23.11.2012 Aufrufe

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

div - beim Fachbereich Informatik - Hochschule Darmstadt

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

5. Sicherheit<br />

HTTP und HTTPS<br />

� HTTP ist unverschlüsselt<br />

� kann mit Sniffer abgehört werden<br />

� Passwort und persönliche Daten im Klartext<br />

� HTTPS ist verschlüsselt mit SSL<br />

� erfordert (gekauftes) Zertifikat und Zertifizierungshierarchie<br />

� selbstgemachte Zertifikate sind nach Installation genauso sicher<br />

� Angriffsmöglichkeit für "man in the middle" während Installation<br />

� Konsequenz für Entwickler:<br />

� jede Website mit Benutzerverwaltung sollte HTTPS verwenden<br />

� Konsequenz für Anwender:<br />

� nicht dasselbe Passwort für verschlüsselte und unverschlüsselte<br />

Verbindungen verwenden<br />

Prof. Dr. R. Hahn, Prof. Dr. B. Kreling, h_da <strong>Fachbereich</strong> <strong>Informatik</strong>, Entwicklung webbasierter Anwendungen, SS2009<br />

367

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!