PIN/TAN-Verfahren


Das PIN/TAN-Verfahren ist ein einfaches Authentifizierungsverfahren. Die zu identifizierende Person erhält eine PIN und eine Liste mit zufälligen TANs auf getrennten, sicheren Wegen zugestellt (z.B. per Post in versiegelten Umschlägen). Die PIN wird einmal pro Session abgefragt. Für jede zu autorisierende Transaktion (z.B. eine Überweisung) ist zusätzlich ein TAN aus der Liste anzugeben und dort zu streichen, da sie nur einmal verwendet werden darf.

PIN/TAN-Verfahren gelten gegenüber kryptografischen Authentifizierungsverfahren als veraltet und umständlich. Da auf Client-Seite aber keine technischen Hilfsmittel wie Kartenleser etc. benötigt werden, ist das PIN/TAN-Verfahren relativ universell und einfach einsetzbar. Es ist daher immer noch sehr verbreitet.

Um das PIN/TAN-Verfahren besser gegenüber Phishing-Angriffen abzusichern, wurden Erweiterungen wie iTAN, BEN und mTAN eingeführt.

0-9|A|B|C|D|E|F|G|H|I|J|K|L|M|N|O|P|Q|R|S|T|U|V|W|X|Y|Z|alle

Suche im Lexikon nach im

 

Fachartikel

Unternehmenssicherheit: Sensibilisierung der Mitarbeiter [1.09.2014]

Der Mensch ist weiterhin die größte Schwachstelle im Bereich der IT- wie auch nicht-digitalen Informationssicherheit. Sei es aus Gutgläubigkeit, Unwissenheit oder auch böser Absicht heraus – schnell geraten vertrauliche Unternehmensdaten in die falschen Hände oder das Netzwerk ist infiziert. Wie Sie bei Ihren Mitarbeitern für die nötige Sensibilität sorgen können, lesen Sie in diesem Beitrag. [mehr]

Grundlagen

Zutrittskontrollverfahren im Vergleich [30.05.2014]

Ein Rechenzentrum stellt in der Regel für das Unternehmen eine wichtige und zentrale Funktionseinheit mit besonderen Schutzanforderungen dar. Aber auch das Gebäude, die Büros und sonstige zur Einrichtungen gehörende Gebäudeteile sollten vor unbefugtem Zutritt geschützt werden. Dieser Beitrag vergleicht die verschiedenen Zutrittskontrollverfahren. [mehr]