Kategorie:Vertraulichkeit: Unterschied zwischen den Versionen
K Textersetzung - „Kategorie:Grundwerte“ durch „Kategorie:Sicherheit/Grundwerte“ |
Keine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
=== Vertraulichkeit === | |||
; Eigenschaft einer Nachricht | |||
* nur für beschränkten Empfängerkreis vorgesehen | |||
* Weitergabe und Veröffentlichung nicht erwünscht | |||
; Schutz der Vertraulichkeit | |||
* Rechtsnormen | |||
* technische Mittel | |||
Gefördert oder erzwungen | |||
; Eines der drei wichtigsten Sachziele in der Informationssicherheit | |||
; „der Schutz vor unbefugter Preisgabe von Informationen“ | |||
; Kryptografie | |||
; unterstützt dieses Ziel | |||
* Komplexere Ansätze sind unter der Bezeichnung Digitale Rechteverwaltung bekannt | |||
; Verdeckte Kanäle | |||
* Auch wenn Maßnahmen zum Einsatz kommen, die die Vertraulichkeit gewährleisten oder zu ihr beitragen sollen (wie etwa Kryptografie), ist es möglich, dass ein sog. verdeckter Kanal entsteht. | |||
* Verdeckter Kanal | |||
* nicht Policy-konformer Kommunikationskanal | |||
* der vertrauliche Daten an einen unberechtigten Empfänger übertragen kann | |||
* Seitenkanäle sind ein Teilgebiet der verdeckten Kanäle | |||
; Schutz der Objekte | |||
; vor unautorisiertem Zugriff | |||
* von nicht berechtigten Subjekten | |||
* Jeder Zugriff, der nicht durch eine klare Regelvorschrift ausdrücklich zugelassen ist, muss verweigert werden! | |||
[[Kategorie:Sicherheit/Grundwerte]] | [[Kategorie:Sicherheit/Grundwerte]] |
Version vom 8. Mai 2023, 10:05 Uhr
Vertraulichkeit
- Eigenschaft einer Nachricht
- nur für beschränkten Empfängerkreis vorgesehen
- Weitergabe und Veröffentlichung nicht erwünscht
- Schutz der Vertraulichkeit
- Rechtsnormen
- technische Mittel
Gefördert oder erzwungen
- Eines der drei wichtigsten Sachziele in der Informationssicherheit
- „der Schutz vor unbefugter Preisgabe von Informationen“
- Kryptografie
- unterstützt dieses Ziel
- Komplexere Ansätze sind unter der Bezeichnung Digitale Rechteverwaltung bekannt
- Verdeckte Kanäle
- Auch wenn Maßnahmen zum Einsatz kommen, die die Vertraulichkeit gewährleisten oder zu ihr beitragen sollen (wie etwa Kryptografie), ist es möglich, dass ein sog. verdeckter Kanal entsteht.
- Verdeckter Kanal
- nicht Policy-konformer Kommunikationskanal
- der vertrauliche Daten an einen unberechtigten Empfänger übertragen kann
- Seitenkanäle sind ein Teilgebiet der verdeckten Kanäle
- Schutz der Objekte
- vor unautorisiertem Zugriff
- von nicht berechtigten Subjekten
- Jeder Zugriff, der nicht durch eine klare Regelvorschrift ausdrücklich zugelassen ist, muss verweigert werden!
Seiten in der Kategorie „Vertraulichkeit“
Diese Kategorie enthält nur die folgende Seite.