Authentifizierung
Die Authentifizierung ist die Prozedur der Überprüfung der Identität eines Nutzers, Geräts oder Prozesses, die bestätigt, dass sie wirklich diejenigen sind, für die sie sich ausgeben. Sie ist der erste Schritt zum Erhalt des Zugriffs auf das System nach der Eingabe des Logins. Die Anmeldung im Konto mit Passwort, Fingerabdruck oder Face ID — all das ist Authentifizierung.
Inhalt
Was ist Authentifizierung
Authentifizierung ist die Prozedur der Bestätigung der Identität eines Nutzers, Geräts oder Prozesses. Die Authentifizierung beantwortet die Frage „Wer bist du?" und bestätigt, dass der Nutzer wirklich derjenige ist, für den er sich ausgibt. Sie ist der erste Schritt vor der Autorisierung — der Gewährung des Zugriffs auf Ressourcen.
Beispiele für die Authentifizierung: die Eingabe von Login und Passwort, die Verwendung von Fingerabdruck oder Face ID, die Bestätigung mit einem Einmalcode. Die Authentifizierung wird in allen Systemen verwendet: von der Anmeldung im Konto bis zum Zugriff auf staatliche Dienste.
Arten der Authentifizierung
Es gibt verschiedene Arten der Authentifizierung:
- Ein-Faktor — die Verwendung nur eines Faktors, z. B. eines Passworts. Die gebräuchlichste, aber am wenigsten sichere Methode.
- Zwei-Faktor (2FA) — die Verwendung von zwei Faktoren: Passwort und Einmalcode.
- Multi-Faktor (MFA) — die Verwendung von Faktoren aus verschiedenen Klassen: Wissen, Besitz, Biometrie.
- Biometrische — der Fingerabdruck, das Gesicht, die Stimme, die Verhaltensbiometrie.
- Passwortlose — die Schlüssel FIDO2, Magic-Links.
Die Wahl der Art hängt von den Sicherheitsanforderungen des Systems ab. Für kritische Systeme wird die MFA empfohlen.
Wie funktioniert die Authentifizierung
Der Prozess der Authentifizierung umfasst mehrere Schritte:
- Der Nutzer gibt den Login (die Kennung) ein.
- Das System fordert die Bestätigung der Identität an: Passwort, Code, Biometrie.
- Das System überprüft die Daten gegen die gespeicherten Werte.
- Bei Erfolg erstellt das System eine Sitzung und fährt mit der Autorisierung fort.
Bei der Authentifizierung mit mehreren Faktoren werden zusätzliche Bestätigungen verlangt. Moderne Systeme verwenden die Identifikation zusammen mit der Authentifizierung.
Authentifizierung und Sicherheit
Die Qualität der Authentifizierung bestimmt die Sicherheit des gesamten Systems. Schwache Authentifizierung (einfache Passwörter) führt zu Angriffen und Datenlecks. Für den Schutz werden verwendet: starke Passwörter, MFA, die Überwachung des Zugriffs und die Zugriffskontrolle.
Die Authentifizierung wird mit dem OAuth und dem SSO kombiniert. Die Dienstleistung Planung von Sicherheitssystemen hilft, eine zuverlässige Authentifizierung zu implementieren.
Häufig gestellte Fragen
Was ist Authentifizierung?
Die Authentifizierung ist die Prozedur der Bestätigung der Identität eines Nutzers: „Wer bist du?". Die Anmeldung mit Passwort, Fingerabdruck oder Face ID ist eine Authentifizierung. Sie ist der erste Schritt vor der Autorisierung.
Was ist der Unterschied zwischen Authentifizierung und Autorisierung?
Die Authentifizierung bestätigt die Identität („Wer bist du?"), und die Autorisierung gewährt den Zugriff auf die Ressourcen („Was darfst du?"). Zuerst erfolgt die Authentifizierung, dann die Autorisierung.
Welche Arten der Authentifizierung gibt es?
Ein-Faktor (Passwort), Zwei-Faktor (Passwort und Code), Multi-Faktor (verschiedene Klassen), biometrische (Fingerabdruck, Gesicht) und passwortlose (FIDO2). Die Wahl hängt von den Sicherheitsanforderungen ab.
Was ist der Unterschied zwischen Identifikation und Authentifizierung?
Die Identifikation bestimmt, wer der Nutzer ist („Wer bist du?"), und die Authentifizierung bestätigt, dass er wirklich derjenige ist. Die Identifikation erfolgt in der Regel zuerst, dann die Authentifizierung.
Warum ist ein Passwort nicht ausreichend?
Passwörter werden durch Phishing, Brute-Force, Datenlecks und die Wiederverwendung gestohlen. Die Verwendung der MFA schützt das Konto auch bei einem gestohlenen Passwort, da ein zusätzlicher Faktor erforderlich ist.
Was ist biometrische Authentifizierung?
Die biometrische Authentifizierung verwendet die einzigartigen Merkmale des Nutzers: Fingerabdruck, Gesicht, Stimme. Sie ist bequem, erfordert aber eine sichere Speicherung der biometrischen Daten und die Einhaltung des 152-FZ.
Wie wählt man die Authentifizierung für das System?
Für öffentliche Systeme reicht die Passwortauthentifizierung mit MFA. Für kritische Systeme werden biometrische Faktoren, Hardware-Tokens und die kontinuierliche Verhaltensbiometrie verwendet. Die Wahl wird bei der Planung der Sicherheit bestimmt.
Weitere Begriffe in «Informationssicherheit»
War diese Information hilfreich?
Schützen Sie Ihr Netzwerk noch heute
Hinterlassen Sie eine Anfrage — unsere Spezialisten für Informationssicherheit helfen Ihnen, authentifizierung auszuwählen, zu konfigurieren und in Ihre Infrastruktur zu integrieren. Wir schützen Ihre Daten vor Bedrohungen.