iX 7/2016
S. 38
Titel
Zugriffsberechtigung
Aufmacherbild

Authentifizierungsverfahren für Unternehmen

Vervielfacht

Der Zwang zu komplizierten Passwörtern, die man ständig vergisst oder die in Datenbanken gleich massenhaft gestohlen werden, hat bei vielen starke Zweifel an diesem Zugangsverfahren aufkommen lassen. Doch was sind, gerade im Unternehmensumfeld, die Alternativen? Eine Bestandsaufnahme.

Das einfache Passwort, mit dem wir uns seit Jahrzehnten an Computersystemen anmelden, ist an seine Grenzen gekommen. Durch immer komplexere Passwortrichtlinien haben wir versucht, der Angriffe auf Passwörter Herr zu werden. Die Benutzer sind es aber zu Recht leid, dass sie sich Passwörter mit Prozentzeichen, Raute oder Accent grave merken sollen.

Vor genau 30 Jahren, im Jahre 1986, brachte das Sicherheitsunternehmen RSA aber schon sein SecurID-System heraus, bei dem der Benutzer zusätzlich zu seinem Passwort einen scheinbar zufälligen Code eingeben sollte. Dies konnte der Benutzer nur tun, wenn er im Besitz des entsprechenden Codegenerators war.