next up previous contents
Next: Vorgehen bei der Auswahl Up: No Title Previous: Zusammenfassung

Authentifikationsmechanismen

  Da bei Verwendung eines herkömmlichen Paßwortes über eine ungesicherte Leitung die Gefahr besteht, daß ein Angreifer die Leitung abhört und somit in den Besitz des Paßwortes gelangt, existieren Authentifikationsmechanismen, bei denen jedes Paßwort nur zur einmaligen Verwendung bestimmt ist. Gelingt es einem Angreifer dann, dieses Paßwort mitzuhören, so kann er es nicht für einen Einbruch verwenden. Es existieren verschiedene Methoden, um zu gewährleisten, daß ein Paßwort nur einmal verwendet werden kann. Drei der wichtigsten sind im folgenden beschrieben:

Der Einsatz der unterschiedlichen Methoden richtet sich nach unterschiedlichen Kriterien. Natürlich ist S/Key die billigste Alternative, während die SecureID Cards die benutzerfreundlichste Alternative darstellen. Es wird also eine Mischung der verschiedenen Methoden geben, wobei Mitarbeiter, die häufig auf Reisen sind, eine Karte erhalten, die einen der ersten beiden Mechanismen implementiert, während Benutzer, die nur einmalig oder kurzfristig Zugang von außen benötigen mit einer Methode wie S/Key vorlieb nehmen müssen.


next up previous contents
Next: Vorgehen bei der Auswahl Up: No Title Previous: Zusammenfassung
Root on HPHEGER0
8/28/1998