736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
20 Treffer
Eine digitale Signatur wird mit dem privaten Schlüssel des Absenders erzeugt (oft über den Hash der Daten, nicht die Daten selbst — schneller) und mit dessen öffentlichem Schlüssel von jedem geprüft werden kann. Anders als bei einer handschriftlichen Unterschrift ist eine digitale Signatur bei jeder Nachricht anders, da sie vom Inhalt abhängt. Zertifikate nutzen dieses Prinzip: Die Zertifizierungsstelle signiert das Zertifikat mit ihrem privaten Schlüssel.
Verwandt: Authentizität · Integrität · Öffentlicher Schlüssel · Private Key · Zertifikat · Resend
Ganzer Artikel im Wiki →Authentizität wird technisch meist über digitale Signaturen oder Zertifikate hergestellt: Ein signiertes Dokument kann nur von jemandem stammen, der den passenden privaten Schlüssel besitzt. Bei TLS-Verbindungen sorgt das Server-Zertifikat dafür, dass der Client sicher sein kann, wirklich mit dem echten Server zu sprechen und nicht Opfer von Spoofing zu werden.
Verwandt: Integrität · Signatur · Zertifikatsstellen · Authentifizierung · GPG · Identität
Ganzer Artikel im Wiki →Der Dateityp wird meist über die Dateiendung (.txt, .jpg, .zip) signalisiert, verlässlich lässt er sich aber nur über den tatsächlichen Byte-Inhalt (Magic Numbers/Signatur am Dateianfang) bestimmen — eine umbenannte Datei behält ihren echten Typ, auch wenn die Endung etwas anderes suggeriert.
Verwandt: Dateien · Signatur · JSON · Komprimieren · XML · ZIP
Ganzer Artikel im Wiki →Wenn ein Session-Cookie erraten, gestohlen (z. B. via XSS) oder mit einem schwachen/fehlenden Signaturverfahren einfach nachgebaut werden kann, kann ein Angreifer ihn im eigenen Browser setzen und wird vom Server als der ursprüngliche Nutzer erkannt. Schutz: kryptografisch signierte, zufällige Session-Tokens, HttpOnly/Secure-Flags auf Cookies und kurze Session-Laufzeiten.
Verwandt: Session · Cookies · SQLi (SQL-Injection) · Wireshark · Server · Browser
Ganzer Artikel im Wiki →Java erlaubt nur Einfachvererbung: eine Klasse kann mit extends nur von genau einer Oberklasse erben (im Gegensatz zu Interfaces, von denen eine Klasse mehrere gleichzeitig implementieren kann). Die Unterklasse kann geerbte Methoden mit derselben Signatur neu implementieren ("Overriding") — Grundlage für Polymorphism.
Verwandt: Interface · OOP · Polymorphism · super-Keyword · Signatur · C++
Ganzer Artikel im Wiki →Integrität wird technisch meist über Hash-Werte geprüft: Stimmt der Hash der empfangenen Daten mit dem erwarteten Hash überein, wurden die Daten nicht verändert. Kombiniert mit einer Signatur lässt sich zusätzlich die Authentizität nachweisen (nicht nur "unverändert", sondern auch "wirklich vom angegebenen Absender"). Integrität ist eines der drei klassischen IT-Sicherheits-Schutzziele neben Vertraulichkeit und Verfügbarkeit.
Verwandt: Authentizität · Hashing · Signatur · Cybersecurity · TLS · TLS Record Protocol
Ganzer Artikel im Wiki →Ein Interface legt fest, WIE zwei Seiten miteinander reden (Steckerform, Protokoll, Signalpegel bzw. Funktionssignatur), ohne dass die eine Seite wissen muss, wie die andere intern aufgebaut ist. Das ermöglicht Austauschbarkeit — solange das Interface eingehalten wird, ist die konkrete Implementierung dahinter egal.
Verwandt: API · Protokoll · Anschlüsse · HDMI · Komponenten · USB
Ganzer Artikel im Wiki →Anders als bei Inheritance (nur eine Oberklasse) kann eine Klasse in Java mehrere Interfaces gleichzeitig implementieren — das umgeht die Einschränkung der Einfachvererbung. Interfaces sind die Grundlage, um unterschiedliche Klassen über ein gemeinsames Verhalten austauschbar zu machen, ohne eine gemeinsame Vererbungshierarchie zu brauchen.
Verwandt: Abstraction · Inheritance · Lambda · Polymorphism · Interface · Java
Ganzer Artikel im Wiki →Signatur-Aufbau: Zugriffsmodifier Rückgabetyp name(Parameter) { ... }, z. B. public int summe(int a, int b) { return a + b; }. Gibt eine Methode nichts zurück, steht dort void statt eines konkreten Typs.
Verwandt: Classes · Overloading · Parameters · void · Annotations · Recursion
Ganzer Artikel im Wiki →Anders als bei symmetrischer Verschlüsselung muss der öffentliche Schlüssel nicht geheim gehalten werden — im Gegenteil, er wird bewusst veröffentlicht (z. B. in einem Zertifikat). Was mit dem öffentlichen Schlüssel verschlüsselt wurde, kann nur mit dem zugehörigen privaten Schlüssel entschlüsselt werden, und umgekehrt lässt sich eine mit dem privaten Schlüssel erstellte Signatur mit dem öffentlichen Schlüssel prüfen.
Verwandt: Asymmetrische Verschlüsselung · Public Key · Signatur · Zertifikat · Private Key · Symmetrische Verschlüsselung
Ganzer Artikel im Wiki →Welche der überladenen Varianten beim Aufruf tatsächlich ausgeführt wird, entscheidet der Compiler anhand der übergebenen Argumente — z. B. eine add(int, int)- und eine add(double, double)-Methode nebeneinander. Nicht zu verwechseln mit Overriding (Methodenüberschreibung), bei dem eine Unterklasse eine geerbte Methode mit identischer Signatur neu implementiert (siehe Vererbung).
Verwandt: Methods (Methoden) · Parameters (Parameter) · Signatur · Constructors (Konstruktoren) · Polymorphism (Polymorphie) · Inheritance (Vererbung)
Ganzer Artikel im Wiki →Mit dem Private Key werden Daten entschlüsselt, die mit dem zugehörigen Public Key verschlüsselt wurden, oder Signaturen erstellt, die jeder mit dem Public Key prüfen kann. Ein kompromittierter Private Key (z. B. versehentlich in ein öffentliches Git-Repo committet) macht das gesamte Schlüsselpaar unsicher — betroffene Zertifikate müssen dann widerrufen und neu ausgestellt werden.
Verwandt: Asymmetrische Verschlüsselung · Public Key · Schlüssel · Signatur · End-To-End-Verbindung · SSH
Ganzer Artikel im Wiki →Damit E-Mails nicht im Spam landen und als “echt” von der eigenen Domain erkannt werden, müssen bestimmte DNS-Einträge gesetzt werden — u. a. ein DKIM-Eintrag (digitale Signatur) und SPF (welche Server im Namen der Domain mailen dürfen). Optional lässt sich eine Tracking-Subdomain einrichten, über die Resend erfasst, ob E-Mails geöffnet oder Links darin angeklickt wurden.
Verwandt: DNS-Records · Environment Variables · Signatur · Server · Dienst · SaaS
Ganzer Artikel im Wiki →SHA-256 steht für "Secure Hash Algorithm, 256 Bit" und gilt aktuell als kryptografisch sicher (im Gegensatz zum veralteten SHA-1). Typische Einsatzgebiete: Integritätsprüfung von Downloads (Checksummen), Passwort-Hashing (meist kombiniert mit einem Salt), Zertifikate und digitale Signaturen, sowie Blockchain-Systeme wie Bitcoin. Die Zahl im Namen gibt die Länge des Ausgabewerts an — SHA-512 erzeugt entsprechend einen 512-Bit-Hash.
Verwandt: Hashing · SHA-512 · SHA-Typen · Cipher Suite · SHA-128 · byte
Ganzer Artikel im Wiki →UEFI löst technische Grenzen des alten BIOS (z. B. maximal 2 TB große Boot-Laufwerke) und bringt Secure Boot mit, das beim Start die digitale Signatur des Bootloaders prüft und so das Laden von Schadsoftware vor dem Betriebssystem verhindern soll. Fast alle seit ca. 2012 verkauften PCs nutzen UEFI statt klassischem BIOS.
Verwandt: BIOS · Signatur · Festplatten · Interface · Linux
Ganzer Artikel im Wiki →Die exakte Signatur ist vorgeschrieben: public static void main(String[] args). static, weil die Methode ohne vorher ein Objekt zu erzeugen aufgerufen werden muss; String[] args nimmt Kommandozeilenargumente entgegen, die dem Programm beim Start übergeben wurden.
Verwandt: void · Signatur · Classes · Methods · Modifiers
Ganzer Artikel im Wiki →In vielen Sprachen (Java, C, C++) heißt dieser Einstiegspunkt main und hat eine feste, vorgeschriebene Signatur, die die Laufzeitumgebung erkennt und automatisch aufruft — von dort aus wird der Rest des Programms angestoßen. Häufig nimmt main ein Array von Kommandozeilen-Argumenten entgegen, mit denen das Programm beim Start zusätzliche Parameter erhalten kann.
Verwandt: void · Signatur · C++ · Java · User Input (Benutzereingabe)
Ganzer Artikel im Wiki →Zero-Day-Exploits sind besonders gefährlich und wertvoll (auf dem Schwarzmarkt teils sechsstellig gehandelt), weil es zum Zeitpunkt des Angriffs noch keinen offiziellen Schutz gibt — klassische Antivirus-Signaturen oder bekannte Patches greifen nicht. Sobald die Lücke öffentlich wird und der Hersteller einen Patch veröffentlicht, ist sie kein Zero-Day mehr.
Verwandt: Pegasus · Security · Spyware
Ganzer Artikel im Wiki →Ein Zertifikat wird von einer Zertifizierungsstelle (Certificate Authority, CA) digital signiert. Beim Aufbau einer TLS-Verbindung präsentiert der Server sein Zertifikat, der Client prüft die Signatur gegen eine Liste vertrauenswürdiger CAs (die im Betriebssystem/Browser hinterlegt sind). So kann der Client sicherstellen, dass er wirklich mit dem echten Server spricht und nicht mit einem Angreifer (Schutz vor Spoofing/Man-in-the-Middle).
Verwandt: Identität · Öffentlicher Schlüssel · Signatur · TLS · Zertifikatsstellen · HTTPS
Ganzer Artikel im Wiki →Bevor eine CA ein Zertifikat ausstellt, prüft sie (je nach Zertifikatstyp mehr oder weniger streng), ob der Antragsteller wirklich Kontrolle über die betreffende Domain/Organisation hat. Browser und Betriebssysteme vertrauen einer vordefinierten Liste von Root-CAs — jedes Zertifikat, das sich bis zu einer dieser Root-CAs zurückverfolgen lässt (Zertifikatskette), gilt als vertrauenswürdig. Bekannte CAs: Let's Encrypt (kostenlos, automatisiert), DigiCert.
Verwandt: Authentizität · Zertifikat · GPG · Kleopatra · Signatur · Browser
Ganzer Artikel im Wiki →