iBet uBet web content aggregator. Adding the entire web to your favor.
iBet uBet web content aggregator. Adding the entire web to your favor.



Link to original content: https://doi.org/10.1007/s11623-011-0116-9
Auth2(nPA) | Datenschutz und Datensicherheit - DuD Skip to main content
Log in

Auth2(nPA)

Starke Authentifizierung mit nPA für jedermann

  • Aufsätze
  • Published:
Datenschutz und Datensicherheit - DuD Aims and scope Submit manuscript

Zusammenfassung

Für viele heutige IT-Dienste wäre eine stärkere Authentifizierung als die mit Nutzername und Passwort wünschenswert. Insbesondere für sicherheitskritische Prozesse, wie das Zurücksetzen von Passwörtern, sind bestehende Lösungen oft unbefriedigend. Der neue Personalausweis (nPA) stellt mit seiner eID-Funktion die Möglichkeit für eine starke Authentisierung bereit. Jedoch stehen dem erreichbaren Sicherheitsgewinn nicht unerhebliche Kosten gegenüber, die pro Dienstanbieter aufgebracht werden müssen, um die eID-Funktion zu nutzen. Wir zeigen mit dem Konzept Auth2(nPA), wie eine Zweifaktorauthentisierung mit dem nPA von mehreren Einrichtungen gemeinsam genutzt werden kann. Um für diesen Dienst ein Berechtigungszertifikat zu erhalten, realisiert das Auth2(nPA)-Konzept ein vergleichbar hohes Datenschutzniveau wie die generische eID-Lösung mit getrennten Dienstanbietern.

This is a preview of subscription content, log in via an institution to check access.

Access this article

Subscribe and save

Springer+ Basic
$34.99 /Month
  • Get 10 units per month
  • Download Article/Chapter or eBook
  • 1 Unit = 1 Article or 1 Chapter
  • Cancel anytime
Subscribe now

Buy Now

Price excludes VAT (USA)
Tax calculation will be finalised during checkout.

Instant access to the full article PDF.

Literatur

  1. Bundesamt für Sicherheit in der Informationstechnik: Technische Richtlinie TR-02102. 1.0, 6 2008

  2. Bundesamt für Sicherheit in der Informationstechnik: Technical Guideline TR-03110. 2.05, 10 2010

  3. Bundesamt für Sicherheit in der Informationstechnik: Technische Richtlinie TR-03127. 1.13, 10 2010

  4. Krawczyk, H.; Bellare, M.; Canetti, R.: HMAC: Keyed-Hashing for Message Authentication. RFC 2104 (Informational), Februar 1997 (Request for Comments). — Updated by RFC 6151

Download references

Author information

Authors and Affiliations

Authors

Corresponding author

Correspondence to Wolf Müller.

Rights and permissions

Reprints and permissions

About this article

Cite this article

Müller, W., Redlich, JP. & Jeschke, M. Auth2(nPA). DuD 35, 465–470 (2011). https://doi.org/10.1007/s11623-011-0116-9

Download citation

  • Published:

  • Issue Date:

  • DOI: https://doi.org/10.1007/s11623-011-0116-9

Navigation