1. Grundprobleme von Datenschutz und Datensicherheit

1.6 Offene Systeme und Verlässlichkeit


Informationstechnik heute: Offene und verteilte Systeme

Ziele der Offenheit:

Nachteile:


Offene und geschlossene Systeme

[keine exakte Definition]

Geschlossenes System:

Offenes System:


Verteilte Systeme

Programme und Daten über mehrere Rechner verteilt.

Beispiele:

Probleme:

... und noch mehr Probleme:

Mit der Verteilung der Informationsverarbeitung auf mehrere Systeme wird auch die Sicherheits-Verantwortlichkeit verteilt und schwerer zu überblicken.

Der Versuch, die Performanz des Gesamtsystems durch engere Kopplung der Teilsysteme zu verbessern, führt unweigerlich zu einer Erhöhung der Komplexität und damit zu geringerer Verlässlichkeit.

Die Fehlerbehandlung in einem verteilten System ist sehr komplex.

Verteilte Systeme sind sehr anfällig für DoS = »Denial-of-Service«-Attacken (Angriffe auf die Verfügbarkeit).
Leslie Lamport: A distributed system is one in which the failure of a computer you didn't even know existed can render your own computer unusable.

Verteilte Systeme sind sehr anfällig für die Verbreitung von Schadprogrammen (»Würmern«, »Viren«, »Trojanischen Pferden«).

Siehe auch:


Sicherheitsanforderungen in offenen und verteilten Systemen

Szenario:


Zusammenfassung

Daten- und Informationsverarbeitung sowie Kommunikation finden heute überwiegend in offenen Systemen statt. Diese Systeme sind ohne weitere Maßnahmen zunächst völlig unsicher.

Verarbeitung und Speicherung von Daten in solchen offenen Systemen ist mit den Datenschutzvorschriften und den Vorstellungen von Verlässlichkeit nicht zu vereinbaren.

Die wesentliche Grundlage für die Lösung dieser Probleme liegt in der Kryptologie.


Gefährdungen der PC-Sichherheit

Gefahren in NT-Systemen

Gefahren in Unix-Systemen

Gefährdungen der Netz-Sicherheit

Passwörter

Sicherheit in Standard-Software


Vorlesung Datenschutz und Datensicherheit, Johannes-Gutenberg-Universität Mainz
Autor: Klaus Pommerening, 31. März 1999; letzte Änderung: 16. November 2001.
E-Mail an
Pommerening@imsd.uni-mainz.de.