11.07.2015 Aufrufe

tools - Bites, Bytes and my 5 cents

tools - Bites, Bytes and my 5 cents

tools - Bites, Bytes and my 5 cents

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

PRAXISAuf der Suche nach Einheitlichkeit- Benutzerüberprüfung als heiklesProblem im E-CommerceTaher ElgamalAuf den ersten Blick scheinen die beiden folgendenAspekte ausein<strong>and</strong>er zu streben: das Bedürfnis nach einerzuverlässigen Benutzer-Authentifizierung einerseits unddie Forderung nach größtmöglicher Usability <strong>and</strong>ererseits.Möglicherweise entsteht das Problem aber erst, weil jederWebsitebetreiber sein eigenes Süppchen kocht.IN DIESEM ARTIKEL ERFAHREN SIE...• welche wesentlichen Entwicklungen sich in den letzten 15Jahren seit der Einführung von SSL vollzogen haben• mit welchen grundsätzlichen (Sicherheits)Herausforderungendie Akteure des E-Commerce sich befassen müssen und worindie Ursachen dafür zu suchen sind• eine grundlegende Einschätzung zu den Konsolidierungsbestrebungenfür die unterschiedlichen AuthentifizierungsmechanismenWAS SIE VORHER WISSEN/KÖNNEN SOLLTEN...• ein grundlegendes Verständnis von und für SSL• eine Sichtweise, die es ihnen erlaubt, die richtige Balance zwischenSicherheitsanliegen einerseits und Managementherausforderungen<strong>and</strong>ererseits zu findenDieser Artikel ist eine strategische Best<strong>and</strong>saufnahmezum Thema SSL. Er wirft einen Blick zurückund skizziert die Notwendigkeit, zu einemeinheitlichen St<strong>and</strong>ard bei der Benutzerüberprüfung zukommen.SSL im E-Commerce muss sich vor allen Dingen mitzwei Problemen befassen: zum einen der Offenheitdes Internets, also der Tatsache, dass jeder alles lesenkann, und zum <strong>and</strong>eren der Frage, wie sich die Beteiligtenunterein<strong>and</strong>er authentifizieren können.Heute, 15 Jahre nach seiner Geburtsstunde, sichert SSLjährlich mehr als 300 Milliarden US Dollar an E-Commerce-Umsatz,den B2B-Umsatz nicht mit eingerechnet. KeineAnwendung verwendet jedoch die in SSL gegossenePKI-Unterstützung, um Kunden in SSL zu authentifizieren.Unverkennbare Fortschritte,aber keine EinheitlichkeitKaum überraschen kann die Tatsache, dass Betrug imE-Commerce deutlich öfter als in den Transaktionender „realen, physikalischen“ Welt anzutreffen ist. Dasliegt aber vielleicht auch an der mangelhaften Authentifizierungbei Online-Zahlungen. Damit stellt sich aberfast zwangsläufig die Frage: Ist dieser Mangel die Folgeeiner Reaktion auf die Kosten, die mit Benutzer-Authentifizierungverbunden sind? Gibt es vielleicht dieBefürchtung, dass durch die Umsetzung der Zuspruchder Verbraucher leiden könnte? Wie auch immer dieSache liegt, klar ist dass man in Fragen der Authentifizierungin den letzen 15 Jahren erhebliche Fortschrittegemacht hat.Von Anfang an haben große Online-Händler wie Amazonoder eBay natürlich deshalb Kundenkonten ange-Abbildung 1. Key puzzle piece.1011/2010

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!