Glossar · 19 Begriffe
Informationssicherheit: Begriffe mit K
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben K.
K-anonymity
Ein Datenschutzmodell, das sicherstellt, dass jede Person in einer Datenbank von mindestens k-1 anderen Personen ununterscheidbar ist.
Kerberos
Ein Netzwerk-Authentifizierungsprotokoll, das Tickets verwendet, um Benutzer zu identifizieren.
Kerberos Tickets
Authentifizierungstoken im Kerberos-System, die den Zugang zu Netzwerkdiensten ermöglichen.
Kerckhoffs’ Prinzip
Ein kryptografisches Prinzip, das besagt, dass die Sicherheit eines Systems nicht von der Geheimhaltung des Algorithmus abhängen sollte.
Kernel Exploit
Ein Angriff, der eine Schwachstelle im Kernel eines Betriebssystems ausnutzt, um unautorisierte Kontrolle zu erlangen.
Kernel Security
Die Sicherheit des Betriebssystem-Kernels, der die zentralen Funktionen eines Computers steuert.
Key Derivation Function (KDF)
Ein Algorithmus, der aus einem Grundwert, wie einem Passwort, kryptografische Schlüssel ableitet.
Key Escrow
Ein Prozess, bei dem kryptografische Schlüssel sicher bei einem vertrauenswürdigen Dritten hinterlegt werden.
Key Exchange
Ein kryptografischer Prozess, bei dem zwei Parteien sicher kryptografische Schlüssel austauschen.
Schlüsselverwaltung
Key Management
Der Prozess der sicheren Erzeugung, Speicherung und Verwaltung kryptografischer Schlüssel.
Key Pair
Ein Paar aus privatem und öffentlichem Schlüssel, das in asymmetrischen Verschlüsselungsverfahren verwendet wird.
Key Recovery
Der Prozess, durch den verloren gegangene oder vergessene kryptografische Schlüssel wiederhergestellt werden können.
Key Revocation
Der Prozess, bei dem ein kryptografischer Schlüssel als ungültig erklärt wird, sodass er nicht mehr verwendet werden kann.
Schlüsselwechsel
Key Rotation
Die regelmäßige Änderung und Aktualisierung von kryptografischen Schlüsseln, um Sicherheitsrisiken zu minimieren.
Key Splitting
Eine Technik, bei der ein kryptografischer Schlüssel in mehrere Teile aufgeteilt wird, um die Sicherheit zu erhöhen.
Keylogger
Eine Malware oder Hardware, die Tastenanschläge aufzeichnet, um vertrauliche Informationen zu stehlen.
Knowledge Transfer
Der Prozess, durch den Informationen und Fachwissen von einem Mitarbeiter oder Team auf ein anderes übertragen werden.
Knowledge-Based Authentication (KBA)
Eine Authentifizierungsmethode, bei der der Benutzer durch die Beantwortung von Sicherheitsfragen identifiziert wird.
Knowledge-Based Systems
Computersysteme, die auf Wissensdatenbanken und logischen Regeln basieren, um Entscheidungen zu treffen.