Maximilian Krieg
Wissen, Technik & Erfahrungen
Wissen, Technik & Erfahrungen
Wissen, Technik & Erfahrungen
Heute haben wir die Schutzziele für IT-Systeme nochmals besprochen und uns mit den grundlegenden Mechanismen von Verschlüsselungsverfahren auseinander gesetzt.
| Skript-Anfang | Einführung – Seite 28 |
|---|---|
| Skript-Ende | Grundkonzepte Chiffrierung – Seite 27 |
| Ziel | Englischer Begriff | Beschreibung | Maßnahme |
|---|---|---|---|
| Vertraulichkeit | confidentiality | Daten dürfen lediglich von autorisierten Benutzern gelesen bzw. modifiziert werden, dies gilt sowohl beim Zugriff auf gespeicherte Daten wie auch während der Datenübertragung. | Verschlüsselung |
| Integrität | integrity | Daten dürfen nicht unbemerkt verändert werden. Alle Änderungen müssen nachvollziehbar sein. | Papier, Schriftvergleich, Redundanz |
| Verfügbarkeit | availability | Verhinderung von Systemausfällen; der Zugriff auf Daten muss innerhalb eines vereinbarten Zeitrahmens gewährleistet sein. | Redundanz |
| Authentizität | authenticity | Bezeichnet die Eigenschaften der Echtheit, Überprüfbarkeit und Vertrauenswürdigkeit eines Objekts. | Message Authentication Code |
| Verbindlichkeit / Nichtabstreitbarkeit | non repudiation | Sie erfordert, dass „kein unzulässiges Abstreiten durchgeführter Handlungen“ möglich ist. Sie ist unter anderem wichtig beim elektronischen Abschluss von Verträgen. | Elektronische Signatur |
| Zurechenbarkeit | accountability | „Eine durchgeführte Handlung kann einem Kommunikationspartner eindeutig zugeordnet werden.“ | Logging |

Nachrichten 1 und 2 werden abgefangen
Durch das XOR kann ein Angreifer den Schlüssel von B ermitteln.