736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
4 Treffer
Authentizität wird technisch meist über digitale Signaturen oder Zertifikate hergestellt: Ein signiertes Dokument kann nur von jemandem stammen, der den passenden privaten Schlüssel besitzt. Bei TLS-Verbindungen sorgt das Server-Zertifikat dafür, dass der Client sicher sein kann, wirklich mit dem echten Server zu sprechen und nicht Opfer von Spoofing zu werden.
Verwandt: Integrität · Signatur · Zertifikatsstellen · Authentifizierung · GPG · Identität
Ganzer Artikel im Wiki →Integrität wird technisch meist über Hash-Werte geprüft: Stimmt der Hash der empfangenen Daten mit dem erwarteten Hash überein, wurden die Daten nicht verändert. Kombiniert mit einer Signatur lässt sich zusätzlich die Authentizität nachweisen (nicht nur "unverändert", sondern auch "wirklich vom angegebenen Absender"). Integrität ist eines der drei klassischen IT-Sicherheits-Schutzziele neben Vertraulichkeit und Verfügbarkeit.
Verwandt: Authentizität · Hashing · Signatur · Cybersecurity · TLS · TLS Record Protocol
Ganzer Artikel im Wiki →Eine digitale Signatur wird mit dem privaten Schlüssel des Absenders erzeugt (oft über den Hash der Daten, nicht die Daten selbst — schneller) und mit dessen öffentlichem Schlüssel von jedem geprüft werden kann. Anders als bei einer handschriftlichen Unterschrift ist eine digitale Signatur bei jeder Nachricht anders, da sie vom Inhalt abhängt. Zertifikate nutzen dieses Prinzip: Die Zertifizierungsstelle signiert das Zertifikat mit ihrem privaten Schlüssel.
Verwandt: Authentizität · Integrität · Öffentlicher Schlüssel · Private Key · Zertifikat · Resend
Ganzer Artikel im Wiki →TLS läuft zwischen Transport- und Anwendungsschicht und sorgt für drei Dinge: Vertraulichkeit (Verschlüsselung der Daten), Integrität (Erkennung von Manipulation) und Authentizität (Identitätsnachweis des Servers über ein Zertifikat). Der Verbindungsaufbau läuft über den TLS-Handshake, bei dem Client und Server sich auf eine Cipher Suite einigen und Schlüssel austauschen. Die eigentliche Datenübertragung nach dem Handshake läuft über das TLS Record Protocol.
Verwandt: HTTPS · Cipher Suite · SSL · TLS Record Protocol · Verschlüsselung · Zertifikat
Ganzer Artikel im Wiki →