Posts mit dem Label Verschlüsselung werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Verschlüsselung werden angezeigt. Alle Posts anzeigen

Herausvorderungen beim Einsatz von Verschlüsselung

M2M-Kommunikation macht in bestimmten Netzwerken oft die Mehrheit - in einigen Fällen mehr als 90 Prozent – des gesamten Secure Shell Netzwerk-Verkehrs aus. Die große Mehrheit der Secure Shell Vertrauensbeziehungen ermöglichen den Zugriff auf Produktionsserver und transportieren Nutzlasten mit hoher Sicherheitsrelevanz:  Kreditkartendaten, Gesundheitsdaten,  Staatsgeheimnisse, schützenswertes geistiges Eigentum und andere hochkritische Daten.

Es ist verblüffend wie selten  angemessene Identitäts- und IAM Module für Secure Shell Zugriff zu verschlüsselten  M2M  Kanälen realisiert und unter Verwendung eines durchdachten Schlüssel-Systems  konsequent eingesetzt werden. Secure Shell verwendet Schlüssel, um einen nicht-menschlichen Benutzer zu authentifizieren, und fehlende Kontrollmechanismen in diesem Bereich können ein hohes  Risiko beinhalten und zu Compliance- Problemen für die meisten produzierenden Unternehmen führen. Jeder interaktiv zugreifende Benutzer, der über die richtigen Anmeldeinformationen verfügt hat - im Falle von Secure Shell reicht unter Umständen eine einfache Kopie der Schlüsseldatei – Zugriff. Sie können diese unkontrollierten M2M-Netzwerke im schlimmsten Fall unbefugt unter ihre Kontrolle bringen.

Dies bedeutet, dass  in vielen Fällen gerade die wertvollsten Daten und Information im Betrieb am wenigsten vor unbefugtem Zugriff geschützt werden.

Auch wenn diese Schlüssel Zugriff auf kritische Systeme und Server gewähren, wurden viele noch nie geändert. Die meisten großen Unternehmen haben zwischen 100.000 bis weit über eine Million dieser Schlüssel in ihren Netzwerkumgebungen  im Einsatz.

Vertraulichkeit von Daten

Vertraulichkeit von Informationen und Daten


Unter Vertraulichkeit versteht man die Verhinderung unautorisierter Offenlegung von Daten. Autorisiertes Personal hat Zugang zu den Daten, nicht autorisiertes Personal nicht. Um Vertraulichkeit sicherzustellen, können unterschiedliche Methoden verwendet werden.

Es gibt unterschiedliche Methoden wie dieses Ziel erreicht werden kann, unter anderem durch Verschlüsselung, Zugangskontrolle und der Stenographie.

Verschlüsselung


Dies beinhaltet das Durcheinanderbringen bzw. das Verschlüsseln von Daten, damit diese nicht von unautorisierten Personen gelesen werden können. Eine große Anzahl von Verschlüsselungsmethoden herrscht vor und garantiert einen unterschiedlichen Grad der Sicherheit.

Zugangskontrolle


Garantierter und gesicherter Zugang zu Daten durch die Kombination von Authentifizierung, Identifikation und Autorisierung.
Bei der Identifikation muss ein Anwender vorab einen ihm zugewiesenen Username angeben und bei der anschließenden Authentifikation wird durch das Vorweisen eines Passwort die Identität verifiziert.

Autorisierung


Der Zugriff auf Ressourcen kann durch Autorisierungsmethoden wie bspw. Genehmigung oder der sogenannten Zugriffserlaubnis.

Stenographie


Dies umfasst das Verstecken von Daten innerhalb von Daten. Bspw. kann eine Nachricht eingebettet werden in eine Grafikdatei, wenn die Datei um einige Bits verändert wird.