Vorlesung 5: IT-Sicherheit Flashcards

1
Q

Was ist Sicherheit?

A

Schutz vor Werten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

3 Begriffe für Sicherheit und deren Erklärung

A
  • Reliability: Sicherstellen des Kontinuierlichen Ablaufs, im Falle eines Ausfalls -> Kein Absturz
  • Safety: Korrekte Funktion des Systems unter ungünstigen Bedingungen und damit Auswirkung auf den Menschen
  • Secruity: Prävention/Erkennung von unbefugten zugriffen/Attacken auf das System
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

IT Sicherheit

A
  • Prävention/Erkennung von unbefugten Zugriff von Nutzern auf Computersysteme
  • Schäden von Angriffen auf Daten können irreparabel sein
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

2 Arten von Angriffen

A

1) Eaversdropper Eye
- kann zuhören
- nur passiv
2) Man in the middle Attack (Mallory)
- kann auf alles zugreifen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was ist ein Trent?

A
  • Trusted Third Party

- vertrauenswürdige Partei, die sicherstellt, dass die Daten richtig ankommen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

3 Arten von Nachrichten-Verschlüsselungen

A

1) Symmetrische Verschlüsselung -AES
- beide haben den selben Schlüssel
- Nachteil: Schlüssel müssen geheim gehalten werden und beide brauchen ihn
2) Asymmetrische Verschlüsselung -RSA
- Bob erzeugt einen Schlüssel mit einem privaten öffentlichen Teil
- Alice verschlüsselt ihre Nachricht mit dem Öffentlichen
3) Hash-Algorithmus (SHA)
- eine Prüfsumme wird gebildet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Erreichen von Systemstabilität und Sicherheit

A
  • Prävention: Fehler schon vorher verhindern -> Assistenzsysteme
  • Toleranz: bewusste Redundanz
  • Behebung: Fehler erkennen + beheben -> Virenscanner
  • Prognose: Mögl. Anzahl von Fehlern + beheben
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Software Code

A
  • Präsens und Auftreten von Fehler unvermeidbar
  • Defect Density pro 10.000
  • Defect Density <1
  • > niemals vollständig fehlbar
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Authentifizierung, 3 Faktoren

A

1) What you know -> Passwort, PIN
2) What you have -> Hardware
3) What you are -> Fingerabdruck, Gesicht

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Passwörter

A

-werden in HASH Werten bezeichnet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Ein gutes Passwort

A
  • leicht zu merken
  • schwer für den Computer
  • einmal verwendet werden
  • regelmäßig ändern
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Passwort Entropie

A
  • Anzahl an Passwörter die mit einem bestimmten Schema erzeugt werden können
  • Stark/mittel -> 80-112 Bit
  • Stark-> 112-128Bit
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Privatsphäre

A

-Vertraulichkeit in Hinblick auf persönliche Daten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Attribute der Privatsphäre

A
  • Anonymität
  • Nicht Rückverfolgung
  • Unverknüpfbarkeit
  • Unbeobachtbarkeit
  • > in der Praxis schwer
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Konzept Onion Routing

A
  • Informationen kapseln und mit Kryptogramme für den nächsten verschlüsseln
  • wenn ein Knoten Attackiert wird erfährt der Angreifer nie die Absender oder Empfänger Beziehung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly