Grundlegende Ziele der IT-Security - CIA
Vertraulichkeit (confidentiality)
-
Die Daten sind verschlüsselt
-
Verbergen der Identitäten der Kommunikationspartner
-
Schutz der Nachrichten gegenüber der EInsichtnahme von Dritten
-
Geheimhaltung des aktuellen StandOrts, auch gegenüber Netzwerk Admin
-
Unbeobachtbarkeit der Kommunikation
Integrität (Integrity)
- Unversehtkeit der Daten, Nicht Verändert oder gelöscht
Verfügbarkeit (availability)
-
Die Daten / Dienstleistungen sind dem autorisiertem User zum geforderten Zeitpunkt am bestimmten Ort verfügbar
Erweiterte Ziele der IT-Security
Authentisierung (authentication)
-
Nachweis eines Kommunikationsspartners, dass er wirklich derjenige ist, der er vorgibt zu sein.
- Beispiel: Biometrie, Chipkarte. etc.
Authorisierung (authorisation)
-
Ist das Prüfen ob eine Person, oder Organisation die benötigte Erlaubnis zur Durchführung einer bestimmten Aktion besitzt.
Zurechenbarkeit ( non-repudiation)
-
beschreibt die Nachweisbarkeit der Daten gegenüber Dritten.
-
Ziel: Die Korrektheit der Daten kann nicht in Abrede gestellt werden.