736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
7 Treffer
Digitale Identität kann sich auf Personen (Benutzerkonto), Geräte (Zertifikat auf einem Endgerät) oder Dienste (Server-Zertifikat) beziehen. Der Nachweis einer Identität läuft meist über einen von drei Faktoren: Wissen (Passwort), Besitz (Hardware-Token, Smartphone) oder Inhärenz (Fingerabdruck). Die Kombination mehrerer Faktoren ist die Grundlage von 2FA.
Verwandt: 2FA · Authentifizierung · Digitale ID · Zertifikat · Nutzer · Authentizität
Ganzer Artikel im Wiki →Authentifizierung ("Wer bist du?") ist von Autorisierung ("Was darfst du?") zu unterscheiden — die beiden werden oft verwechselt, sind aber unabhängige Schritte: erst wird die Identität geprüft, dann wird anhand dieser Identität entschieden, welche Rechte gelten. Eine Session hält den Zustand "bereits authentifiziert" für nachfolgende Anfragen, damit der Nutzer sich nicht bei jeder einzelnen Aktion neu ausweisen muss.
Verwandt: Session · 2FA · Identität · Nutzer · Fernwartung · PPP
Ganzer Artikel im Wiki →Digitale Identitäten reichen von einfachen Benutzerkonten (E-Mail + Passwort) über zertifikatsbasierte Identitäten (z. B. ein Client-Zertifikat, das ein Gerät eindeutig ausweist) bis zu staatlich ausgegebenen elektronischen Ausweisen (z. B. der Online-Ausweisfunktion des deutschen Personalausweises, eIDAS auf EU-Ebene). Je nach Anwendungsfall unterscheidet sich das nötige Vertrauensniveau — ein einfacher Foren-Account braucht weniger starke Identitätsprüfung als ein Online-Banking-Zugang.
Verwandt: Identität · Authentifizierung · DSGVO · Zertifikat
Ganzer Artikel im Wiki →In der Softwareentwicklung wird zwischen dem realen Menschen und dem "User"-Datensatz unterschieden, der ihn im System repräsentiert (Identität, Rechte, gespeicherte Einstellungen). Nutzerverwaltung umfasst typischerweise Authentifizierung (wer bist du?) und Autorisierung (was darfst du?).
Verwandt: Authentifizierung · Identität · Dienst · Rate Limiting · Anycast · IRC
Ganzer Artikel im Wiki →Häufige Varianten sind IP-Spoofing (gefälschte Absender-IP-Adresse in Paketen), ARP-Spoofing/Poisoning (falsche Zuordnung von IP- zu MAC-Adressen im lokalen Netz, um Verkehr umzuleiten) und E-Mail-Spoofing (gefälschte Absenderadresse für Phishing). Spoofing ist oft der erste Schritt für weiterführende Angriffe wie Man-in-the-Middle.
Verwandt: ARP · Sniffer · DNS · IP-Adressen · MAC-Adressen · Authentizität
Ganzer Artikel im Wiki →TLS läuft zwischen Transport- und Anwendungsschicht und sorgt für drei Dinge: Vertraulichkeit (Verschlüsselung der Daten), Integrität (Erkennung von Manipulation) und Authentizität (Identitätsnachweis des Servers über ein Zertifikat). Der Verbindungsaufbau läuft über den TLS-Handshake, bei dem Client und Server sich auf eine Cipher Suite einigen und Schlüssel austauschen. Die eigentliche Datenübertragung nach dem Handshake läuft über das TLS Record Protocol.
Verwandt: HTTPS · Cipher Suite · SSL · TLS Record Protocol · Verschlüsselung · Zertifikat
Ganzer Artikel im Wiki →Ein Zertifikat wird von einer Zertifizierungsstelle (Certificate Authority, CA) digital signiert. Beim Aufbau einer TLS-Verbindung präsentiert der Server sein Zertifikat, der Client prüft die Signatur gegen eine Liste vertrauenswürdiger CAs (die im Betriebssystem/Browser hinterlegt sind). So kann der Client sicherstellen, dass er wirklich mit dem echten Server spricht und nicht mit einem Angreifer (Schutz vor Spoofing/Man-in-the-Middle).
Verwandt: Identität · Öffentlicher Schlüssel · Signatur · TLS · Zertifikatsstellen · HTTPS
Ganzer Artikel im Wiki →