- 1 Abschnitt
- 17 Lektionen
- 1 Hour
alles ausklappenalles einklappen
- Authentifizierung17
- 1.0Einführung in die Authentifizierung
- 1.1Methoden der Authentifizierung
- 1.2Multi-Factor Authentication (MFA)
- 1.3Moderne Authentifizierungsprotokolle
- 1.4OAuth 2.0
- 1.5OpenID Connect
- 1.6SAML (Security Assertion Markup Language)
- 1.7Kerberos
- 1.8Passwortmanagement
- 1.9Biometrische Authentifizierung
- 1.10Token-basierte Authentifizierung
- 1.11Zertifikatsbasierte Authentifizierung
- 1.12Knowledge-based Authentication (KBA)
- 1.13Authentifizierung in speziellen Umgebungen
- 1.14Sicherheitsaspekte der Authentifizierung
- 1.15Aufgaben
- 1.16Lösungen
Moderne Authentifizierungsprotokolle
Übersicht über Moderne Authentifizierungsprotokolle
| Protokoll | Beschreibung | Hauptkomponenten | Flussdiagramm |
|---|---|---|---|
| OAuth 2.0 | Autorisierungsrahmenwerk, das Drittanbieteranwendungen eingeschränkten Zugriff auf Benutzerressourcen ermöglicht. | – Resource Owner (Benutzer) – Client (Anwendung) – Authorization Server – Resource Server | 1. Authorization Request 2. Authorization Grant 3. Access Token Request 4. Access Token 5. Resource Access |
| OpenID Connect | Identitätsschicht auf OAuth 2.0, die Clients die Verifizierung der Benutzeridentität und den Zugriff auf Profildaten ermöglicht. | – ID Token (JWT) – UserInfo Endpoint | 1. Authorization Request 2. Authorization Grant 3. ID Token Request 4. ID Token und UserInfo |
| SAML (Security Assertion Markup Language) | XML-basiertes Protokoll zur Authentifizierung und Autorisierung zwischen einer Identitäts- und einer Dienstanbieter-Domäne. | – Assertion – Identity Provider (IdP) – Service Provider (SP) | 1. AuthnRequest 2. SAML Response 3. Assertion Consumption |
| Kerberos | Netzwerkprotokoll zur sicheren Authentifizierung von Benutzern und Diensten, das Tickets zur Verifizierung verwendet. | – Key Distribution Center (KDC) – Ticket Granting Ticket (TGT) – Service Ticket | 1. Authentication Service Exchange 2. Ticket Granting Service Exchange 3. Client/Server Exchange |
