Tag Archive

Authentifizierung: Darf’s ein Wenig mehr sein?

Published on 30. November 2010 By Björn Nagenborg

Möglichkeiten der  Authentifizierung eines Benutzers kann auf verschiedene Arten erfolgen:

  • durch Wissen (Passwort, PIN)
  • durch Besitz (SmartCard, Token)
  • durch Eigenschaften (Stimme, Retina, Fingerabdruck)

Bei wichtigen und kritischen Daten und Informationssystemen ist eine Kombination verschiedener Authentifizierungsverfahren zu empfehlen

Identifizieren, Authentisieren, Authentifizieren, Autorisieren

Published on 30. November 2010 By Björn Nagenborg

Bei fast allen informationsverarbeitenden Systemen ist eine Identifizierung und Authentifizierung Vorraussetzung für die Autorisierung des Zugriffs auf Daten und Funktionen. Da alle drei Begriffe im Sprachgebrauch häufig synonym verwendet werden, sollen die Vorgänge und Begrifflichkeiten hier einmal abgegrenzt und erklärt werden:

Szenario: A möchte Zugriff auf eine Ressource, die durch Instanz B geschützt wird. A und B können dabei jeweils Personen oder Informationssysteme sein.