Greife auf kostenlose Karteikarten, Zusammenfassungen, Übungsaufgaben und Altklausuren für deinen Reaktive Sicherheit Kurs an der Universität Bonn zu.
Verfügbarkeit
Ein System gewährleistet Verfügbarkeit, wenn authentifizierte und autorisierte Subjekte in der Wahrnehmung ihrer Berechtigung nicht unautorisiert beeinträchtigt werden können.
Physikalisch/ Programmierungsbasierte Isolation
- erfordert explizite Zugriffsentscheidungen zur Laufzeit
- beschränkte Nutzung isolierter Komponenten, entsprechend deklarierter Rechte
- Zugangs- und Zugriffskontrolle, Firewalls, separate Prozessräume
Authentifikation
Nachweis, dass eine behauptete Identität eines Objektes o. Subjektes mit dessen charakteristischen Eigenschaften übereinstimmt.
Charakteristische Merkmale zum Nachweis der Identität:
- Passwörter
- dessen Kenntnis der Benutzer beim Systemzugang
- biometrische Merkmale ( fingerabdrücke etc.)
- auch Credentials
Datenintegrität
Ein System gewährleistet Datenintegrität, wenn es Subjekten nicht möglich ist , die zu schützenden Daten unautorisiert und unbemerkt zu manipulieren.
Vertraulichkeit
System gewährleistet Vertraulichkeit , wenn es keine unautorisierte Informationsgewinnung ermöglicht.
Zurechenbarkeit
Es muss möglich sein Handlungen eindeutig einer Identität zuzuordnen
Verbindlichkeit
System gewährleistet die Verbindlichkeit bzw. Zuordenbarkeit einer menge von Aktionen, wenn es nicht möglich ist, dass ein Subjekt im Nachhinein die Durchführung einer solchen Aktion abstreiten kann
Zielkonflikte
- Volle Identifizierbarkeit erlaubt totale Überwachung
- Pseudonyme erlauben Offenlegung von spezifischen Charakteristika
- totale Anonymität erlaubt keine Identifikation einzelner Individuen oder Entitäten
Nachweis vorgegebener Identität durch
- geheimes Wissen (Passwort, PIN, TAN)
- persönlicher Besitz (Smartcard, Token)
- biometrische Eigenschaften( Fingerabdruck, Iris, Schreibdynamik)
Redundanz
- Ableitung erforderlicher Informationen
- zur Erkennung von Fehlern
- Erkennung von Angriffen
- Wiederherstellung
Identifikation
... basiert auf der vergabe von eindeutigen Benutzererkennungen oder Benutzernamen
Greife kostenlos auf tausende geteilte Karteikarten, Zusammenfassungen, Altklausuren und mehr zu.
Jetzt loslegen