Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung | |||
| modul:m183:learningunits:lu03:06 [2025/08/22 12:37] – ↷ Seitename wurde von modul:m183:learningunits:lu03:06 auf modul:m183:learningunits:lu03:07 geändert vdemir | modul:m183:learningunits:lu03:06 [2026/02/06 20:28] (aktuell) – angelegt dgaravaldi | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | ====== LU03f - Zwei-Faktor Authentifizierung ====== | ||
| + | < | ||
| + | \\ | ||
| + | ===== Einführung ===== | ||
| + | Die **Zwei-Faktor-Authentifizierung** ist eine Sicherheitsprozedur, | ||
| + | \\ | ||
| + | ===== Beispiel ===== | ||
| + | Ein typisches Beispiel für eine Zwei-Faktor-Authentifizierung sind Smartcards: Die Karte selbst ist der physische Gegenstand, während die PIN (persönliche Identifizierungsnummer) die dazugehörige Information ist. Die Kombination beider macht es einer fremden Person schwieriger, | ||
| + | |||
| + | \\ | ||
| + | ===== Vergleich Ein-Faktor- vs. Zwei-Faktor-Authentifizierung ===== | ||
| + | Obwohl Benutzernamen und Passwörter zwei Merkmale sind, gehören sie doch zu demselben Authentifizierungsfaktor (Wissen), sie sind also eine **Ein-Faktor-Authentifizierung**. Es liegt an ihren geringen Kosten, der einfachen Implementierung und ihrem Bekanntheitsgrad, | ||
| + | |||
| + | \\ | ||
| + | ===== Vorteil der Zwei-Faktor-Authentifizierung ===== | ||
| + | Die Zwei-Faktor-Authentifizierung kann Identitätsdiebstahl, | ||
| + | |||
| + | \\ | ||
| + | ===== Nachteil der Ein-Faktor-Authentifizierung ===== | ||
| + | Ein Problem der Passwort-basierten Authentifizierung ist außerdem, dass sie sowohl Wissen als auch Gewissenhaftigkeit erfordert, um sichere Passwörter zu erstellen und sich zu merken. Passwörter benötigen zudem einen Schutz vor vielen Insider-Gefahren. Dazu gehören achtlos weggeworfene gelbe Zettelchen, alte Festplatten und Social-Engineering-Attacken. Passwörter sind außerdem durch externe Hacker-Angriffe per Brute-Force-, | ||
| + | |||
| + | \\ | ||
| + | ===== Multi-Faktor-Authentifizierung für sicherere Verbindungen ===== | ||
| + | Manche Sicherheitsprozesse erfordern mittlerweile eine **Drei-Faktor-Authentifizierung**, | ||
| + | |||
| + | Einem Angreifer kann es etwa gelingen, einen einzelnen Authentifizierung-Faktor zu knacken. So kann eine gründliche Suche im Umfeld des Opfers beispielsweise zum Fund eines Mitarbeiterausweises oder einer Benutzerkennung samt zugehörigem Passwort führen, die im Müll gelandet sind. Oder eine unachtsam entsorgte Festplatte enthält eine Passwortdatenbank. Wenn jedoch weitere Faktoren zur Authentifizierung erforderlich sind, steht der Angreifer vor mindestens einer weiteren Hürde, die er umschiffen muss. | ||
| + | |||
| + | Der Großteil der heutigen Angriffe erfolgt über Internetverbindungen. Zwei-Faktor-Authentifizierung kann diese Distanzattacken weit weniger gefährlich machen, weil das reine Knacken des Passworts nicht mehr ausreicht, um Zugriff zu erhalten. Denn es ist sehr unwahrscheinlich, | ||
| + | |||
| + | ---- | ||
| + | Quelle: http:// | ||
| + | |||
| + | [[https:// | ||