26.09.2012 Aufrufe

Schwarz/weiss - esecurity Technologies Rolf Oppliger

Schwarz/weiss - esecurity Technologies Rolf Oppliger

Schwarz/weiss - esecurity Technologies Rolf Oppliger

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Authentifikation 12/27<br />

❚ Probleme von Passwortsystemen<br />

❙ Benutzer wählen einfache und einfach zu erratende<br />

Passworte (→ „Password aging“, proaktive<br />

Passwortchecker, Passwortgeneratoren, ... )<br />

❙ Kenntnis einer ganzen Passwortdatei oder einzelner<br />

Einweg-chiffrierten Passwörtern ermöglicht Off-line-<br />

Wörterbuchangriffe (→ „Salt“-Mechanismus)<br />

❙ Werden Passworte in Computernetzen übertragen,<br />

können sie entweder direkt mitgelesen oder im Rahmen<br />

von Wörterbuchangriffen ermittelt werden (→ starke<br />

Authentifikationsverfahren)<br />

© 2010 Prof. Dr. <strong>Rolf</strong> <strong>Oppliger</strong> Folie 119

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!