Sicherheit beim Internet-Banking

Slides:



Advertisements
Ähnliche Präsentationen
Security Lösungen, die Ihnen echten Schutz bieten!
Advertisements

.
Mündliche Fachprüfung
Was kann ich tun um mein System zu verbessern?
Sicherheit in Netzwerken
Präsentation Der Gruppe: Boll, Barbosa, Blädel Klasse: WG 05 a.
Wie schütze ich meinen Computer ?
Asymmetrische Kryptographie
Asymmetrische Kryptographie
für das Schulnetz der BS Roth
Elektronische Kontoführung
Secure Socket Layer SSL For a secure E-Business Thomas Muskalla
Verschlüsselungsverfahren Gruppe 3/ Judith Neu / Stephanie Czichon
E-Payment System E-Payment System Eigenschaften eines e-payment
ein Referat von David Keß
Grundlagen der Kryptologie
Symmetrische und Asymmetrische Verschlüsselung Habilitationsvortrag
Inhaltsverzeichnis 1. Definition Online Banking 2. Was ist Internet?
Hashverfahren und digitale Signaturen
© by S.Strudthoff 2005 SET Sichere Kreditkartenzahlung im Internet.
Bargeldlose Zahlungsformen
Gefahren im Internet Hacker Viren Phishing.
Elektronische Signatur
SSL - Verfahren Secure Socket Layer.
Verschlüsselung.
ECDL M8 IT - Security.
KRYPTOGRAFIE.
Sicherer Zugang zu internen Terminalservern von öffentlichen PCs
Kryptographie Wie funktioniert Electronic Banking?
Wie werde ich mein Geld los?
1 Übersicht Absicherung Internet Layer Absicherung Transport Layer Absicherung Application Layer.
SecureSocketLayer „Sicherheit in Datennetzen“
präsentiert von Ulli, Nina& Kerstin
HBCI Homebanking Computer Interface
_Facetie.jpg Money, Money, Money Bankgeschäfte im Internet erledigen w w w. s a f e r i n t e r n e t. a.
Kryptograhie Wie funktioniert Electronic Banking?
Elektronische Kontoführung
Sicherheit im Internet
Sicheres Bezahlen am POS und im Web
Meins & Vogel GmbH, Tel. (07153) , Sicher im Internet – Nur eine Illusion? Vortrag im Rahmen eines Info-Abends Meins und Vogel.
Bezahlsysteme und ihre Funktionalität
Verschlüsselungsverfahren
Public Key Infrastructure PKI Fachhochschule Trier
1 (C)2006, Hermann Knoll, HTW Chur, FHO teKRY407 Geheimhaltung, Authentikation, Anonymität Protokolle: Übersicht Referat Santos: Hash-Funktionen.
Online –Banking Definition: Abwicklung von Bankgeschäften über den PCs oder Laptop Risiken: - Daten können abgefangen werden - Kunden können auf gefälschte.
Verschlüsselung Von Daniel Dohr.
David B., David S., Danny, Timo
Jakob Günner, Tobias Knorr
VPN – Virtual Private Network
Onlinebanking/eBanking
AUGE e.V. - Der Verein der Computeranwender Nepper, Schlepper, Surferfänger Auf was man beim Surfen im www achten sollte, um Risiken und Nebenwirkungen.
Agentenbasierte Sicherung elektronischer Transaktionen
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Mobile Smartcard Connector (CSP)
Walter Langmann Sichere Authentifizierung von W-LAN in einer Windows 2003 Server Umgebung 5AIH Diplomarbeit im Fach Technische Informatik.
06 sicherheit recht nn Professor Dr. Dieter Steinmann Fachhochschule Trier 1 Public Key Infrastructure PKI Fachhochschule Trier Vortragsreihe:
Pretty Good Privacy Public Encryption for the Masses
Virtual Private Network
Elektronische Signaturen
Virtual Private Network
Asymmetrische Kryptographie
RSA ist nach seinen Erfindern Rivest, Shamir und Adleman benannt.
Folie Nr. Stand Jänner 2008 RSA ist nach seinen Erfindern Rivest, Shamir und Adleman benannt RSA ist ein asymmetrisches Kryptosystem 
Hypertext Transfer Protocol Secure (HTTPS) Seit August 1994 Entwickelt von Netscape Dient zur Verschlüsselung und zur Authentifizierung der Kommunikation.
Hypertext Transfer Protocol Secure (HTTPS) Wird in der Adressenleiste angezeigt.
Internetkurs
VPN/IPsec Grundlagen und praktische Erfahrungen in der Kopplung von Linux (FreeS/WAN) und Windows 2000 Holm Sieber Alexander Schreiber.
© 2013 TravelTainment Kryptographie in der IT Kryptographische Verfahren und ihre Anwendung in der IT.
Identity Management.  Zentrale Begriffe und Probleme  Modellbildung  Methoden zur Authentisierung über HTTP  Technische Aspekte  Compliance  Hindernisse,
 Präsentation transkript:

Sicherheit beim Internet-Banking Wie sicher sind Bankgeschäfte per Computer übers Internet BANK Eine Präsentation von:Stefan Czinzoll, Katja Jungmichel, Simon Rulofs und Lena Siegers

Das erwartet Sie heute : Nutzungsmöglichkeiten des Internet-Bankings Gefahren im Internet Sicherheitsverfahren Symmetrischer / Asymmetrischer Schlüssel bei SSL HBCI Sicherheitstips

Nutzungsmöglichkeiten Allgemeine Information Bank Produkte Bankgeschäfte Kontostandsabfrage Überweisungen Daueraufträge Wertpapiergeschäft Karten, Schecks, Formulare bestellen

Voraussetzungen Computer mit Internetzugang Browser Freischaltung des Kontos bei der Bank PIN & TAN-Block bei SSL Chipkarte & Kartenlesegerät bei HBCI

Gefahren im Internet... WÜRMER VIREN TROJANER MASKERADEN

SSL - Secure Socket Layer PIN / TAN Verfahren Von Netscape entwickeltes „ abhörsichere Verbindung“ Kombination von Asymmetrischer / Symmetrischer Verschlüsselung Wie kommt die geschützte Verbindung zustande ? Verbindung zum Internet und Bankenseite KUNDE BANK Anfrage Online-Banking

SSL - Secure Socket Layer Anfrage Online-Banking KUNDE BANK Zertifikat + Public Key Zertifikat mit Public Key verschlüsselt ABBRUCH der Verbindung

Asymmetrisches Verfahren Mitsenden von DATEN KUNDE BANK Z.B.Uhrzeit, IP-Adresse PUBLIC KEY PRIVATE KEY Ermittelt per Algorithmen SCHLÜSSELGENERATOR

SSL - Secure Socket Layer KUNDE BANK SSL Keine Unstimmigkeiten Sichere Verbindung besteht SESSION KEY wird nun benutzt zwischen Parteien Symmetrischer Schlüssel

Authentifizierung und Autorisierung des Kunden https:// www.meinebank.de KTONR Kontonummer: 24123412 PIN: 612534 Authentifizierung anhand Persönlicher Identifikationsnummer PIN

Depot Konto Service BANK Überprüft PIN zu Kontonummer Übereinstimmung Anderenfalls Zutritt für authentifizierten KUNDE Depot Konto Service

Bei Geschäftsabschluss z.B. Überweisung, Wertpapierorder ist dann zuzüglich zur Autorisierung die Eingabe einer TAN = Transaktionsnummer nötig TAN - Liste 245872 232147 348796 361287 394637 467895 497312 516744 536217 551348 662131 .......... Nur einmal benutzbar !!! WICHTIG: Die ganze Zeit über sind die Daten durch den Session Key verschlüsselt und für Dritte nicht einsehbar !!

HBCI - Home Banking Computer Interface HBCI ist kein Produkt sondern die normierte Schnittstelle zwischen Kunde und Bank !

MAC-Verfahren Message Authentication Code Symmetrisches Verfahren vereinbaren vorher KUNDE BANK SECRET KEY Signierschlüssel Chiffrierschlüssel

Eindeutige Authentifizierung Daten ver-/entschlüsselt mit SECRET KEY BANK KUNDE Eindeutige Authentifizierung

RSA-Verfahren Rivest-Shamir-Adleman Asymmetrisches Verfahren KUNDE BANK Software PRIVATE KEY B PRIVATE KEY K Entschlüsselt Nachricht/Daten Signiert Nachricht/Daten PUBLIC KEY PUBLIC KEY Überprüft Signatur Verschlüsselt Nachricht/Daten

Unterschiede SSL HBCI Geringe Kosten Anschaffungskosten Überall nutzbar Pro Bank PIN / TAN Sichere Verbindung Anschaffungskosten Kartenlesegerät abhängig Ein Chip für alle Banken Garantierte Authentifizierung des Kunden: Herkunftsnachweis

...und wie SIE sich zusätzlich schützen können Sorgfältiger Umgang mit Sensiblen Daten Sicheres Passwort Sicherheitscheck auf dem PC Sicherheitseinstellung des Browsers

Programme aus vertrauenswürdigen Quellen Nutzung aktueller Programmversionen Verwendung von Virenscanner & Sicherheitssoftware Anfertigung von Sicherheitskopien Vergewissern SIE sich, mit wem SIE es zu tun haben

FRAGEN ?

ENDE