Sicherheit und Datenschutz bei Cloud Computing

Dienste auslagern, Kosten senken, Kontrolle behalten

Seite: 4/5

Anbieter zum Thema

Authentifizierungsdienste, die als zentrale Services innerhalb von unsicheren Netzwerkumgebungen wie Clouds eingesetzt werden, müssen sehr flexibel gemäß den Anforderungen von Anwendern einsetzbar sein, ohne dabei an Sicherheit zu verlieren. Daher sollten sie als Browser- und Betriebssystem-unabhängige, barrierefreie Lösungen aufgebaut werden, damit der Zugang zu den Verfahren von beliebigen Endgeräten auch über das Internet möglich ist.

Bei höheren Schutzanforderungen ist für die sichere Authentifizierung eine Zwei-Faktor Methode unter Einsatz kryptografischer Public-Key-Verfahren erforderlich. Abhängig von den Anforderungen der Anwendung, ist eine Unterstützung verschiedener Authentifizierungsmittel (Softwarezertifikat oder Hardwaretoken, wie zum Beispiel eine Signaturkarte) sinnvoll.

Die initiale Teilnehmerregistrierung sollte als zentraler Service des Authentifizierungsdienstes erfolgen, um die Webanwendungen selbst von dieser Aufgabe zu entlasten. Um Datenschutzanforderungen zu genügen, sollten die Angaben für den Identitätsprovider verschlüsselt eingereicht werden.

Der Authentifizierungsdienst muss lediglich wissen, dass eine Registrierung mit einem nicht lesbaren Datensatz eingeht. Er legt auf dessen Basis einen pseudonymen Account an. Dieser bleibt inaktiv, solange der Registrierungsprozess noch nicht vollständig abgeschlossen ist.

Dies erfolgt zum Beispiel über den Versand von Aktivierungsdaten von der Identitätsverwaltung an den Teilnehmer per eMail oder Post. Dieser leitet sie dann an den Authentifizierungsdienst weiter, womit er zweifelsfrei seine Identität bestätigt und die Freischaltung des Accounts veranlasst.

Alternativ lässt sich der neue Personalausweis mit seiner Funktion zum elektronischen Identitätsnachweis verwenden. Der Registrierungsprozess wird dadurch wesentlich beschleunigt, da dem Nutzer nach erfolgreicher Identifizierung die Authentifizierungs-Zertifikate unmittelbar auf elektronischem Wege zugestellt werden können.

Einsatzfähige Lösung

Artikelfiles und Artikellinks

Link: Secunet

(ID:2052977)