Title:

Sicherheit auf Kommunikationsebene

Home
deutsch
  
ISBN: 344641195X   ISBN: 344641195X   ISBN: 344641195X   ISBN: 344641195X 
 
|<< First     < Previous     Index     Next >     Last >>|
  Wir empfehlen:       
 

Diese  Schutzmaßnamen  müssten  bekannt  sein.  Passwortschutz  ist  hier  nur  ein  Beispiel  der Schutzmaßnamen,  um  diese  Angriffe  zu  stoppen.  Die  einfachste  und  wohl  wirkungsvollste Methode diese Art der Attacken zu vermeiden ist aber wohl das physische Verhindern eines Zugriffes, in dem Man das Gerät unter Verschluss hält und den Verlust des Geräts sorgsamst vermeidet.   Mobiles System / Mobiles System (gleiches gilt für Server/Server) Die Angreifenden mobilen Systeme könnten sich folgender Methoden bedienen : - Trojanische Pferde Sie erlauben dem Angreifer Zugriffe auf dem angegriffenen Rechner. - Benutzung eines fremden Dienstes ohne ihn zu bezahlen Ein mobiler Agent benutzt einen Informationsdienst unter falschem „Namen“ - füllen des Nachrichtenpuffers Ein mobiler System sendet viele nichtssagende Informationspakete an ein Anderes Durch  Authentifizierung  schließt  man  hier  einige  Sicherheitslücken.  Jeder  Teilnehmer  muss sich   „ausweisen“   können.   Dies   wird   durch   Nummerierung   geregelt.   Dadurch   wird   das Anonymbleiben der Angreifer weitgehend verhindert. So kann man auch Zugriffe verhindern, in dem man einzelnen Teilnehmern Zugänge sperrt. Durch  Benutzung  von  Programmiersprachen,  die  auf  keinen  privaten  Speicher  zugreifen, können ebenfalls Angriffe auf Systeme vermieden werden, weil ausgeführte Programme nur auf den abrufenden Systemen ausgeführt werden. Mobiles System / Server Ein Server, an den ein mobiles System angemeldet ist, hat ebenfalls einige Möglichkeiten, ein mobiles  System  zu  attackieren.  Dem  mobilen  System  den  Zugriff  zu  sperren  (Denial  of Service) ist wohl die einfachste Art, dem mobilen System Schaden zuzufügen. Der Server hat, sobald  sich  ein  mobiles  System  bei  ihm  anmeldet  die  Möglichkeit,  die  Daten  des  mobilen Systems zu lesen, und diese auch zu Manipulieren. Gleiches gilt für Programmcode.   Protokolle  (wie  TCP/IP)  können  hier  einen  gewissen  Schutz  vor  Manipulation  geben.  Der Server  wird  gezwungen,  seine  Arbeit  an  den  Daten  des  mobilen  Systems  nachzuweisen.  So kann  das  mobile  System  prüfen,  ob  seine  Daten  die  Originalen  sind.  Bei  dieser  Art  Schutz kann  leider  nicht  das  Verändern  der  Daten  verhindert  werden.  Es  kann  nur  die  korrekte Ausführung einer Dienstleistung überprüft werden. Durch  digitale  Signaturen  kann  die  Ausführung  von  Anfragen  verhindert  werden,  die  nicht von  autorisierten Systemen gestellt werden. Der Empfänger von berechneten Daten kann so auch sichergehen, dass seine Anfrage von dem „richtigen“ Host beantwortet wurde. Die  oben  bereits  erwähnte  „Denial  of  Service“  –  Attacke  durch  einen  Host  stellt  für  diesen auch eine einfache und wirkungsvolle Schutzmaßname dar. Ein angreifendes Mobiles System
  
Angewandte Kryptographie
von Wolfgang Ertel
Siehe auch:
Einführung in die Kryptographie (Springer-L...
Geheime Botschaften. Die Kunst der Verschlüsselun...
Codes: Die Kunst der Verschlüsselung. Geschichte...
Kryptologie: Eine Einführung in die Wi...
Kryptographie: Grundlagen, Algorithmen, Protok...
Kryptografie: Verfahren, Protokolle, Infrastrukt...
 
   
 
     
|<< First     < Previous     Index     Next >     Last >>| 

Back to the topic site:
StudyPaper.com/Startseite/Computer/Informatik/Sicherheit

External Links to this site are permitted without prior consent.
   
  Home  |  deutsch  |  Set bookmark  |  Send a friend a link  |  Copyright ©  |  Impressum