Please use this identifier to cite or link to this item: http://dx.doi.org/10.25673/136
Full metadata record
DC FieldValueLanguage
dc.contributor.refereeMolitor, P., Prof. Dr.-
dc.contributor.refereeDittmann, J., Prof. Dr.-Ing.-
dc.contributor.authorWefel, Sandro-
dc.date.accessioned2018-09-24T08:21:18Z-
dc.date.available2018-09-24T08:21:18Z-
dc.date.issued2010-
dc.identifier.urihttps://opendata.uni-halle.de//handle/1981185920/6737-
dc.identifier.urihttp://dx.doi.org/10.25673/136-
dc.description.abstractDer Vorgang der Authentifizierung dient der Überprüfung einer behaupteten Identität und ist eine Voraussetzung für die Wahrung von Informationssicherheit. Häufig werden zur Authentifizierung Verfahren auf Basis von geheimen Wissen eingesetzt, deren Schwachpunkte insbesondere beim Einsatz durch unerfahrene Nutzer zum Tragen kommen. Diese Arbeit beschäftigt sich mit einer alternativen Methode der Nutzerauthentifizierung auf Basis von Public-Key-Verfahren in Verbindung mit persönlichen Zertifikaten. Zur besseren Sicherung der zugehörigen Schlüssel werden diese auf Hardware-Crypto-Token abgelegt. Diese Form der Aufbewahrung des privaten Authentisierungsmerkmals bietet einen wesentlich besseren Schutz gegen Entwendung und Missbrauch. Der zusätzliche Aufwand bei Verwendung von Hardware-Token wird durch vereinfachte Anwendung während der Authentifizierung kompensiert. Dazu wurde in der vorliegenden Arbeit ein Verfahren entwickelt, welches Single Sign-On mit Hardware-Token auf Basis der frei verfügbaren und allgemein akzeptierten PKCS#11 Crypto-API ermöglicht. Die Verwendung von PKCS#11 gewährleistet die Unabhängigkeit von speziellen Hardware-Token und Herstellern. Einfache Anwendbarkeit der entwickelten Lösung in Kombination mit dem erzielten Sicherheitsgewinn sind Gründe für den Einsatz des Verfahrens an Universitäten und anderen Einrichtungen mit heterogener Anwenderstruktur. Die praktische Nutzbarkeit wurde in einer Testimplementierung anhand einer breiten Palette aktuell verfügbarer Applikationen belegt.-
dc.description.statementofresponsibilityvon Sandro Wefel-
dc.format.extentOnline-Ressource (II, 167 S. = 5,87 mb)-
dc.language.isoger-
dc.publisherUniversitäts- und Landesbibliothek Sachsen-Anhalt-
dc.rights.urihttp://rightsstatements.org/vocab/InC/1.0/-
dc.subjectAuthentifikation-
dc.subjectSingle Sign-On-
dc.subjectKryptologie-
dc.subjectOnline-Publikation-
dc.subjectHochschulschrift-
dc.subject.ddc005.8-
dc.subject.ddc004-
dc.titleHardware-Crypto-Token gestütztes Single Sign-On für zertifikatsbasierte Authentifizierung-
dcterms.dateAccepted2010-04-29-
dcterms.typeHochschulschrift-
dc.typePhDThesis-
dc.identifier.urnurn:nbn:de:gbv:3:4-2661-
local.publisher.universityOrInstitutionMartin-Luther-Universität Halle-Wittenberg-
local.subject.keywordsAuthentifizierung; Single Sign-On; Hardware-Token; Kryptographie; PKCS#11; Cryptoki-
local.subject.keywordsauthentication; Single Sign-On; hardware token; cryptography; PKCS#11; Cryptokieng
local.openaccesstrue-
dc.identifier.ppn626688213-
local.accessrights.dnbfree-
Appears in Collections:Computerprogrammierung, Programme, Daten