Study-Board.de
  1. Magazin
    1. Hochschulen
    2. Häufige Fragen
  2. Forum
    1. Dashboard
    2. Unerledigte Themen
    3. Datenbanken
    4. Semantische Suche
  3. Mediathek
  4. Umfragen
  5. Studium
    1. Welches Fernstudium?
    2. Hochschulfinder
    3. Studiengänge
    4. Hochschulen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Artikel
  • Seiten
  • Galerie
  • Datenbank-Einträge
  • Umfragen
  • Erweiterte Suche
  1. Study-Board.de
  2. Forum
  3. Fachforen Wirtschaftswissenschaften
  4. Wirtschaftsinformatik
Anzeige
SGD Fernstudium – WM-Vorteile 2026

IT-Sicherheit: Vertraulichkeit, Integrität, Verfügbarkeit – wo ordne ich Verschlüsselung, Signatur und Backup jeweils ein?

  • Jonas91
  • 2. September 2026 um 18:35
  • Unerledigt
  • Jonas91
    BWL · Fernstudium
    Beiträge
    33
    • 2. September 2026 um 18:35
    • #1

    Hallo,

    ich sitze am Heft zur IT-Sicherheit und komme mit dem Aufbau nicht klar. Am Anfang stehen die drei Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit, danach kommen 20 Seiten Maßnahmen: symmetrische und asymmetrische Verschlüsselung, Hashwerte, digitale Signatur, Backup, RAID, Berechtigungskonzept, Firewall.

    In der Musteraufgabe soll man dann „eine Maßnahme dem passenden Schutzziel zuordnen und die Zuordnung begründen“. Genau da rate ich. Verschlüsselung ist für mein Gefühl irgendwie für alles gut, und bei der Signatur habe ich überhaupt kein Bild davon, was sie eigentlich leistet, das die Verschlüsselung nicht schon kann.

    Kann das jemand ordnen? Am liebsten so, dass ich in der Klausur eine Maßnahme sehe und das Schutzziel zuverlässig zuordnen kann.

  • Anzeige
    FernakademieGeprüfte Fernlehrgänge, jederzeit starten – gratis Infopaket.
    Mehr erfahren →
  • DanielIT
    WiInf · IT
    Beiträge
    40
    • 2. September 2026 um 20:15
    • #2

    Die Ordnung wird deutlich einfacher, wenn du jedes Schutzziel über die Frage definierst, die es beantwortet – und die Maßnahme anschließend danach fragst, welche dieser Fragen sie beantwortet.

    • Vertraulichkeit: „Kann ein Unbefugter den Inhalt lesen?“ → Verschlüsselung, Berechtigungskonzept und Zugriffsrechte, Need-to-know, verschlossener Serverraum, VPN.
    • Integrität: „Ist der Inhalt unbemerkt verändert worden?“ → Hashwerte und Prüfsummen, digitale Signatur, Schreibrechte, Versionierung, Transaktionen in der Datenbank.
    • Verfügbarkeit: „Komme ich dran, wenn ich es brauche?“ → Backup, RAID, Redundanz, USV, Notfallplan, Schutz vor Überlastung.

    Viele Hefte nennen zusätzlich Authentizität („ist der Absender wirklich der, der er zu sein behauptet?“) und Verbindlichkeit / Nichtabstreitbarkeit („kann der Absender es hinterher leugnen?“). Genau dort sitzt die Antwort auf deine Signatur-Frage.

    Symmetrisch vs. asymmetrisch in drei Punkten:

    • Symmetrisch (z. B. AES): ein Schlüssel zum Ver- und Entschlüsseln. Sehr schnell, auch für große Datenmengen – aber beide Seiten müssen den Schlüssel vorher sicher austauschen. Das ist das Schlüsselverteilungsproblem, und bei n Teilnehmern braucht man n·(n−1)/2 Schlüssel.
    • Asymmetrisch (z. B. RSA): Schlüsselpaar aus öffentlichem und privatem Schlüssel. Was mit dem einen verschlüsselt wurde, geht nur mit dem anderen wieder auf. Den öffentlichen darf jeder haben – damit ist das Verteilungsproblem gelöst. Dafür ist das Verfahren um Größenordnungen langsamer.
    • Hybrid = die Praxis (TLS/HTTPS, verschlüsselte Mail): Asymmetrisch wird nur ein zufälliger Sitzungsschlüssel übertragen, die eigentlichen Daten laufen dann symmetrisch. Beide Vorteile, keiner der Nachteile.

    Und jetzt die Merkregel, die deine eigentliche Frage beantwortet – es kommt auf die Richtung an:

    • Verschlüsseln für Vertraulichkeit: mit dem öffentlichen Schlüssel des Empfängers. Nur der Empfänger besitzt den passenden privaten Schlüssel, also kann nur er lesen.
    • Signieren: Vom Dokument wird ein Hashwert gebildet, und der wird mit dem privaten Schlüssel des Absenders verschlüsselt. Jeder kann mit dessen öffentlichem Schlüssel prüfen: Passt der entschlüsselte Hash zum selbst berechneten Hash des Dokuments, stammt es von diesem Absender und wurde nicht verändert.

    Daraus folgt sauber: Die Signatur sichert Integrität, Authentizität und Verbindlichkeit – aber ausdrücklich keine Vertraulichkeit. Ein signiertes Dokument ist für jeden lesbar. Wenn du beides willst, musst du signieren und verschlüsseln. Das ist eine klassische Fangfrage.

    Noch zum Hash selbst: Er ist keine Verschlüsselung, sondern eine Einwegfunktion – aus dem Hashwert lässt sich das Original nicht zurückrechnen, und schon eine geänderte Stelle im Dokument kippt den kompletten Wert. Genau deshalb taugt er für Integrität (und für die Speicherung von Passwörtern), aber niemals für die Vertraulichkeit von Inhalten.

  • Tobi89
    WiInf · IT
    Beiträge
    32
    • 3. September 2026 um 06:45
    • #3

    Daniels Zuordnung würde ich genau so in die Klausur schreiben. Ich ergänze das, was in solchen Aufgaben zusätzlich abgefragt wird.

    Antwortmuster für „ordnen Sie zu und begründen Sie“ – immer dreiteilig: Maßnahme → Schutzziel → Wirkmechanismus. Also nicht „Das Backup dient der Verfügbarkeit“, sondern: „Das Backup dient der Verfügbarkeit, weil die Daten nach einem Verlust aus einer zweiten Kopie wiederhergestellt werden können und die Arbeitsfähigkeit dadurch erhalten bleibt.“ Der dritte Teil ist der, der übrig bleibt, wenn die ersten beiden geraten wirken.

    Die Falle bei der Verfügbarkeit: RAID ist kein Backup. Das wird gern geprüft. RAID (z. B. Spiegelung) fängt den Ausfall einer Festplatte ab, der Betrieb läuft weiter. Gegen versehentliches Löschen, einen Verschlüsselungstrojaner oder einen Brand hilft es nicht – der Schaden wird sekundenschnell mitgespiegelt. Dafür brauchst du ein Backup, und zwar nach der 3-2-1-Regel: drei Kopien, auf zwei verschiedenen Medien, eine davon räumlich getrennt bzw. offline. Und der Satz, den Prüfer hören wollen: Ein Backup, das nie zurückgespielt wurde, ist kein Backup – Restore-Tests gehören dazu.

    Zweite häufige Unterscheidung: technische vs. organisatorische Maßnahmen. Firewall, Verschlüsselung und RAID sind technisch; Berechtigungskonzept, Vier-Augen-Prinzip, Schulungen, Passwortrichtlinie, Notfallhandbuch und Besucherregelung sind organisatorisch. Bei Aufgaben, in denen „drei Maßnahmen“ gefordert sind, holst du oft einen Punkt allein dadurch, dass du beide Kategorien bedienst, statt drei technische aufzuzählen. Dahinter steckt die alte Wahrheit, dass der Mensch die größte Schwachstelle ist – Phishing und Social Engineering umgehen jede Verschlüsselung.

    Und eine Maßnahme darf auf mehrere Ziele einzahlen. Ein Berechtigungskonzept schützt die Vertraulichkeit (wer darf lesen) und die Integrität (wer darf ändern). Das ist kein Widerspruch, sondern gibt Extrapunkte, wenn du es dazuschreibst – wichtig ist nur, dass du je Ziel den Mechanismus nennst.

    Spiel das Schema einmal an fünf Maßnahmen aus deinem Heft durch, dann musst du in der Klausur nicht mehr raten: Du fragst dich nur noch „lesen, verändern oder drankommen?“ und hast die Zuordnung.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Letzte Beiträge

    1. Thema
    2. Antworten
    3. Letzte Antwort
    1. IT-Sicherheit: Vertraulichkeit, Integrität, Verfügbarkeit – wo ordne ich Verschlüsselung, Signatur und Backup jeweils ein? 2

      • Jonas91
      • 2. September 2026 um 18:35
      • Wirtschaftsinformatik
      • Jonas91
      • 3. September 2026 um 06:45
    2. Antworten
      2
      Zugriffe
      3
      2
    3. Tobi89

      3. September 2026 um 06:45
    1. Geschäftsprozess modellieren: EPK oder BPMN – und wann nehme ich XOR, UND oder ODER? 3

      • Sophie99
      • 31. August 2026 um 16:05
      • Wirtschaftsinformatik
      • Sophie99
      • 1. September 2026 um 21:05
    2. Antworten
      3
      Zugriffe
      46
      3
    3. AnnaWInf

      1. September 2026 um 21:05
    1. Lastenheft und Pflichtenheft – wer schreibt eigentlich was, und warum trennt man das überhaupt? 2

      • AnnaWInf
      • 29. August 2026 um 16:15
      • Wirtschaftsinformatik
      • AnnaWInf
      • 30. August 2026 um 09:05
    2. Antworten
      2
      Zugriffe
      58
      2
    3. Tobi89

      30. August 2026 um 09:05
    1. Drei-Schichten-Architektur – warum trennt man Oberfläche, Logik und Datenhaltung überhaupt? 3

      • KevinFernuni
      • 26. August 2026 um 14:25
      • Wirtschaftsinformatik
      • KevinFernuni
      • 27. August 2026 um 07:05
    2. Antworten
      3
      Zugriffe
      66
      3
    3. Tobi89

      27. August 2026 um 07:05
    1. ERP-System – was macht das eigentlich konkret, und warum reicht dafür nicht eine gute Excel-Lösung? 3

      • JaninaBWL
      • 24. August 2026 um 15:40
      • Wirtschaftsinformatik
      • JaninaBWL
      • 26. August 2026 um 06:40
    2. Antworten
      3
      Zugriffe
      88
      3
    3. AnnaWInf

      26. August 2026 um 06:40
    1. GROUP BY und HAVING – wann filtere ich mit WHERE und wann erst nach der Gruppierung? 3

      • AnnaWInf
      • 22. August 2026 um 15:45
      • Wirtschaftsinformatik
      • AnnaWInf
      • 24. August 2026 um 07:35
    2. Antworten
      3
      Zugriffe
      88
      3
    3. KevinFernuni

      24. August 2026 um 07:35
    1. Von der 2. zur 3. Normalform – was genau ist eine transitive Abhängigkeit? 2

      • OleNordwind
      • 3. August 2026 um 15:55
      • Wirtschaftsinformatik
      • OleNordwind
      • 3. August 2026 um 20:40
    2. Antworten
      2
      Zugriffe
      115
      2
    3. DanielIT

      3. August 2026 um 20:40
    1. ER-Modell: Wie werden 1:n und n:m eigentlich zu echten Tabellen – und wo landet der Fremdschlüssel? 3

      • RobertM
      • 1. August 2026 um 15:40
      • Wirtschaftsinformatik
      • RobertM
      • 3. August 2026 um 06:25
    2. Antworten
      3
      Zugriffe
      169
      3
    3. Tobi89

      3. August 2026 um 06:25
    1. IaaS, PaaS, SaaS – wo genau hört meine Verantwortung auf und wo fängt die des Anbieters an? 2

      • AnnaWInf
      • 30. Juli 2026 um 16:50
      • Wirtschaftsinformatik
      • AnnaWInf
      • 31. Juli 2026 um 06:20
    2. Antworten
      2
      Zugriffe
      145
      2
    3. Tobi89

      31. Juli 2026 um 06:20
    1. Symmetrische vs. asymmetrische Verschlüsselung – wofür braucht man beides, wenn asymmetrisch doch sicherer klingt? 3

      • OleNordwind
      • 27. Juli 2026 um 15:35
      • Wirtschaftsinformatik
      • OleNordwind
      • 28. Juli 2026 um 07:05
    2. Antworten
      3
      Zugriffe
      138
      3
    3. Tobi89

      28. Juli 2026 um 07:05
Anzeige
SGD Fernstudium – WM-Vorteile 2026: 10 % auf über 100 Kurse

Registrierung

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen

Lernhilfen & Ratgeber

Geprüfte Wegweiser für Studium & Fernstudium:

  • 🎓 BWL-Fernstudium: Anbieter-Vergleich 2026
  • 📝 Einsendeaufgaben-Hilfe (SGD, ILS & Co.)
  • 🏫 Fernstudium-Anbieter & Erfahrungen
  • 📚 Studium Allgemein
  • ❓ Häufige Fragen: Fernstudium
Anzeige · Fernstudium-Anbieter
Hochschule FreseniusTIPPInfomaterial zu Fernstudien kostenlos anfordernSGD – Studiengemeinschaft DarmstadtTraditionsreiche Fernschule – 4 Wochen kostenlos testenILS FernschuleDeutschlands größte Fernschule – 4 Wochen gratis testenWilhelm Büchner HochschuleTechnik-Fernstudium, staatlich anerkanntFernakademieGeprüftes Fernstudium, jederzeit startenEHiP100 % digitales Studium, auch ohne Abitur
Partnerlinks – für dich kostenlos.
Anzeige · Technik & Studium
Wilhelm Büchner HochschuleTechnik-Fernstudium (Informatik, Ingenieurwesen)CyberportLaptops & Technik fürs Studium
Partnerlinks.

Beliebte Studienthemen

BWL VWL Rechnungswesen Steuerlehre Mathe & Statistik Wirtschaftsrecht Wirtschaftsinformatik Wirtschaftswissenschaften Einsendeaufgaben Fernstudium-Anbieter

Letzte Beiträge

  1. IT-Sicherheit: Vertraulichkeit, Integrität, Verfügbarkeit – wo ordne ich Verschlüsselung, Signatur und Backup jeweils ein?

    Tobi89
    3. September 2026 um 06:45
  2. Geschäftsprozess modellieren: EPK oder BPMN – und wann nehme ich XOR, UND oder ODER?

    AnnaWInf
    1. September 2026 um 21:05
  3. Lastenheft und Pflichtenheft – wer schreibt eigentlich was, und warum trennt man das überhaupt?

    Tobi89
    30. August 2026 um 09:05
  4. Drei-Schichten-Architektur – warum trennt man Oberfläche, Logik und Datenhaltung überhaupt?

    Tobi89
    27. August 2026 um 07:05
  5. ERP-System – was macht das eigentlich konkret, und warum reicht dafür nicht eine gute Excel-Lösung?

    AnnaWInf
    26. August 2026 um 06:40
Anzeige · Studentenrabatt
📰 Studenten lesen billigerZeitungs- & Zeitschriften-Abos für Studierende – bis −75 %. SPIEGEL, DIE ZEIT, Handelsblatt, Wirtschaftswoche & Über 1.000 Titel.Zu den Studenten-Abos →
Partnerlink – für dich kostenlos.

Statistiken

Themen
59.238
Beiträge
114.355
Bilder
1
Videos
0
Mitglieder
37.066
Meiste Benutzer online
17.968
Neuestes Mitglied
FieteAhlers
  1. Impressum
    1. Datenschutzerklärung
    2. Verhaltenskodex
      1. Learn to Post
  2. Mediadaten
  3. Kontakt
  4. Presse

Über Study-Board.de

Study-Board.de ist eine der größten deutschen Communities rund ums Studium – mit über 37.000 Mitgliedern und mehr als 112.000 Beiträgen. Hier findest du Hilfe bei Einsendeaufgaben (SGD, ILS & Co.), verständliche Erklärungen zu BWL- und VWL-Fachbegriffen, Skripte, Klausurtipps und echte Erfahrungen zu Fernstudium-Anbietern wie IU, AKAD und Euro-FH.

Forum, Ratgeber und Linkdatenbank – Lernen, Austausch und gegenseitige Hilfe an einem Ort. Unabhängig und von Studierenden für Studierende.

Community-Software: WoltLab Suite™