Glossar · 19 Begriffe

Informationssicherheit: Begriffe mit K

Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben K.

  • K-anonymity

    Ein Datenschutzmodell, das sicherstellt, dass jede Person in einer Datenbank von mindestens k-1 anderen Personen ununterscheidbar ist.

  • Kerberos

    Ein Netzwerk-Authentifizierungsprotokoll, das Tickets verwendet, um Benutzer zu identifizieren.

  • Kerberos Tickets

    Authentifizierungstoken im Kerberos-System, die den Zugang zu Netzwerkdiensten ermöglichen.

  • Kerckhoffs’ Prinzip

    Ein kryptografisches Prinzip, das besagt, dass die Sicherheit eines Systems nicht von der Geheimhaltung des Algorithmus abhängen sollte.

  • Kernel Exploit

    Ein Angriff, der eine Schwachstelle im Kernel eines Betriebssystems ausnutzt, um unautorisierte Kontrolle zu erlangen.

  • Kernel Security

    Die Sicherheit des Betriebssystem-Kernels, der die zentralen Funktionen eines Computers steuert.

  • Key Derivation Function (KDF)

    Ein Algorithmus, der aus einem Grundwert, wie einem Passwort, kryptografische Schlüssel ableitet.

  • Key Escrow

    Ein Prozess, bei dem kryptografische Schlüssel sicher bei einem vertrauenswürdigen Dritten hinterlegt werden.

  • Key Exchange

    Ein kryptografischer Prozess, bei dem zwei Parteien sicher kryptografische Schlüssel austauschen.

  • Schlüsselverwaltung

    Key Management

    Der Prozess der sicheren Erzeugung, Speicherung und Verwaltung kryptografischer Schlüssel.

  • Key Pair

    Ein Paar aus privatem und öffentlichem Schlüssel, das in asymmetrischen Verschlüsselungsverfahren verwendet wird.

  • Key Recovery

    Der Prozess, durch den verloren gegangene oder vergessene kryptografische Schlüssel wiederhergestellt werden können.

  • Key Revocation

    Der Prozess, bei dem ein kryptografischer Schlüssel als ungültig erklärt wird, sodass er nicht mehr verwendet werden kann.

  • Schlüsselwechsel

    Key Rotation

    Die regelmäßige Änderung und Aktualisierung von kryptografischen Schlüsseln, um Sicherheitsrisiken zu minimieren.

  • Key Splitting

    Eine Technik, bei der ein kryptografischer Schlüssel in mehrere Teile aufgeteilt wird, um die Sicherheit zu erhöhen.

  • Keylogger

    Eine Malware oder Hardware, die Tastenanschläge aufzeichnet, um vertrauliche Informationen zu stehlen.

  • Knowledge Transfer

    Der Prozess, durch den Informationen und Fachwissen von einem Mitarbeiter oder Team auf ein anderes übertragen werden.

  • Knowledge-Based Authentication (KBA)

    Eine Authentifizierungsmethode, bei der der Benutzer durch die Beantwortung von Sicherheitsfragen identifiziert wird.

  • Knowledge-Based Systems

    Computersysteme, die auf Wissensdatenbanken und logischen Regeln basieren, um Entscheidungen zu treffen.