Home AntiVirus Spyware Tutorials Testberichte FREE Downloads Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN

ChallengeResponse

Das Challenge Response System ist ein Authentifizierungsverfahren für User auf Basis gegenseitigem Wissens. Dabei stellt ein User seinem möglichen Kommunikationspartner eine Aufgabe (Challenge), welche dieser lösen (Response) muss. Damit stellt der Aufgaben stellende User sicher, dass nur der bekannte User die Lösung zurückgeben kann und somit sein gewünschter Kommunikationspartner der ist, mit dem er kommunizieren möchte.

Der Zweck bzw. Nutzen dieses Systems liegt darin:
Ein Kommunikationspartner A A im Techniklexikon kann sich zu einem bestimmten Zeitpunkt gegenüber seinem Kommunikationspartner B identifizieren bzw. authentifizieren.

Diese Identifikation bzw. Authentifikation erfolgt durch:
1. Schlüsselaustausch (Wissen des gemeinsamen Schlüssels)
2. Smart-Card (Authentifizierungsdaten darauf abgespeichert)
3. individuelle Eigenschaften (z. B. Biometrie Biometrie im Techniklexikon – Fingerabdruck)

Anforderungen an den Identifikationsmechanismus
1. User A A im Techniklexikon muss sich bei User B authentifizieren können, auf Basis einer vertrauenswürdigen Kommunikation.

2. Eine Übertragbarkeit der Authentifizierung Authentifizierung im Techniklexikon darf nicht erfolgen, d. h. dass User B nach erfolgreicher Authentifizierung Authentifizierung im Techniklexikon von User A A im Techniklexikon dessen Authentifizierungsdaten missbrauchen darf (Bsp. User B würde sich mit Daten von User A A im Techniklexikon bei User C authentifizieren).

3. Die Wahrscheinlichkeit der Userfälschung (User gibt sich für anderen User aus) muss vernachlässigbar sein.

Genereller Aufbau/Ablauf

User A A im Techniklexikon möchte sich User B gegenüber identifizieren
1. User B sendet User A A im Techniklexikon eine Aufgabe (Challenge)
2. User A A im Techniklexikon liefert eine Antwort (Response)
 • Antwort nur von User A A im Techniklexikon möglich
3. User B akzeptiert Antwort (wenn erwartete Lösung eintritt)

Zeitabhängige Parameter
Methode/Technik
Eigenschaften
Anforderungen
Sequenznummer - eindeutig, da einzigartig
- kein Bezug auf die Zeit
- ist vorhersehbar
- keine zusammen-
hängenden Berechnungen
- Kommunikationspartner
müssen gemeinsame
Nummerierung benutzen
Zeitstempel - eindeutig, da einzigartig
- Bezug zur Zeit
- ist vorhersehbar
- Kommunikation muss auf
synchroner Zeit basieren
Zufallszahl - eindeutig, da einzigartig
- Bezug zur Zeit
- ist vorhersehbar
- hierbei wird Berechnungs-
aufwand benötigt
- Kommunikation läuft
mittels mehrerer Schritte

Identifizierung
Die Identifikation zwischen den Usern kann mittels symmetrischer und asymmetrischer Verschlüsselung erfolgen.

Mittels symmetrischer Verschlüsselung:
Voraussetzung - User A A im Techniklexikon und User B kennen gemeinsamen Schlüssel
Variante A A im Techniklexikon – einseitige Identifikation mit Zeitstempel
• User A A im Techniklexikon sendet einen Zeitstempel Zeitstempel im Techniklexikon an User B, welcher die Identität von User B enthält
und mit dem gemeinsamen Schlüssel kodiert wurde.
• User B akzeptiert den Zeitstempel, wenn dieser zeitnah ist und die Identität von User
B enthält.

Variante B – einseitige Identifikation mit Zufallszahl
• User A A im Techniklexikon sendet User B eine Zufallszahl.
• User B codiert die Zufallszahl und die Identität von User A A im Techniklexikon mit dem gemeinsamen
Schlüssel.
• User A A im Techniklexikon akzeptiert die Identifikation falls User B korrekt verschlüsselt hat und die
Identität mit User A A im Techniklexikon übereinstimmt.

Variante C – gegenseitige Identifikation mit Zufallszahlen
• User A A im Techniklexikon sendet Zufallszahl an User B
• User B sendet eigene Zufallszahl an User A A im Techniklexikon
Die Zufallszahl von User A A im Techniklexikon mit der Identität von User A A im Techniklexikon wird an User B übermittelt.
• User A A im Techniklexikon akzeptiert die Identifikation falls User B korrekt verschlüsselt hat und die
Identität mit User A A im Techniklexikon übereinstimmt.
• User A A im Techniklexikon codiert die von User B zugesandte Zufallszahl und die Identität von User
B.
• User B akzeptiert die Identifikation falls User A A im Techniklexikon korrekt verschlüsselt hat und die
Identität mit User B übereinstimmt.

Mittels asymmetrischer Verschlüsselung:
Voraussetzung - User A A im Techniklexikon und User B besitzen jeweils ein Schlüsselpaar mit einem
geheimen (privaten) und einem öffentlichen Schlüssel. Die Identität wird dabei durch den Nachweis der Kenntnis des privaten Schlüssels bewiesen.

Variante A A im Techniklexikon – einseitige Identifikation mit Zufallszahl
• User A A im Techniklexikon wählt eine Zufallszahl.
User A A im Techniklexikon berechnet einen Hashwert der Zufallszahl und Challenge.
• User A A im Techniklexikon übermittelt die ermittelten Werte an User B.
• User B berechnet mit seinen eigenen Schlüsseln einen Hashwert.
Der ermittelte Hashwert und die bekannte Identität von User A A im Techniklexikon werden mit dem von
User A A im Techniklexikon übermittelten Werten verglichen. User B fährt mit der Identifizierung nur dann fort, wenn die eigens berechneten Werte
mit den von User A A im Techniklexikon übermittelten Werten übereinstimmen. Bei erfolgreicher
Übereinstimmung übermittelt User B einen Wert an User A.
• User A A im Techniklexikon akzeptiert die Identifizierung von User B, wenn der von User B übermittelte
Wert dem eigenen Wert entspricht.


Variante B – gegenseitige Identifikation mit Zufallszahlen
• User A A im Techniklexikon wählt eine Zufallszahl.
User A A im Techniklexikon berechnet einen Hashwert der Zufallszahl und Challenge.
• User A A im Techniklexikon übermittelt die ermittelten Werte an User B.
• User B berechnet mit seinen eigenen Schlüsseln einen Hashwert.
Der ermittelte Hashwert und die bekannte Identität von User A A im Techniklexikon werden mit dem von
User A A im Techniklexikon übermittelten Werten verglichen. Bei Übereinstimmung der Werte akzeptiert User B die Identität von User A A im Techniklexikon und
sendet einen Wert an User A.
• User A A im Techniklexikon akzeptiert die Identifizierung von User B, wenn der von User B übermittelte
Wert dem eigenen Wert entspricht.

  

[ Zurück zum Anfang ]

 >> zurück zur Startseite
ANTISPAM TUTORIALS

  Zur Übersicht der
  Tutorials Rubrik: AntiSpam
Was-ist-Spam
Bayessche-Filterung
AntiSpam-Checkliste
Spamfilterprogramme
Outlook-Sicheitszone
White-Lists
Black-Lists
ChallengeResponse
Wegwerf-Mailadresse
Content-Filter
Spamfilter-POPTray
POPFile
Mailadresse-tarnen
Woerterbuchangriff
Bildanzeige-deaktivieren
Magnet
Mailadressen-Wahl
Newsletter-abbestellen
Spamverhalten
Mailbombing
Mailbombing-Schutz
Kettenbriefe
SpamFilter-Checkliste
Spamabwehr-Methoden
Spamabwehr-Technik
allgemeiner-Ablauf
Gray-Listing
neue-Abwehr-Methoden
Antworten-Mail-Server

Kurznavigation der Themen bei Virenschutz.info
 
AntiVirus News
Besuchen Sie auch den tagesaktuellen News Bereich

AntiVirus News
Viren Lexikon
Mit einer Vielzahl an Virensignaturen erwartet Sie hier das :

AntiVirus Lexikon
Spyware Lexikon
Ebenso, wie unser Virenlexikon haben wir auch ein eigenes :

Spyware Lexikon
Tutorials Bereiche
Von Virenschutz über Firewall bis Wlan erleutert in den Tutorials

Virenschutz Tutorials
Virenscanner Übersicht
Produktempfehlungen von Security Software in der Übersicht

Übersicht Virenscanner
 
Kontakt
Impressum
 antivirus | virenscanner | spyware | anonym-surfen | antivirensoftware | wlan  
 Quicklinks:  virenschutzprogramm | virenschutzprogramme | antivirenprogramm | antivirenprogramme | antispam | antispy | dialerschutz | firewall | portscanner | viren