02.02.2014 Aufrufe

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Sicherheitsanalyse: Fahrtenbuch-Szenario<br />

2.3.2.2 Authentifizierung des Fahrers<br />

Authentifizierung beweist, dass man tatsächlich die Person ist, die man vorgibt zu sein<br />

(vgl. [BHH01] S. 147). Folgende Verfahren ermöglichen eine Authentifizierung des<br />

Fahrers:<br />

Verfahren<br />

Manuelle Auswahl<br />

des Fahrernamens<br />

auf PDA<br />

Identifikation<br />

<strong>mittels</strong> Transponder<br />

Identifikation<br />

<strong>mittels</strong> Chipkarte<br />

Identifikation<br />

<strong>mittels</strong> SIM-Karte<br />

Identifikation<br />

<strong>mittels</strong><br />

Fingerabdruck<br />

Erläuterung<br />

Eine einfache Lösung ist, dass der Fahrer seine Namen auswählt<br />

und hierzu einen Vorschlagswert erhält. Kombiniert werden kann<br />

dies mit <strong>einer</strong> PDA gestützten Lösung (vgl. [IfT02a] und<br />

[IfT02b]). Für eine Authentifikation des Fahrers ist aber auch die<br />

Eingabe eines Passworts notwendig.<br />

Eine andere sehr günstige Lösung ist der Einsatz von<br />

Transpondern ([vgl. Mag01]), wobei diese keine echte<br />

Authentifikation ermöglicht, da die Transponderdaten dupliziert<br />

werden könnten.<br />

Mehr Sicherheit verspricht der Einsatz von Chip-Karten (vgl.<br />

[IbNoJ]). Sinnvoll ist eine solche Lösung wegen der damit<br />

verbundenen höheren Kosten aber nur bei Flotten oder Car<br />

Sharing Gesellschaften. Zudem könnten Fahrtdaten direkt auf der<br />

Chipkarte sicher gespeichert werden.<br />

Kostengünstiger als Chipkarten ist der Einsatz von Twin SIM-<br />

Karten (vgl. [SysoJ]). Diese Lösung bietet sich an, wenn die<br />

Fahrer mit ihrer Twin SIM-Karte im Auto auch telefonieren oder<br />

andere Telematik-Dienste übers Internet nutzen möchten.<br />

Eine weitere Alternative wäre die Authentifikation <strong>mittels</strong><br />

biometrischer Verfahren. Der Bordcomputer speichert dazu den<br />

Fingerabdruck des Daumens oder Zeigefingers. Um sich zu<br />

authentifizieren, muss sich der Fahrer mit diesem Finger auf dem<br />

Sensor identifizieren (vgl. [Non00]). Solche Lösungen haben sich<br />

bisher aber nicht durchsetzen können.<br />

Tabelle 6: Authentifizierung des Fahrers<br />

13

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!