Grundlegende Ziele der IT-Security - CIA

Vertraulichkeit (confidentiality)

  • Die Daten sind verschlüsselt

  • Verbergen der Identitäten der Kommunikationspartner

  • Schutz der Nachrichten gegenüber der EInsichtnahme von Dritten

  • Geheimhaltung des aktuellen StandOrts, auch gegenüber Netzwerk Admin

  • Unbeobachtbarkeit der Kommunikation

Integrität (Integrity)

  • Unversehtkeit der Daten, Nicht Verändert oder gelöscht

Verfügbarkeit (availability)

  • Die Daten / Dienstleistungen sind dem autorisiertem User zum geforderten Zeitpunkt am bestimmten Ort verfügbar

Erweiterte Ziele der IT-Security

Authentisierung (authentication)

  • Nachweis eines Kommunikationsspartners, dass er wirklich derjenige ist, der er vorgibt zu sein.

    • Beispiel: Biometrie, Chipkarte. etc.

Authorisierung (authorisation)

  • Ist das Prüfen ob eine Person, oder Organisation die benötigte Erlaubnis zur Durchführung einer bestimmten Aktion besitzt.

Zurechenbarkeit ( non-repudiation)

  • beschreibt die Nachweisbarkeit der Daten gegenüber Dritten.

  • Ziel: Die Korrektheit der Daten kann nicht in Abrede gestellt werden.