Your peers in the course Informationssicherheit at the Bremen create and share summaries, flashcards, study plans and other learning materials with the intelligent StudySmarter learning app.
Get started now!
Informationssicherheit
Verfügbarkeit (Sicherheitsziel)
- Verfügbarkeit (availability):
Schutz vor unbefugter Beeinträchtigung der Funktionalität von Komponenten, Diensten etc.
- ergibt mit Korrektheit:
Verlässlichkeit (dependability):
Funktionssicherheit; zuverlässige Erbringung der Funktion (reliability)
Informationssicherheit
Sicherheitsziele
- Vertraulichkeit/ Geheimhaltung/ Datenschutz
- Integrität/ Authentizität
- Zurechenbarkeit/ Verbindlichkeit
- Verfügbarkeit
Informationssicherheit
Anonymität
(anonymity)
Durchführung von Handlungen ohne Preisgabe der Identität
- evtl. auch Preisgabe eines Pseudonyms
= Vertraulichkeit der Identität
Informationssicherheit
Integrität/ Authentizität (Sicherheitsziel)
- Integrität (integrity) der Daten:
Schutz vor unautorisierter und unbemerkter Veränderung von Daten
- Authentizität (authenticity):
Information ist integer (unberührt) und frisch; eindeutig einer Identität zuzordnen
Informationssicherheit
Wer sind Angreifer?
- Insider
- Cracker
- professionelle Angreifer (Spionage, Geheimdienste)
- organisiertes Verbrechen
Informationssicherheit
Forensic Readiness
- prevent
- detect
- contain
- prosecute
Informationssicherheit
Wozu Informationssicherheit?
- Erwartung an IT-Systeme: Verlässlichkeit (immer mehr, immer wichtigere Aufgaben werden IT-Systemen übertragen)
- Problem: Bugs, Abstürze, Fehlfunktionen, Naturkatastrophen
- Problem: böse Absichten
Informationssicherheit
Vertraulichkeit/Geheimhaltung/Datenschutz (Sicherheitsziel)
- Vertraulichkeit (confidentiality):
Verpflichtung zur Geheimhaltung der Informationen anderer
- Geheimhaltung (secrecy):
Einschränkung des Zugriffs
- Datenschutz (privacy):
Recht auf Schutz eigener (persönlicher) Daten
- Achtung: oft ist Tatsache einer Kommunikationshandlung bereits geheimzuhaltende Information (vs. traffic analysis)
Informationssicherheit
Zurechenbarkeit/ Verbindlichkeit (Sicherheitsziel)
- Zurechenbarkeit (accountability):
eine durchgeführte Handlung kann einem Kommunikationspartner eindeutig zugeordnet werden
- Verbindlichkeit (3rd-party verifiability, 'non-repudiation':
kein unzulässiges Abstreiten durchgeführter Handlungen.
notwendig für bspw:
abschließen von elektronischen Kaufverträgen, digital unterschrieben Gerichtsanträge
Informationssicherheit
Safety vs. Security
Safety: System hat von sich aus keine Fehlfunktionen
Security: Sicherheit gegen böse Absichten
- nicht immer klare Trennung
- Sicherheit gg Angriffe (sec) liefert oft auch Sicherheit gg unbeabsichtigte Fehlbedienung
- Betriebssicherheit (safety) vs. Funktionstüchtigkeit
- gelegentlich Widerspruck (bsp. Fluchttür)
Informationssicherheit
Sicherheitsprobleme
- für System bestehen Sicherheitsziele (security objectives)
- Sicherheitssysteme haben Schwachstellen (weaknesses)
- Verwundbarkeiten (vulnerabilities) erlauben Umgehen/ Missbrauch von Sicherheitsmechanismen
- Bedrohung (threat) ist Möglichkeit eines Angriffs (attack)
- Angriffe erzeugen u.U. Schaden (damage)
- Risiko (risk) = p(attack) x cost(damage)
Informationssicherheit
Sicherheitsssysteme
- verhindern (prevention), erkennen (detection), eingrenzen (containment) erfolgreicher Angriffe
beinhalten Sicherheitsregeln (security policy):
- Richtlinien; Schulung der Mitarbeiter
- Notfallplanung, -training
- Mngt-Unterstützung, Schutz der Sicherheitsverantwortlichen
For your degree program Informationssicherheit at the Bremen there are already many courses on StudySmarter, waiting for you to join them. Get access to flashcards, summaries, and much more.
Back to Bremen overview pageStudySmarter is an intelligent learning tool for students. With StudySmarter you can easily and efficiently create flashcards, summaries, mind maps, study plans and more. Create your own flashcards e.g. for Informationssicherheit at the Bremen or access thousands of learning materials created by your fellow students. Whether at your own university or at other universities. Hundreds of thousands of students use StudySmarter to efficiently prepare for their exams. Available on the Web, Android & iOS. It’s completely free.
Best EdTech Startup in Europe