next up previous contents
Next: Grundlagen der Kryptographie Up: Grundlagen Previous: TCP/IP:   Contents

Sicherheit

Der Begriff der Sicherheit im IT-Bereich läßt sich nicht so leicht und kurz definieren. In der Regel muss man zunächst beschreiben, welche Dienste man betreibt und was für Reaktionen diese im System selber haben, als auch welche Wechselwirkung diese auf die Umgebung des Systems haben.

Sicherheit [MBK00][S.22] Ein System ist im Sinne der IT-Technologie sicher , wenn folgendes gewährleistet wird:

In diesem Zusammenhang muss natürlich im Vorfeld klar spezifiziert werden, welche Aktivitäten das System zur Verfügung stellt und was unautorisierte Aktivitäten sind.

Hier fällt schon auf, das bei einem komplexen System, dieses eine sehr umfangreiche Arbeit ist, welche nicht ohne weiteres auf Vollständigkeit zu verifizieren ist.

Deswegen gibt es verschiedene Vorgehensweisen um solch ein Modell aufzubauen. Reinhard Betram [SS00][S.103f] beschreibt 4 unterschiedliche Lösungswege:

Bei meiner Betrachtung des Systems geht es um die Sicherheit einer Netzkommunikation. Die beiden kommunizierenden Einheiten werden als Blackboxen betrachtet und es wird der Fokus auf den Kommunikationskanal gelegt. Es wird also nicht überprüft, ob eine physische Unsicherheit gegenüber den Kommunikationseinheiten besteht oder ob der nicht netzwerkgebundene Programmablauf korrekt durchgeführt wird. Es wird auch nicht analysiert, ob die Kommunikationseinheit gegen Ausspähug oder Entwendung gesichert ist.

Welche Sicherheitskriterien kann ein Kommunikationskanal besitzen:

Wir versuchen Schutzziele gegen

zu entwickeln.



Subsections
next up previous contents
Next: Grundlagen der Kryptographie Up: Grundlagen Previous: TCP/IP:   Contents
willemATkoram.de