- Secruity: Prävention/Erkennung von unbefugten zugriffen/Attacken auf das System
IT Sicherheit
- Prävention/Erkennung von unbefugten Zugriff von Nutzern auf Computersysteme
- Schäden von Angriffen auf Daten können irreparabel sein
2 Arten von Angriffen
1) Eaversdropper Eye
- kann zuhören
- nur passiv
2) Man in the middle Attack (Mallory)
- kann auf alles zugreifen
Was ist ein Trent?
- Trusted Third Party
- vertrauenswürdige Partei, die sicherstellt, dass die Daten richtig ankommen
3 Arten von Nachrichten-Verschlüsselungen
1) Symmetrische Verschlüsselung -AES
- beide haben den selben Schlüssel
- Nachteil: Schlüssel müssen geheim gehalten werden und beide brauchen ihn
2) Asymmetrische Verschlüsselung -RSA
- Bob erzeugt einen Schlüssel mit einem privaten öffentlichen Teil
- Alice verschlüsselt ihre Nachricht mit dem Öffentlichen
3) Hash-Algorithmus (SHA)
- eine Prüfsumme wird gebildet
Erreichen von Systemstabilität und Sicherheit
- Prävention: Fehler schon vorher verhindern -> Assistenzsysteme
- Toleranz: bewusste Redundanz
- Behebung: Fehler erkennen + beheben -> Virenscanner
- Prognose: Mögl. Anzahl von Fehlern + beheben
Software Code
- Präsens und Auftreten von Fehler unvermeidbar
- Defect Density pro 10.000
- Defect Density <1
- > niemals vollständig fehlbar
Authentifizierung, 3 Faktoren
1) What you know -> Passwort, PIN
2) What you have -> Hardware
3) What you are -> Fingerabdruck, Gesicht
Passwörter
-werden in HASH Werten bezeichnet
Ein gutes Passwort
- leicht zu merken
- schwer für den Computer
- einmal verwendet werden
- regelmäßig ändern
Passwort Entropie
- Anzahl an Passwörter die mit einem bestimmten Schema erzeugt werden können
- Stark/mittel -> 80-112 Bit
- Stark-> 112-128Bit
Privatsphäre
-Vertraulichkeit in Hinblick auf persönliche Daten
Attribute der Privatsphäre
- Anonymität
- Nicht Rückverfolgung
- Unverknüpfbarkeit
- Unbeobachtbarkeit
- > in der Praxis schwer
Konzept Onion Routing
- Informationen kapseln und mit Kryptogramme für den nächsten verschlüsseln
- wenn ein Knoten Attackiert wird erfährt der Angreifer nie die Absender oder Empfänger Beziehung