Mehr über cryptas.com Cryptas Security Cryptas Consulting
Cryptoshop Hilfe! Cryptoshop Kontakt! Cryptoshop Merkzettel! Cryptoshop Warenkorb! Zur Kassa gehen! Go to the english page!
+ Produkte
· · · · · · · · · · · · · · · · · · · · · · ·
+ Lösungen
· · · · · · · · · · · · · · · · · · · · · · ·
+ Knowledge Base
  Sicherheitsziele  
  Security Governance  
  Kryptographie  
  Technologie  
  Smart Card Anwendungen  
  Authentisierung  
  PKI  
  So Geht's  
  MyID - Screens etc.  
  SecureDoc - Screens etc.  
  Benutzerauthentisierung  
  E-Mail Sicherheit  
  MS-Enterprise-CA  
  Sicheres WLAN  
  Webauthentisierung  
  Remote Access  
  MS File-Encryption  
· · · · · · · · · · · · · · · · · · · · · · ·
+ Service
· · · · · · · · · · · · · · · · · · · · · · ·
     
Management
· · · · · · · · · · · · · · · · · · · · · · ·
Security Officer
· · · · · · · · · · · · · · · · · · · · · · ·
System Engineer
· · · · · · · · · · · · · · · · · · · · · · ·
Purchasing
· · · · · · · · · · · · · · · · · · · · · · ·
Maintenance
· · · · · · · · · · · · · · · · · · · · · · ·
 
 

Sichere Webauthentisierung

 
INFO & WISSEN
 
Für die Gestaltung eines authentisierten Zugriffs auf eine Webseite gibt es mehrere Möglichkeiten unterschiedlicher Sicherheitsqualität. Am einfachsten sind natürlich wieder einmal Passwortlösungen - man kauft sich aber damit wieder alle Probleme der Passwortauthentifizierung mit ein.

Die Basic Authentication bei HTTP überträgt Benutzername und Passwort in Klartext, und bietet so gesehen gar keine Sicherheit. Etwas mehr bieten Erweiterungen etwa anstatt eines Passwortes die Verwendung von Challenge Response und MD5 ein nicht rückzurechnender Digest generiert wird, der nachfolgende Verkehr wird nicht verschlüsselt.

Wenn SSL / TLS - Verschlüsselung gefordert wird, kann darüber natürlich ebenfalls Basic Authentication verwendet werden, wobei zumindest die Übertragung gesichert erfolgt, die restlichen Passwortprobleme bleiben aber. Die Verwendung von SSL legt aber natürlich die Verwendung von Client-Zertifikaten nahe.

Dazu benötigen sowohl Client als auch Server Zertifikate von einer Zertifizierungsstelle, der jeder vertraut. Client Zertifikate können auf einer 1:1 Basis, einer M:1 Basis oder mittels Active Directory auf interne Benutzerkonten zugeordnet werden und kann so mit Active Directory verwaltet werden. Das Zertifikatshandling auf Benutzerseite kann wie gewohnt flexibel gestaltet werden.


Linktipps

http://www.microsoft.com/technet/prodtechnol/windows2000serv/technologies/iis/maintain/featusability/c06iis.mspx
Client Certificate Mapping mit IIS 5.0
SSL / TLS in Server 2003 - MS Technet
ISA Server SSL- Bridging und SSL Tunneling
IIS 4.0 and 5.0 Authentication Methods Chart


Zurück zur vorherigen Seite!Zum Seitenanfang!Zur Startseite
  Aktion des Monats!  
  Cryptoshop Bundles!  
  e-card Kartenleser Aktion!  
 
  PAP, MS-CHAP, etc.  
  SSL - TLS  
  Zertifikate  
  Kosten eines Passwortsystems  
  Passwortschutz und Qualität  
  Vertraulichkeit und Authentizität  
  Definition: Identität vs. Authentizität  
  Passworte vs. OTP vs. PKI  
  Wissen - Passworte  
  Besitz - Token  
  Challenge Response mit PKI  
  Hash  
 
Demo Area Download Bereich Forum E-Mail an die Redaktion Cryptoshop Newsletter Sicherheit auf Cryptoshop.com
Impressum AGB Verbraucherhinweise Datenschutz Newsletter Copyright © 2011 CRYPTAS. Alle Rechte vorbehalten Jobs & Karriere Versandaktion!