ICDL Workforce - Dijital Güvenlik • Erişim Kontrolü
Tek Kullanımlık Şifre TAN Nedir?
Bu video, tek kullanımlık şifrelerin ne olduğunu ve nasıl kullanıldığını açıklıyor. Tek kullanımlık şifreler, yalnızca bir kez geçerli olan ve güvenliği artıran şifrelerdir. Banka işlemleri, çevrim içi alışverişler ve kimlik doğrulama gibi alanlarda kullanılırlar. Tek kullanımlık şifreler, fiziksel şifre listeleri veya dijital şifre üreticileri ile oluşturulabilir. Bu şifreler, güvenliği sağlamak için önemlidir ve çoklu faktörlü kimlik doğrulama sistemlerinin bir parçası olarak da kullanılabilir. Tek kullanımlık şifreler, güvenliği artırmak ve kimlik hırsızlığına karşı koruma sağlamak için önemlidir.
Transkript (Deutsch)
WEBVTT
00:00:02.520 --> 00:00:04.441
Was ist ein Einmalkennwort?
00:00:10.444 --> 00:00:19.308
Einmalkennwörter, die für die Authentifizierung oder Autorisierung verwendet werden, sind nur für eine einzige Transaktion gültig und werden nicht erneut verwendet.
00:00:20.729 --> 00:00:28.713
Einmalkennwörter verlieren nach ihrer Verwendung ihre Bedeutung, selbst wenn sie in die Hände unerwünschter Gäste oder Identitätsdiebe gelangen.
00:00:30.933 --> 00:00:33.215
Einmalkennwörter haben eine Verfallszeit.
00:00:33.854 --> 00:00:35.656
Dies erhöht die Sicherheit erheblich.
00:00:36.097 --> 00:00:40.200
Zum Beispiel erhalten wir ein Einmalkennwort, also einen SMS-Bestätigungscode auf unser Telefon.
00:00:41.281 --> 00:00:45.664
Etwa 140 Sekunden später wird dieser Code abgelaufen sein.
00:00:46.104 --> 00:00:50.168
Das bedeutet, dass dieser Code, auch wenn er in die Hände einer anderen Person gelangt, nicht verwendet werden kann.
00:00:51.929 --> 00:00:56.033
Wie gesagt, ein einmal abgelaufenes Kennwort kann nicht erneut verwendet werden.
00:00:56.133 --> 00:00:58.915
Nicht verwendete Kennwörter verlieren ihre Gültigkeit.
00:01:03.902 --> 00:01:05.863
Wo werden Einmalkennwörter verwendet?
00:01:06.924 --> 00:01:19.569
Bei Bankgeschäften, Online-Einkäufen, manchmal auch bei der Bestätigung unseres Telefons oder einer beliebigen Anwendung, wie im Beispiel hier, wird unser Einmalkennwort an unser Telefon übermittelt, also an unser Mobilgerät und über unser Mobilgerät verwendet.
00:01:19.630 --> 00:01:24.032
Manchmal erhalten wir auch Einmalkennwörter per E-Mail.
00:01:28.001 --> 00:01:35.363
Einmalpasswörter werden auch als Teil eines Multi-Faktor-Authentifizierungssystems verwendet.
00:01:35.663 --> 00:01:44.405
Nachdem wir beispielsweise unseren Fingerabdruck und unser Passwort eingegeben haben, können wir die Richtigkeit dieser beiden durch die Eingabe eines Einmalpassworts bestätigen.
00:01:46.866 --> 00:01:49.967
Wann wird ein Einmalpasswort sonst noch benötigt?
00:01:52.065 --> 00:01:58.429
Wie bereits erwähnt, ist die Zwei- und Mehrfaktor-Authentifizierung ein häufig verwendetes Sicherheitssystem.
00:01:59.390 --> 00:02:01.191
Angenommen, Sie haben einen Schlüssel.
00:02:01.451 --> 00:02:10.737
Nachdem Sie den Schlüssel verwendet haben, um eine Tür zu öffnen, kann es vorkommen, dass wir heutzutage mit einem Einmalpasswort Zugang zu einem Hotelzimmer erhalten.
00:02:10.776 --> 00:02:11.117
Das ist eine Situation.
00:02:11.177 --> 00:02:16.300
Mit der fortschreitenden Technologie nehmen auch die Kombinationen von Zwei- und Mehrfaktor-Authentifizierung und Erkennungstechnologien zu.
00:02:16.781 --> 00:02:21.364
Oder neben Fingerabdruck und biometrischer Identifikation ist auch die Verwendung eines Einmalpassworts möglich.
00:02:22.489 --> 00:02:27.250
In den meisten Fällen begegnen wir solchen Situationen im Bankwesen.
00:02:27.391 --> 00:02:34.532
Bankgeschäfte erfordern aufgrund der Verwendung persönlicher sensibler Daten besonders und ausdrücklich hochsichere Systeme.
00:02:36.713 --> 00:02:38.614
Wie werden Einmalpasswörter erstellt?
00:02:43.203 --> 00:02:45.864
Es gibt zwei Methoden zur Erzeugung von Einmalpasswörtern.
00:02:46.245 --> 00:02:50.526
Eine davon sind physische Passwortlisten, die andere sind digitale Passwortgeneratoren.
00:02:51.447 --> 00:03:00.072
Physische Passwortlisten sind Listen, die basierend auf einer bestimmten Sequenz oder Reihenfolge erstellt wurden, um Passwörter für die Eingabe in das System vorzubereiten.
00:03:00.572 --> 00:03:04.234
Heutzutage werden physische Passwortlisten jedoch nicht mehr häufig verwendet.
00:03:06.282 --> 00:03:12.764
Hauptsächlich werden digitale Passwortgeneratoren für Einmalpasswörter verwendet.
00:03:13.505 --> 00:03:17.667
Passwortgeneratoren sind entweder ein Gerät oder werden digital auf unser Mobilgerät übertragen.
00:03:17.747 --> 00:03:26.270
Das bedeutet, dass ein Gerät namens Smart Key uns bei der Generierung von Einmalpasswörtern unterstützt.
00:03:26.389 --> 00:03:35.553
Angenommen, Sie besuchen eine Website, um Online-Banking-Dienste Ihrer Bank in Anspruch zu nehmen.
00:03:36.744 --> 00:03:45.306
Nachdem Sie Ihre Benutzerdaten auf dieser Website eingegeben haben, erhalten Sie einen einmaligen Bestätigungscode.
00:03:45.747 --> 00:03:51.808
Diesen Bestätigungscode können wir mit dem Smart Key generieren oder er wird automatisch an unser Mobilgerät übertragen.
00:03:52.929 --> 00:03:58.010
Wie gesagt, verwenden wir im Alltag hauptsächlich digital generierte Einmalpasswörter.
00:03:58.150 --> 00:04:01.171
Physische Passwortlisten werden zunehmend obsolet.