Home ___ Zahlungssysteme im Internet

Inhaltsverzeichnis ___ 4. Sicherheit und Vertrauen ___ 4.4 Datenintegrität


4.4 Datenintegrität

Es soll sichergestellt sein, daß meine gesendeten Daten unversehrt und auch unverändert beim Empfänger eintreffen. Bei der Online-Bestellung müssen z.B. Preis, Name und Kontonummer richtig und nicht manipuliert beim Händler ankommen. Um die Daten auf Korrektheit zu überprüfen werden Hash-Algorithmen eingesetzt.
Aus den Daten, die gesendet werden, wird ein Hashwert errechnet. Dieser ist in aller Regel wesentlicher kürzer (<= 200 Bit) als der Ausgangsstring. Es ist allerdings auch möglich, daß mehrere verschiedene Ausgangsdokumente den gleichen Hashwert erzeugen. Man spricht dann von einer Kollision, die aber in der Praxis als eher unwahrscheinlich gilt. Es ist allerdings nicht möglich, von dem Hashwert zurück auf das Originaldokument zu schließen. Deshalb wird es auch als Einweg-Hash-Funktion bezeichnet.
Das Originaldaten und der Hashwert werden getrennt voneinander an den Empfänger übermittelt. Wird das Originaldokument nun auf dem Weg zu seinem Bestimmungsort von Dritten verändert oder manipuliert, kann dies der Empfänger feststellen, indem er von dem erhaltenen Dokument wieder einen Hashwert bildet und mit dem ihm vorhin übermittelten vergleicht. Allerdings sollte der Hashwert auf sicherer Weise zum Empfänger gelangen. Dies kann durch Einsatz der oben genannten Verfahren geschehen.

4.5 Authentisierung

last update on 23rdof January 2001
Copyright 2001 von Marc Grieser
BA-Student der Fachrichtung Wirtschaftsinformatik