Erfahren Sie mehr über Public-Key-Infrastrukturen und lesen Sie, wie digitale Zertifikate die Authentisierungen für verschiedene PKI-fähige Anwendungen übernehmen. Hier finden Sie zudem Anbieter und Produkte für Zertifizierungen und PKI-Standard-Algorithmen.
08.07.10 -
E-Mail fehlt heute noch immer grundlegende Sicherheitsfunktionen für den elektronischen Nachrichtenaustausch wie Verschlüsselung, sichere Identität der Kommunikationspartner und Nachweisbarkeit über Versand und Zustellung.. De-Mail soll diese Sicherheitsfunktionen einfach nutzbar und damit breit verfügbar machen. In diesen Tagen beginnt die Abstimmung mit den Ländern und die Anhörung der Verbände zum De-Mail-Gesetz, das die Grundlage für De-Mail ist.
weiter...
European Identity Award 2010: Die besten Identity Management-Projekte ausgezeichnet
European Identity Award 2010: Die besten Identity Management-Projekte ausgezeichnet
Im Rahmen der European Identity Conference 2010 (EIC) für Identity und Access Management (IAM) und GRC (Governance, Risk Management, Compliance) hat die Analystengruppe Kuppinger Cole den European Identity Award 2010 in sechs Kategorien vergeben. Mit dem Award werden herausragende Projekte, Innovationen und Weiterentwicklungen von Standards honoriert. Preisträger sind unter anderem IBM, Microsoft, BMW und das Bundesministerium des Inneren (BMI).
weiter
Top 10 der Web-Hacking-Techniken: Schwachstelle in MD5-Hash-Algorithmus ist größte Internet-Bedrohung
Top 10 der Web-Hacking-Techniken: Schwachstelle in MD5-Hash-Algorithmus ist größte Internet-Bedrohung
Gefälschte Signaturen, Protokoll-Schwachstellen, manipulierbare Web-Anwendungen: Auf der RSA Conference 2010 hat ein Security-Experte seine Hitliste der Web-Hacking-Techniken 2009 vorgestellt. Die Top Ten der Internet-Gefahren führt eine MD5-Schwachstelle an, über die ein Hacker digitale Zertifikate im Namen einer fingierten Zertifizierungsstelle ausstellen kann.
weiter
PGP Corporation stellt neuen PGP Key Management Server 3.0 vor: Applikationsübergreifendes, zentrales Schlüssel- und Zertifikatmanagement
PGP Corporation stellt neuen PGP Key Management Server 3.0 vor: Applikationsübergreifendes, zentrales Schlüssel- und Zertifikatmanagement
Es wird für Unternehmen immer schwerer, die über Jahre gewachsene Zahl an Schlüsseln und Zertifikaten zu verwalten. Oft müssen Spreadsheets herhalten um bspw. den Überblick über hunderte SSL-Zertifikate zu behalten. Gleichzeitig müssen Unternehmen aber auch die neuen Datenschutzgesetze sowie die diversen Compliance-Vorgaben einhalten. Die PGP Corporation stellt jetzt die neuste Version 3.0 ihres PGP Key Management Servers vor, die großen Unternehmen das zentrale Schlüssel- und Zertifikatsmanagement für die gesamte IT-Infrastruktur erlaubt.
weiter
18.07.08 -
Passwörter und Schlüssel können verloren gehen und bilden dadurch oft ein nicht zu unterschätzendes Sicherheitsrisiko. Mit biometrischen Erkennungssystemen soll die Benutzeridentifikation den höchstmöglichen Sicherheitsstand erreichen. Dieser Fachartikel befasst sich mit der Biometrie im Allgemeinen und zeigt geeignete Einsatzgebiete für die unterschiedlichen Lösungen auf.
weiter...
Mehr Produktivität durch digitale Identitäten: Identity Management bei der DFG beschleunigt Arbeitsabläufe
Mehr Produktivität durch digitale Identitäten: Identity Management bei der DFG beschleunigt Arbeitsabläufe
Sicherheitsrichtlinien erlauben nur autorisierten Teilnehmern den Zugang zum firmeneigenen Netzwerk. Wechseln jedoch häufig die Mitglieder von Arbeitsteams oder greifen externe Mitarbeiter auf Inhouse-Content zu, können rigide Zutrittsbarrieren die Arbeitsprozesse ausbremsen. Die Deutsche Forschungsgemeinschaft in Bonn hat sich für eine automatisierte Zugriffs- und Nutzerverwaltung entschieden, um Arbeitsabläufe zu beschleunigen, ohne dabei auf wirkungsvolle Sicherheitsmechanismen zu verzichten.
weiter
Bye bye Passwort-Authentifizierung und -Authentisierung: Biometrie, Token, Smartcards und digitale Zertifikate im Überblick
Bye bye Passwort-Authentifizierung und -Authentisierung: Biometrie, Token, Smartcards und digitale Zertifikate im Überblick
Kennwörter sind unhandlich und unsicher. Als Alternative zum guten alten Passwort stehen verschiedene Authentisierungsverfahren zur Auswahl. Welches das jeweils passende ist, hängt von einer Reihe von Faktoren und Anforderungen ab. Dieser Beitrag erläutert die wichtigsten Entwicklungen und beleuchtet ihre jeweiligen Vorzüge, Mankos sowie passende Einsatzgebiete.
weiter
Verschlüsselung als Schutz vor Datendiebstahl und Datenverlust: Datei- und E-Mail-Verschlüsselung sichern wertvolle Firmendaten
Verschlüsselung als Schutz vor Datendiebstahl und Datenverlust: Datei- und E-Mail-Verschlüsselung sichern wertvolle Firmendaten
Monatlich landen bei der Deutschen Bahn Hunderte von Handys und Laptops im Fundbüro und in Londoner Taxis haben Fahrgäste etwa 55.000 Mobiltelefone, 5.000 PDAs, 3.000 Laptops und 900 USB-Sticks liegen lassen; die Dunkelziffer ist noch viel höher. Auf vielen dieser Geräte befinden sich Firmen-Daten mit denen Unbefugte, den betroffenen Unternehmen schaden können. Es ist an der Zeit, dass IT-Abteilungen sich dieser Gefahr annehmen.
weiter
07.07.10 -
Der elektronische Personalausweis soll den sicheren Identitätsnachweis und die gegenseitige Authentifizierung für Anbieter und Nutzer von Online Services ermöglichen. Im Rahmen der vom Bundesministerium des Inneren veranlassten Anwendungstests haben mehrere Organisationen der Stadt Hagen eine virtuelle Testumgebung eingerichtet.
weiter...
Echtzeit-Verschlüsselung für Datenbank-Files und -Backups: Transparent Data Encryption unter SQL Server 2008
Echtzeit-Verschlüsselung für Datenbank-Files und -Backups: Transparent Data Encryption unter SQL Server 2008
Aus Sicherheitsgründen hat Microsoft den SQL Server 2008 um eine transparente Datenverschlüsselung erweitert. Mit dieser Funktion lassen sich Datenbankinhalte, -Backups und temporäre Datenbanken in Echtzeit ver- und wieder entschlüsseln. SearchSecurity.de erläutert, wie man Transparent Data Encryption aktiviert und was man bei ihrer Verwendung beachten sollte.
weiter
Security-Tools – Pointsec PC schützt vor unberechtigtem Zugriff: Information Security dank Festplatten-Verschlüsselung von Checkpoint
Security-Tools – Pointsec PC schützt vor unberechtigtem Zugriff: Information Security dank Festplatten-Verschlüsselung von Checkpoint
Die Security-Software Pointsec PC wird in den Datenblättern als Tool angepriesen, das eine “strong encryption“ für Notebooks oder Desktops beinhaltet. Dies führt zur Annahme, es handle sich um die bloße Verschlüsselung von Festplatten. Doch der Zugriff auf verschlüsselte Datenträger umfasst weitaus mehr, wie SearchSecurity.de im Test erfahren konnte.
weiter
Dezentrales Single Sign-On mit Windows Cardspace: Digitale Online-Identitäten
Dezentrales Single Sign-On mit Windows Cardspace: Digitale Online-Identitäten
Windows Cardspace (früher bekannt als „Infocard“) ist eine Komponente des Microsoft .NET Framework 3.0, die zum Identitätsmanagement in Windows Vista genutzt wird. Cardspace ist für Microsoft ein wesentlicher Baustein des künftigen „Identity Metasystems“, mit dem das Unternehmen eine vereinheitlichte, dezentrale, interoperable und sichere Authentisierung für das Internet schaffen will.
weiter
11.07.08 -
Wer seine verstreuten Datenhaltungssysteme konsolidieren will, muss auch den Zutritt zu den Informationsquellen regeln. Dr. Ralf Wegner, Direktor Informationstechnik, Infrastruktur der Deutschen Forschungsgemeinschaft in Bonn erläutert die Projektstationen und welche Schwerpunkte das IT-Team dem Unternehmen gesetzt hat.
weiter...
Um nur Ergebnisse anzeigen zu lassen, die den exakten Wortlaut beinhalten, setzen Sie Ihre Such-Eingabe zwischen zwei Anführungszeichen.
5 Schlüsselfaktoren für Anwender-Compliance
In diesem Whitepaper werden fünf Wege aufgezeigt, wie IT-Abteilungen die Anwender-Produktivität erhöhen und gleichzeitig für verlässliche Sicherheitsroutinen sorgen können.