Die Regierung des Großherzogtums Luxemburg Portal zur Sicherheit der Informationstechnologien CASES Luxembourg
 Sep Visuel - Recherche
     Suche
 x Erweiterte Suche
 Sep recherche - fonctions
  ¦ Home ¦ Neuigkeiten ¦ Glossar ¦ Links ¦ Feedback ¦ Kontakt ¦  ¦ Hilfe ¦ Site map ¦ Impressum ¦
 Sep fonctions - date
      DruckenVersenden
  Sep date - contenu

> home > Publikationen > Themenblätter > Passwörter

Passwörter

One up
Nummer 029 Passwörter Logo CASES
retour
Rectangle bleu
transp cases.lu
resume
transp transp transp transp transp
Die Authentifizierung durch ein Passwort ist eine der ältesten Sicherheitstechniken. Sie wird immer noch sehr häufig verwendet und gilt als sicher, wenn dabei einige grundsätzliche Regeln eingehalten werden. Zu den Authentifizierungstechniken zählen unter anderem auch elektronische Zertifikate oder digitale Fingerabdrücke.

Wenn Sie Ihren Computer einschalten, Ihre Mails abrufen, eine private Website besuchen oder eine vertrauliche Datei einsehen möchten, müssen Sie meist ein Passwort eingeben, d.h. Sie werden um Authentifizierung gebeten, bevor Sie auf eine Ressource zugreifen dürfen.

transp
transp  
transp Inhalt
1 1. Was ist ein Passwort ?
2 2. Welches sind die Risken und wie kann man sie vermeiden ?
3 3. Wie wählt man ein gutes Passwort ?
4 4. Wie erinnere ich mich an mein Passwort  ?
5 5. Hilfe, ich habe mein Passwort vergessen
Illustration
transp
transp
 

 

Dieses Dokument steht in enger Verbindung mit demjenigen über die Authentifizierung der Benutzer in einem EDV-System. Allerdings geht dieses Dokument ausführlicher auf die Passwörter und deren kritische Aspekte ein.

transp

 

transp

 

transp

1. Was ist ein Passwort ?
 

Ein Passwort ist eine Authentifizierungstechnik, die sich nicht nur auf die Informatik beschränkt. Viele dieser Techniken beruhen darauf, dass ein Geheimnis nur demjenigen, der sich authentifizieren möchte (dem Anwender) und demjenigen, der die Authentifizierung verlangt (das Gerät, die Software), bekannt ist.

Dieses Geheimnis besteht entweder : barre horizontal flchedte aus etwas, das der Anwender besitzt (Karten, Abzeichen, Dokumente...) barre horizontal flchedte aus etwas, das der Anwender ist (Biometrie usw.) barre horizontal flchedte aus etwas, das nur der Anwender weiß (Passwörter usw.) barre horizontal flchedte aus einer Kombination dieser Techniken (Kreditkarten usw.)

transp

Im Allgemeinen speichert das System, das die Authentifizierung verlangt, die Passwörter nicht im Klartext, sondern in einer mittels hochkomplexer mathematischer Strukturen verschlüsselten Form (Hash). Ihr Passwort und diese Hash-Funktion und nicht etwa das Paswort alleine, ermöglichen gemeinsam Ihre Authentifizierung.

 
transp

grande barre horizontal
Seitenanfang

transp

2. Welches sind die Risken und wie kann man sie vermeiden ?
 

Vorsicht

Wenn jemand Ihr Passwort herausfindet, besteht das Hauptrisiko darin, dass diese Person Ihre Identität benutzt. Sie kann sich für Sie ausgeben und z.B. Ihre Mails lesen und beantworten, Ihr Mobiltelefon benutzen, Ihr gesamtes Geld auf ein anderes Bankkonto überweisen, Ihren Rechner zu kriminellen Handlungen missbrauchen oder Sie überwachen bzw. Ihre Firma ausspionieren für die Sie dann zur Verantwortung gezogen werden. Da diese Handlungen unter Vorspiegelung Ihrer Identität ausgeführt werden, müssen Sie später beweisen, dass nicht Sie für diese Handlungen verantwortlich sind, und das ist in manchen Fällen unmöglich!

transp

Wenn Sie den Verdacht haben, dass jemand anderes Ihr Geheimnis kennt, wenden Sie sich unverzüglich an den zuständigen Verantwortlichen für dieses System, z.B. Ihren Systemadministrator, Ihre Bank oder Ihren Internet-Provider und ändern Sie sofort Ihr Passwort.

Ratschläge
Geben Sie Ihre Kennungen so ein, dass Sie vor neugierigen Blicken geschützt sind, und verraten Sie sie niemandem. Seien Sie misstrauisch, wenn z.B. jemand behauptet, er sei der Netzwerktechniker und benötige Ihr Passwort für eine sehr dringende Arbeit. Solche Anfragen stammen in der Regel von Personen mit unlauteren Absichten!

 

transp

grande barre horizontal
Seitenanfang

transp

3. Wie wählt man ein gutes Passwort ?
 

Man neigt im Allgemeinen dazu, stets die gleichen bzw. leicht zu merkende Passwörter zu wählen, wie z.B. die Namen der Kinder, das Lieblingstier, das Geburtsdatum oder den Zunamen. Jemand, der Sie auch nur ein wenig besser kennt, ist daher in der Lage, Ihr Passwort zu knacken. Man muss daher ein möglichst willkürliches Passwort wählen.

Neben dieser Sicherheitslücke gibt es zwei andere gängige Arten von Attacken:

barre horizontal flchedte Wörterbuchangriffe

Die in einem Wörterbuch enthaltenen Wörter sind zu meiden. Sie sind sehr anfällig, weil sie aus einem allen bekannten Wortschatz stammen. Kurz gesagt versucht der Hacker, Ihren Code zu knacken, indem er alle im Wörterbuch enthaltenen Wörter durchprobiert (solche Attacken können mit Hilfe hoch leistungsfähiger Computer-Tools durchgeführt werden).

barre horizontal flchedte Brute-Force-Angriffe

Der Hacker versucht Ihren Code zu knacken, indem er alle möglichen Kombinationen durchprobiert. Um sich dagegen zu schützen, sollte man ein aus mindestens 8 Zeichen bestehendes Passwort wählen, das Ziffern, Buchstaben und Sonderzeichen enthält. Je länger Ihr Passwort ist, um so mehr Zeit benötigt der Hacker und kann solange mit seinem Gerät nicht darauf zugreifen.
barre horizontal

transp

Sie müssen Ihr Passwort auswendig kennen. Im Übrigen gibt es spezielle Software, die Sie auf diesem Gebiet unterstützt. Die Authentifizierungssysteme sind nämlich so konstruiert, dass sie nur eine begrenzte Anzahl falscher Eingaben zulassen, bevor der Zugang zum betreffenden Benutzerkonto vorübergehend oder ganz gesperrt wird.

Ratschläge

Merkmale eines guten Passworts:

flchedte Mindestens 8 Zeichen (je mehr, desto besser).

flchedte Zusammengesetzt aus Ziffern, Groß- und Kleinbuchstaben und Sonderzeichen.

flchedte Es darf nicht auf einem Wort aus dem Wörterbuch basieren.

flchedte Es darf sich nicht auf persönliche Daten stützen.

flchedte Für jede verwendete Anwendung, Datei oder System muss ein anderes Passwort benutzt werden.

flchedte Es muss willkürlich sein.

flchedte Ändern Sie das Passwort öfters, je nach seiner Funktion, unbedingt aber alle sechs Monate.

 

transp

grande barre horizontal
Seitenanfang

transp

4. Wie erinnere ich mich an mein Passwort  ?
 

Notieren Sie Ihre Passwörter nicht auf einen Zettel, der an den Monitor geklebt, unter der Tastatur oder als Telefonnummer getarnt in Ihrer Brieftasche versteckt wird. Personen mit unlauteren Absichten kennen all diese kleinen Tricks und wissen, wie man sich diese zunutze macht. Ihr bester Trumpf sind Sie selbst! Und Ihr Gedächtnis.

Ratschläge

Ein gutes Mittel, um sich seine Passwörter zu merken, ist ein mnemotechnisches Verfahren wie z.B. der so genannte "magische Satz". Bilden Sie einen Satz, bei dem die Anfangsbuchstaben jedes Wortes den Zeichen Ihres Passworts entsprechen.

" Es waren einmal 3 kleine Schweinchen: Pim Pam Pum" ergibt das (hochsichere) Passwort Ewe3kS:PPP.

transp

Falls die Liste Ihrer Passwörter zu umfangreich wird, können Sie immer noch eine Spezialsoftware zum Speichern der Passwörter verwenden (siehe Links). Das ist eine gute Lösung, bei der man aber ein Passwort braucht, damit sie funktioniert. Dieses Passwort muss also sehr sorgfältig gewählt werden, da man sonst Ihre gesamten Passwörter entdecken kann.

transp

grande barre horizontal
Seitenanfang

transp

5. Hilfe, ich habe mein Passwort vergessen
 

Wenn Sie Ihr Passwort vergessen haben, keine Panik! Lassen Sie sich vom zuständigen Verantwortlichen für das System sofort ein neues Passwort geben. Wenn es sich um ein Standard-Passwort handelt, nehmen Sie unverzüglich persönliche Anpassungen vor.

transp

Bei der Authentifizierung im Internet gibt es in der Regel eine Wiederherstellungsfunktion. Es genügt, wenn Sie Ihre Identität angeben. Sie erhalten dann eine Mail mit der Wiederherstellungsfunktion an die bei Ihrer Eintragung angegebene E-Mail-Adresse. Diese Mail ist nach Gebrauch zu löschen.

transp

grande barre horizontal
Seitenanfang

transp




haut de page

Copyright © Cyberworld Awareness Security Enhancement Structure   Rechtliche Aspekte | Kontakt