Cryptography Reference
In-Depth Information
Nachteilig ist, dass diese Hardware zunächst ausgeliefert beziehungsweise
aufwändig registriert werden muss. Daher lohnt sich die Verwendung dieser
Methoden insbesondere für langfristige Kundenbeziehungen.
Fazit
Wie zukünftige Authentifikationsverfahren aussehen werden, wird neben der
Akzeptanz durch den Nutzer auch von der Entwicklung des Missbrauchs
abhängen. Neuere Methoden werden akzeptiert werden, wenn sie dem Benutzer
subjektiv eine Erleichterung gegenüber bisherigen Methoden bringen, oder er gar
keine Veränderung gegenüber bisherigen Methoden bemerkt. Dies spricht für eine
Entwicklung in die Richtung biometrischer oder verhaltensbasierter gestützter
Verfahren, die zusätzlich durch die Identifikation des Systems gestützt werden.
Eine Authentifikation des Benutzers mit einem erhöhten Aufwand wird von ihm
nur in einem Umfeld akzeptiert, wo er diesen erhöhten Aufwand in Kauf nimmt,
weil er entweder den erhöhten Bedarf an Sicherheit in diesem Umfeld versteht
(zum Beispiel beim Onlinebanking oder Kauf höherwertiger Güter) oder weil alle
Anbieter des gleichen Umfelds das gleiche beziehungsweise ähnlich aufwändige
Verfahren anbieten.
Es ist also gut möglich, dass sich in manchen Diensten ein biometrisches Verfahren
mit einer Gesichtserkennung des Benutzers durchsetzt (zum Beispiel Zugang zu
häufig genutzten Diensten wie Newsgroups oder Foren), während in anderen
Bereichen ein stärkeres Verfahren mit Nutzung zusätzlicher Hardware zum
Einsatz kommt (zum Beispiel im Bereich Banking oder kostenpflichtige Dienste).
Ein wahrscheinliches Szenario besteht darin, dass verschiedene Methoden für die
Anmeldung an einen Dienst angeboten werden und der Diensteanbieter anhand
der verwendeten Methode einen Vertrauenswert für die erfolgte Authentifikation
hinterlegt. Je nach Vertrauenswert werden dann dem Benutzer unterschiedliche
Ausprägungen des Dienstes angeboten. Als Beispiel sei hier die Auswahl von
Bezahlmethoden für den Kauf einer Ware genannt. Einem Benutzer, der sich ledig-
lich mit dem herkömmlichen Benutzernamen und Passwort oder einem anderen
schwächeren Verfahren anmeldet, wird dann nur eine Bezahlung über Kreditkarte
angeboten, während einem Benutzer, der sich mittels des neuen Personalausweises
anmeldet, das Lastschriftverfahren oder Ratenzahlung angeboten wird.
Teilnehmer
Ich habe eine Frage zu dem Personalausweis. Ich halte die Möglichkeit, sich
irgendwo im Netz anonym anzumelden, für relativ wichtig. Und es besteht ja auch
die Möglichkeit, sich mit dem neuen Personalausweis anonym irgendwo
anzumelden. Wenn ich jetzt einmal Facebook als Beispiel nehme und dort zwei
Search WWH ::




Custom Search