Identifikation und Authentifizierung

Identifikation ist die Fähigkeit, eindeutig einen Benutzer eines Systems oder einer Anwendung zu identifizieren, die im System ausgeführt wird. Authentifizierung ist die Möglichkeit, zu beweisen, dass ein Benutzer oder eine Anwendung wirklich die Person oder die Anwendung ist, die/der die Anwendung beansprucht.

Beispiel: Ein Benutzer, der sich bei einem System anmeldet, indem er eine Benutzer-ID und ein Kennwort eingibt. Das System verwendet die Benutzer-ID, um den Benutzer zu identifizieren. Das System authentifiziert den Benutzer zum Zeitpunkt der Anmeldung, indem es überprüft, ob das angegebene Kennwort korrekt ist.

Fälschungssicherer Herkunftsnachweis

Der Service für den fälschungssicheren Herkunftsnachweis kann als Erweiterung für den Identifizierungs-und Authentifizierungsservice angezeigt werden. Im Allgemeinen gilt der fälschungssichere Herkunftsnachweis, wenn Daten elektronisch übermittelt werden, z. B. eine Bestellung an einen Börsenmakler, um Aktien zu kaufen oder zu verkaufen, oder eine Bestellung an eine Bank, um Geldbeträge von einem Konto auf ein anderes zu transferieren.

Das übergeordnete Ziel des Service für den fälschungssicheren Herkunftsnachweis ist es, zu beweisen, dass eine bestimmte Nachricht einer bestimmten Person zugeordnet ist.

Der Service für den fälschungssicheren Herkunftsnachweis kann mehr als eine Komponente enthalten, wobei jede Komponente eine andere Funktion bereitstellt. Wenn der Absender einer Nachricht das Senden einer Nachricht abweist, kann der Service für den fälschungssicheren Herkunftsnachweis mit Ursprungsnachweis dem Empfänger unbestreitbare Beweise liefern, dass die Nachricht von dieser bestimmten Person gesendet wurde. Wenn der Empfänger einer Nachricht jemals den Empfang dieser Nachricht verweigert, kann der Service für den fälschungssicheren Herkunftsnachweis mit Zustellnachweis dem Absender unleugbare Beweise liefern, dass die Nachricht von dieser bestimmten Person empfangen wurde.

In der Praxis ist ein Beweis mit nahezu 100%iger Gewissheit oder unbestreitbarer Beweislage ein schwieriges Ziel. In der realen Welt ist nichts völlig sicher. Die Verwaltung der Sicherheit ist eher mit der Verwaltung von Risiken für ein für das Geschäft akzeptables Maß verbunden. In einem solchen Umfeld ist eine realistischere Erwartung des Service für den fälschungssicheren Herkunftsnachweis in der Lage, Beweismittel bereitzustellen, die zulässig sind, und unterstützt Ihren Fall in einem Gericht.

Fälschungssicherer Herkunftsnachweis ist ein relevanter Sicherheitsservice in einer IBM® MQ -Umgebung, da IBM MQ ein Mittel zur elektronischen Übertragung von Daten ist. Sie können z. B. zeitgleiche Angaben machen, dass eine bestimmte Nachricht von einer Anwendung gesendet oder empfangen wurde, die einer bestimmten Person zugeordnet ist.

IBM MQ mit IBM MQ Advanced Message Security stellt keinen fälschungssicheren Herkunftsservice als Teil seiner Basisfunktion bereit. Diese Produktdokumentation enthält jedoch Vorschläge, wie Sie Ihren eigenen fälschungssicheren Service in einer IBM MQ -Umgebung bereitstellen können, indem Sie eigene Exitprogramme schreiben.