Authentifizierung ist ein grundlegender Prozess in der IT-Sicherheit, der sicherstellt, dass nur autorisierte Benutzer Zugriff auf Systeme und Daten erhalten. Sie umfasst mehrere Methoden, darunter Passwörter, biometrische Daten und Multi-Faktor-Authentifizierung.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Was du verstehen musst, um ein Themenfeld sinnvoll zu denken.
Authentifizierung prüft, ob eine behauptete Identität durch einen belastbaren Nachweis bestätigt werden kann, bevor Zugriff oder weitere Verarbeitung freigegeben wird.
Als Sicherheitsgrundproblem entstand Authentifizierung aus dem Bedarf, eine behauptete Identität über offene oder unzuverlässige Netze belastbar zu prüfen, ohne das zugrunde liegende Geheimnis dauerhaft preiszugeben. NIST SP 800-63B formuliert dafür technische Anforderungen für digitale Identitätsdienste, inklusive Assurance Levels und Lebenszyklus von Anmeldedaten. W3C WebAuthn standardisiert darauf aufbauend starke, public-key-basierte Web-Authentifizierung.
Stell dir Authentifizierung als Sicherheitskontrolle vor: Eine Person oder ein System legt einen Nachweis vor, das Zielsystem prüft ihn gegen einen vertrauenswürdigen Referenzpunkt, und nur bei Erfolg entsteht ein Identitätssignal. Unterschiedliche Nachweise haben unterschiedliche Stärke; Passwörter, Tokens, biometrische Merkmale und public-key-gestützte Verfahren verschieben das Verhältnis zwischen Bedienkomfort, Schutzbedarf und Angriffsfläche.
Die behauptete Identität wird nur akzeptiert, wenn ein überprüfbarer Beleg vorliegt.
Geheimnisse, Schlüssel, Tokens oder biometrische Merkmale dienen als Beleg für die Identität.
Das Gerät, die App oder der Dienst erzeugt, speichert oder präsentiert den Nachweis.
Mehrere unabhängige Faktoren senken das Risiko, dass ein einzelner Diebstahl genügt.
Nach erfolgreicher Prüfung folgt erst die Entscheidung über konkrete Rechte und Ressourcen.
Authentifizierung ist vor Login, API-Zugriff, privilegierten Aktionen, Mandantentrennung und föderierten Identitätsflüssen wichtig. Die Wahl der Methode beeinflusst Sicherheit, Nutzeraufwand und Betriebsmodell: Passwörter sind einfach, aber angreifbar; kryptografische oder biometrische Verfahren sind robuster, verlangen jedoch Gerätebindung, Wiederherstellung und Datenschutzkonzepte. Sie ersetzt weder Autorisierung noch Sitzungsverwaltung.
Wo dieser Baustein im Themenmodell verortet ist.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.