Authentifizierungsverfahren: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
*[[Pre-shared Key]]
+
== Pre-shared Key ==
 +
* Symmetrisches Verfahren mit vorab ausgetauschten Schlüsseln
 +
* Vorteil: Einfache Realisierung zwischen bekannten Teilnehmern
 +
* Nachteil: Geheimer Schlüsselaustausch muss vorher erfolgen
  
*[[Public-Key]]
+
== Public-Key Kryptographie ==
 +
* Basierend auf mathematischen Verfahren mit Schlüsselpaaren
 +
* Schlüsselpaar besteht aus Private Key (geheim) und Public Key (öffentlich)
 +
* Mit Public Key verschlüsselte Nachrichten können nur mit Private Key entschlüsselt werden
 +
* Public Keys können über unsichere Kanäle ausgetauscht werden
 +
* Risiko: Möglicher Schlüsseltausch durch Angreifer
  
 +
== Zertifikate ==
 +
* Erweiterung des Public-Key-Konzepts
 +
* Öffentlicher Schlüssel wird von Zertifizierungsstelle (CA) digital signiert
 +
* Ermöglicht Überprüfung der Schlüsselgültigkeit ohne vorherige Installation
 +
* [[ACME]]
  
*[[Zertifikate]]
+
== Benutzer/Passwort ==
*Als Erweiterung zum Konzept von öffentlichen und privaten Schlüsseln gibt es Zertifikate.
+
* Benutzer wird nach Namen gefragt und muss Passwort eingeben
*Dabei wird der öffentliche Schlüssel von einer Zertifizierungsstelle (engl. Certification Authority, abgekürzt CA), digital signiert.
+
* Passwort ist bei der Eingabe nicht sichtbar
*Das ermöglicht bei größeren Installationen, dass eine Gegenstelle anhand der digitalen Signatur feststellen kann, ob ein Schlüssel gültig ist.
+
* Bei Übereinstimmung erhält Benutzer Zugriff auf gewünschte Resource
*Das ganze ohne dass der Schlüssel selbst vorher installiert wurde.
 

Aktuelle Version vom 27. November 2025, 18:10 Uhr

Pre-shared Key

  • Symmetrisches Verfahren mit vorab ausgetauschten Schlüsseln
  • Vorteil: Einfache Realisierung zwischen bekannten Teilnehmern
  • Nachteil: Geheimer Schlüsselaustausch muss vorher erfolgen

Public-Key Kryptographie

  • Basierend auf mathematischen Verfahren mit Schlüsselpaaren
  • Schlüsselpaar besteht aus Private Key (geheim) und Public Key (öffentlich)
  • Mit Public Key verschlüsselte Nachrichten können nur mit Private Key entschlüsselt werden
  • Public Keys können über unsichere Kanäle ausgetauscht werden
  • Risiko: Möglicher Schlüsseltausch durch Angreifer

Zertifikate

  • Erweiterung des Public-Key-Konzepts
  • Öffentlicher Schlüssel wird von Zertifizierungsstelle (CA) digital signiert
  • Ermöglicht Überprüfung der Schlüsselgültigkeit ohne vorherige Installation
  • ACME

Benutzer/Passwort

  • Benutzer wird nach Namen gefragt und muss Passwort eingeben
  • Passwort ist bei der Eingabe nicht sichtbar
  • Bei Übereinstimmung erhält Benutzer Zugriff auf gewünschte Resource