03.08.2013 Aufrufe

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

B Lösungen<br />

Nett wäre, wenn etwa bei Geräteverlust oder Plattencrash verlorene Zahlungsmittel zum<strong>in</strong>dest<br />

nach e<strong>in</strong>er gewissen Frist dem Eigentümer wieder verfügbar gemacht werden könnten (sogenannte<br />

Verlusttoleranz). Diese Eigenschafft kann auch als Teil von „er e<strong>in</strong> Recht nur dann<br />

verliert, wenn er hierzu den Willen hat“ gesehen werden.<br />

Mehrseitig sicheres digitales Zahlungssystem<br />

• Schutzziel Vertraulichkeit<br />

– Zahlungs<strong>in</strong>halte sollen vor allen Instanzen außer den Transaktionspartnern (Zahlender,<br />

Zahlungsempfänger, ggf. Bank, Zeuge) vertraulich bleiben.<br />

– Zahlender <strong>und</strong>/oder Zahlungsempfänger von Nachrichten sollen vore<strong>in</strong>ander anonym<br />

bleiben <strong>und</strong> durch Unbeteiligte (<strong>in</strong>kl. Zahlungssystembetreiber, Bank, Zeuge etc.)<br />

nicht beobachtet werden können.<br />

• Schutzziel Integrität<br />

– Der Eigentümer verliert e<strong>in</strong> Recht nur dann, wenn er hierzu den Willen hat.<br />

– Sofern e<strong>in</strong> zahlungswilliger Benutzer e<strong>in</strong>en anderen Benutzer als Zahlungsempfänger<br />

e<strong>in</strong>deutig bestimmt, erhält auch nur dieser Zahlungsempfänger das Recht.<br />

– Der Zahlende kann, falls notwendig, e<strong>in</strong>en vollzogenen Transfer e<strong>in</strong>em Dritten gegenüber<br />

nachweisen (Quittungsproblem).<br />

– Die Benutzer können auch bei Zusammenarbeit ihre Rechte an Geld nicht vermehren.<br />

• Schutzziel Verfügbarkeit<br />

– Jeder Benutzer kann erhaltene Rechte transferieren.<br />

See p. #464<br />

Aufgabe auf Seite 464.<br />

6-5 Wie weit erfüllen konkrete digitale Zahlungssysteme Ihre Schutzziele?<br />

580<br />

• Telefonbank<strong>in</strong>g: Die Schutzziele im Bereich Vertraulichkeit s<strong>in</strong>d <strong>in</strong> ke<strong>in</strong>ster Weise erfüllt.<br />

Die Schutzziele im Bereich Integrität <strong>und</strong> Verfügbarkeit s<strong>in</strong>d nur erfüllbar, wenn die<br />

Bank nicht als potentieller Angreifer gesehen wird, also die Beweisproblematik ihr gegenüber<br />

nicht auftritt. Zusätzlich muß angenommen werden, daß das verwendete Telefonsystem<br />

von Angreifern nicht abgehört werden kann, sonst können diese unter Verwendung<br />

abgehörter Paßwörter, TANs, PINs oder was auch immer zur Identifikation der Bankk<strong>und</strong>en<br />

<strong>und</strong> zur Prüfung ihrer Autorisierung verwendet wird, die Integrität mittels Transfer<br />

von fremden Rechten verletzen <strong>und</strong> so den legitimen Benutzern die Verfügbarkeit über<br />

ihre Rechte zum<strong>in</strong>dest temporär entziehen.<br />

• HBCI: Durch die mögliche Verschlüsselung kann Vertraulichkeit gegenüber Außenstehenden<br />

erreicht werden, natürlich nicht gegenüber Bank oder Zahlender/Zahlungsempfänger.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!