Security by Obscurity
Sicherheit durch Undurchsichtigkeit - die naive, aber immer noch weit verbreitete Annahme, dass ein System dann sicher ist, wenn man seine Funktionsweise geheim hält. Der gegenteilige Ansatz verwendet Algorithmen, die auch dann sicher sind, wenn potenzielle Angreifer sie kennen. Dabei heißt es bereits im Lehrbuch: "Zum Ersten soll der Entwurf eines Systems öffentlich zugänglich sein. Die Annahme, dass ein Eindringling nicht weiß, wie ein System funktioniert, dient lediglich der Täuschung der Entwickler." (Tanenbaun, 1995, S. 231)
von jensN
—
Zuletzt verändert:
24.02.2006 13:47
|