28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

30 Kapitel 2: Authentifizierung und Authentifizierungsprotokolle<br />

Microsoft Office Outlook-Client über das Internet eine Verbindung zu einem Exchange <strong>Server</strong><br />

herstellt. In diesem Fall werden die Anmeldeinformationen in einem verschlüsselten<br />

Kanal an den Exchange <strong>Server</strong> oder ISA <strong>Server</strong> übertragen, je nachdem, wo die Verbindung<br />

endet. Außerhalb eines verschlüsselten Kanals, wie er bei dem Outlook-Exchange-Beispiel<br />

verwendet wird, sollte die Standardauthentifizierung aber vermieden werden.<br />

Frage-Antwort-Protokolle<br />

Frage-Antwort-Protokolle (engl. challenge-response protocol) sollen es unnötig machen, ein<br />

Kennwort im Klartext über das Netzwerk zu senden. Im Prinzip arbeiten sie alle nach demselben<br />

Schema, das in Abbildung 2.7 dargestellt ist.<br />

Abbildung 2.7 Alle Frage-Antwort-Protokolle bauen auf demselben Modell auf<br />

Das grundlegende Modell für ein Frage-Antwort-Protokoll sieht folgendermaßen aus: Ein<br />

Benutzer leitet die Anmeldung ein, woraufhin der Client eine Anforderung an den <strong>Server</strong><br />

sendet. Der <strong>Server</strong> generiert eine Frage (die challenge), die oft lediglich ein Zufallswert ist,<br />

und sendet sie an den Client. In der Zwischenzeit hat der Client die Anmeldeinformationen<br />

des Benutzers abgefragt. <strong>Die</strong> Anmeldeinformationen werden dann in einer kryptografischen<br />

Operation mit der Frage kombiniert. Das Ergebnis wird die Antwort (response). <strong>Die</strong> tatsächlichen<br />

Implementierungen können sich unterscheiden, aber die grundlegende Struktur ist<br />

immer dieselbe. <strong>Windows</strong> unterstützt als Frage-Antwort-Protokolle Digest-Authentifizierung,<br />

die LM/NTLM-Familie und Kerberos.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!