Study-Board.de
  1. Magazin
    1. Hochschulen
    2. Häufige Fragen
  2. Forum
    1. Dashboard
    2. Unerledigte Themen
    3. Datenbanken
    4. Semantische Suche
  3. Mediathek
  4. Umfragen
  5. Studium
    1. Welches Fernstudium?
    2. Hochschulfinder
    3. Studiengänge
    4. Hochschulen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Artikel
  • Seiten
  • Galerie
  • Datenbank-Einträge
  • Umfragen
  • Erweiterte Suche
  1. Study-Board.de
  2. Forum
  3. Fachforen Wirtschaftswissenschaften
  4. Wirtschaftsinformatik
Anzeige
SGD Fernstudium – WM-Vorteile 2026

IT-Sicherheit: Vertraulichkeit, Integrität, Verfügbarkeit – wo ordne ich Verschlüsselung, Signatur und Backup jeweils ein?

  • Jonas91
  • 2. September 2026 um 18:35
  • Erledigt
  • Jonas91
    BWL · Fernstudium
    Beiträge
    36
    • 2. September 2026 um 18:35
    • #1

    Hallo,

    ich sitze am Heft zur IT-Sicherheit und komme mit dem Aufbau nicht klar. Am Anfang stehen die drei Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit, danach kommen 20 Seiten Maßnahmen: symmetrische und asymmetrische Verschlüsselung, Hashwerte, digitale Signatur, Backup, RAID, Berechtigungskonzept, Firewall.

    In der Musteraufgabe soll man dann „eine Maßnahme dem passenden Schutzziel zuordnen und die Zuordnung begründen“. Genau da rate ich. Verschlüsselung ist für mein Gefühl irgendwie für alles gut, und bei der Signatur habe ich überhaupt kein Bild davon, was sie eigentlich leistet, das die Verschlüsselung nicht schon kann.

    Kann das jemand ordnen? Am liebsten so, dass ich in der Klausur eine Maßnahme sehe und das Schutzziel zuverlässig zuordnen kann.

  • Anzeige
    Wilhelm Büchner HochschuleTechnik-Fernstudium, staatlich anerkannt – jetzt informieren.
    Mehr erfahren →
  • DanielIT
    WiInf · IT
    Beiträge
    44
    • 2. September 2026 um 20:15
    • #2

    Die Ordnung wird deutlich einfacher, wenn du jedes Schutzziel über die Frage definierst, die es beantwortet – und die Maßnahme anschließend danach fragst, welche dieser Fragen sie beantwortet.

    • Vertraulichkeit: „Kann ein Unbefugter den Inhalt lesen?“ → Verschlüsselung, Berechtigungskonzept und Zugriffsrechte, Need-to-know, verschlossener Serverraum, VPN.
    • Integrität: „Ist der Inhalt unbemerkt verändert worden?“ → Hashwerte und Prüfsummen, digitale Signatur, Schreibrechte, Versionierung, Transaktionen in der Datenbank.
    • Verfügbarkeit: „Komme ich dran, wenn ich es brauche?“ → Backup, RAID, Redundanz, USV, Notfallplan, Schutz vor Überlastung.

    Viele Hefte nennen zusätzlich Authentizität („ist der Absender wirklich der, der er zu sein behauptet?“) und Verbindlichkeit / Nichtabstreitbarkeit („kann der Absender es hinterher leugnen?“). Genau dort sitzt die Antwort auf deine Signatur-Frage.

    Symmetrisch vs. asymmetrisch in drei Punkten:

    • Symmetrisch (z. B. AES): ein Schlüssel zum Ver- und Entschlüsseln. Sehr schnell, auch für große Datenmengen – aber beide Seiten müssen den Schlüssel vorher sicher austauschen. Das ist das Schlüsselverteilungsproblem, und bei n Teilnehmern braucht man n·(n−1)/2 Schlüssel.
    • Asymmetrisch (z. B. RSA): Schlüsselpaar aus öffentlichem und privatem Schlüssel. Was mit dem einen verschlüsselt wurde, geht nur mit dem anderen wieder auf. Den öffentlichen darf jeder haben – damit ist das Verteilungsproblem gelöst. Dafür ist das Verfahren um Größenordnungen langsamer.
    • Hybrid = die Praxis (TLS/HTTPS, verschlüsselte Mail): Asymmetrisch wird nur ein zufälliger Sitzungsschlüssel übertragen, die eigentlichen Daten laufen dann symmetrisch. Beide Vorteile, keiner der Nachteile.

    Und jetzt die Merkregel, die deine eigentliche Frage beantwortet – es kommt auf die Richtung an:

    • Verschlüsseln für Vertraulichkeit: mit dem öffentlichen Schlüssel des Empfängers. Nur der Empfänger besitzt den passenden privaten Schlüssel, also kann nur er lesen.
    • Signieren: Vom Dokument wird ein Hashwert gebildet, und der wird mit dem privaten Schlüssel des Absenders verschlüsselt. Jeder kann mit dessen öffentlichem Schlüssel prüfen: Passt der entschlüsselte Hash zum selbst berechneten Hash des Dokuments, stammt es von diesem Absender und wurde nicht verändert.

    Daraus folgt sauber: Die Signatur sichert Integrität, Authentizität und Verbindlichkeit – aber ausdrücklich keine Vertraulichkeit. Ein signiertes Dokument ist für jeden lesbar. Wenn du beides willst, musst du signieren und verschlüsseln. Das ist eine klassische Fangfrage.

    Noch zum Hash selbst: Er ist keine Verschlüsselung, sondern eine Einwegfunktion – aus dem Hashwert lässt sich das Original nicht zurückrechnen, und schon eine geänderte Stelle im Dokument kippt den kompletten Wert. Genau deshalb taugt er für Integrität (und für die Speicherung von Passwörtern), aber niemals für die Vertraulichkeit von Inhalten.

  • Tobi89
    WiInf · IT
    Beiträge
    35
    • 3. September 2026 um 06:45
    • #3

    Daniels Zuordnung würde ich genau so in die Klausur schreiben. Ich ergänze das, was in solchen Aufgaben zusätzlich abgefragt wird.

    Antwortmuster für „ordnen Sie zu und begründen Sie“ – immer dreiteilig: Maßnahme → Schutzziel → Wirkmechanismus. Also nicht „Das Backup dient der Verfügbarkeit“, sondern: „Das Backup dient der Verfügbarkeit, weil die Daten nach einem Verlust aus einer zweiten Kopie wiederhergestellt werden können und die Arbeitsfähigkeit dadurch erhalten bleibt.“ Der dritte Teil ist der, der übrig bleibt, wenn die ersten beiden geraten wirken.

    Die Falle bei der Verfügbarkeit: RAID ist kein Backup. Das wird gern geprüft. RAID (z. B. Spiegelung) fängt den Ausfall einer Festplatte ab, der Betrieb läuft weiter. Gegen versehentliches Löschen, einen Verschlüsselungstrojaner oder einen Brand hilft es nicht – der Schaden wird sekundenschnell mitgespiegelt. Dafür brauchst du ein Backup, und zwar nach der 3-2-1-Regel: drei Kopien, auf zwei verschiedenen Medien, eine davon räumlich getrennt bzw. offline. Und der Satz, den Prüfer hören wollen: Ein Backup, das nie zurückgespielt wurde, ist kein Backup – Restore-Tests gehören dazu.

    Zweite häufige Unterscheidung: technische vs. organisatorische Maßnahmen. Firewall, Verschlüsselung und RAID sind technisch; Berechtigungskonzept, Vier-Augen-Prinzip, Schulungen, Passwortrichtlinie, Notfallhandbuch und Besucherregelung sind organisatorisch. Bei Aufgaben, in denen „drei Maßnahmen“ gefordert sind, holst du oft einen Punkt allein dadurch, dass du beide Kategorien bedienst, statt drei technische aufzuzählen. Dahinter steckt die alte Wahrheit, dass der Mensch die größte Schwachstelle ist – Phishing und Social Engineering umgehen jede Verschlüsselung.

    Und eine Maßnahme darf auf mehrere Ziele einzahlen. Ein Berechtigungskonzept schützt die Vertraulichkeit (wer darf lesen) und die Integrität (wer darf ändern). Das ist kein Widerspruch, sondern gibt Extrapunkte, wenn du es dazuschreibst – wichtig ist nur, dass du je Ziel den Mechanismus nennst.

    Spiel das Schema einmal an fünf Maßnahmen aus deinem Heft durch, dann musst du in der Klausur nicht mehr raten: Du fragst dich nur noch „lesen, verändern oder drankommen?“ und hast die Zuordnung.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Letzte Beiträge

    1. Thema
    2. Antworten
    3. Letzte Antwort
    1. Unit-Test, Integrationstest, Abnahmetest – wer testet eigentlich was, und was hat das Pflichtenheft damit zu tun? 3

      • Sophie99
      • 11. September 2026 um 18:15
      • Wirtschaftsinformatik
      • Sophie99
      • 12. September 2026 um 20:50
    2. Antworten
      3
      Zugriffe
      36
      3
    3. AnnaWInf

      12. September 2026 um 20:50
    1. Schnittstellen zwischen zwei Systemen – warum ist der Datenaustausch in der Praxis so aufwendig? 2

      • RobertM
      • 9. September 2026 um 16:20
      • Wirtschaftsinformatik
      • RobertM
      • 9. September 2026 um 20:55
    2. Antworten
      2
      Zugriffe
      65
      2
    3. DanielIT

      9. September 2026 um 20:55
    1. Standardsoftware kaufen oder selbst entwickeln lassen – nach welchen Kriterien entscheide ich Make-or-Buy? 2

      • TimDual
      • 4. September 2026 um 18:40
      • Wirtschaftsinformatik
      • TimDual
      • 5. September 2026 um 06:55
    2. Antworten
      2
      Zugriffe
      93
      2
    3. Tobi89

      5. September 2026 um 06:55
    1. IT-Sicherheit: Vertraulichkeit, Integrität, Verfügbarkeit – wo ordne ich Verschlüsselung, Signatur und Backup jeweils ein? 2

      • Jonas91
      • 2. September 2026 um 18:35
      • Wirtschaftsinformatik
      • Jonas91
      • 3. September 2026 um 06:45
    2. Antworten
      2
      Zugriffe
      92
      2
    3. Tobi89

      3. September 2026 um 06:45
    1. Geschäftsprozess modellieren: EPK oder BPMN – und wann nehme ich XOR, UND oder ODER? 3

      • Sophie99
      • 31. August 2026 um 16:05
      • Wirtschaftsinformatik
      • Sophie99
      • 1. September 2026 um 21:05
    2. Antworten
      3
      Zugriffe
      112
      3
    3. AnnaWInf

      1. September 2026 um 21:05
    1. Lastenheft und Pflichtenheft – wer schreibt eigentlich was, und warum trennt man das überhaupt? 2

      • AnnaWInf
      • 29. August 2026 um 16:15
      • Wirtschaftsinformatik
      • AnnaWInf
      • 30. August 2026 um 09:05
    2. Antworten
      2
      Zugriffe
      111
      2
    3. Tobi89

      30. August 2026 um 09:05
    1. Drei-Schichten-Architektur – warum trennt man Oberfläche, Logik und Datenhaltung überhaupt? 3

      • KevinFernuni
      • 26. August 2026 um 14:25
      • Wirtschaftsinformatik
      • KevinFernuni
      • 27. August 2026 um 07:05
    2. Antworten
      3
      Zugriffe
      111
      3
    3. Tobi89

      27. August 2026 um 07:05
    1. ERP-System – was macht das eigentlich konkret, und warum reicht dafür nicht eine gute Excel-Lösung? 3

      • JaninaBWL
      • 24. August 2026 um 15:40
      • Wirtschaftsinformatik
      • JaninaBWL
      • 26. August 2026 um 06:40
    2. Antworten
      3
      Zugriffe
      152
      3
    3. AnnaWInf

      26. August 2026 um 06:40
    1. GROUP BY und HAVING – wann filtere ich mit WHERE und wann erst nach der Gruppierung? 3

      • AnnaWInf
      • 22. August 2026 um 15:45
      • Wirtschaftsinformatik
      • AnnaWInf
      • 24. August 2026 um 07:35
    2. Antworten
      3
      Zugriffe
      169
      3
    3. KevinFernuni

      24. August 2026 um 07:35
    1. Von der 2. zur 3. Normalform – was genau ist eine transitive Abhängigkeit? 2

      • OleNordwind
      • 3. August 2026 um 15:55
      • Wirtschaftsinformatik
      • OleNordwind
      • 3. August 2026 um 20:40
    2. Antworten
      2
      Zugriffe
      152
      2
    3. DanielIT

      3. August 2026 um 20:40
Anzeige
SGD Fernstudium – WM-Vorteile 2026: 10 % auf über 100 Kurse

Registrierung

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen
Anzeige · Fernstudium-Anbieter
AKAD UniversityTIPPStaatlich anerkannt · berufsbegleitend · jederzeit startenHochschule FreseniusInfomaterial zu Fernstudien kostenlos anfordernSGD – Studiengemeinschaft DarmstadtTraditionsreiche Fernschule – 4 Wochen kostenlos testenILS FernschuleDeutschlands größte Fernschule – 4 Wochen gratis testenWilhelm Büchner HochschuleTechnik-Fernstudium, staatlich anerkanntFernakademieGeprüftes Fernstudium, jederzeit startenEHiP100 % digitales Studium, auch ohne Abitur
Partnerlinks – für dich kostenlos.
Anzeige · Technik & Studium
Wilhelm Büchner HochschuleTechnik-Fernstudium (Informatik, Ingenieurwesen)CyberportLaptops & Technik fürs Studium
Partnerlinks.

Beliebte Studienthemen

BWL VWL Rechnungswesen Steuerlehre Mathe & Statistik Wirtschaftsrecht Wirtschaftsinformatik Wirtschaftswissenschaften Einsendeaufgaben Fernstudium-Anbieter
Anzeige · AKAD University
AKAD University – berufsbegleitendes FernstudiumStudiengänge ansehen →
Partnerlink – für dich kostenlos.

Letzte Beiträge

  1. Unit-Test, Integrationstest, Abnahmetest – wer testet eigentlich was, und was hat das Pflichtenheft damit zu tun?

    AnnaWInf
    12. September 2026 um 20:50
  2. Schnittstellen zwischen zwei Systemen – warum ist der Datenaustausch in der Praxis so aufwendig?

    DanielIT
    9. September 2026 um 20:55
  3. Standardsoftware kaufen oder selbst entwickeln lassen – nach welchen Kriterien entscheide ich Make-or-Buy?

    Tobi89
    5. September 2026 um 06:55
  4. IT-Sicherheit: Vertraulichkeit, Integrität, Verfügbarkeit – wo ordne ich Verschlüsselung, Signatur und Backup jeweils ein?

    Tobi89
    3. September 2026 um 06:45
  5. Geschäftsprozess modellieren: EPK oder BPMN – und wann nehme ich XOR, UND oder ODER?

    AnnaWInf
    1. September 2026 um 21:05
Anzeige · Studentenrabatt
📰 Studenten lesen billigerZeitungs- & Zeitschriften-Abos für Studierende – bis −75 %. SPIEGEL, DIE ZEIT, Handelsblatt, Wirtschaftswoche & Über 1.000 Titel.Zu den Studenten-Abos →
Partnerlink – für dich kostenlos.
Werbeplatz
Hier könnte Ihre Werbung stehen37.000+ Mitglieder · 112.000+ Beiträge · Zielgruppe BWL & Fernstudium, 95 % DeutschlandWerbung anfragen →
Mediadaten auf Anfrage

Statistiken

Themen
59.280
Beiträge
114.496
Bilder
1
Videos
0
Mitglieder
37.069
Meiste Benutzer online
17.968
Neuestes Mitglied
vuppi
  1. Impressum
    1. Datenschutzerklärung
    2. Verhaltenskodex
      1. Learn to Post
  2. Mediadaten
  3. Kontakt
  4. Presse
  1. Support

Über Study-Board.de

Study-Board.de ist eine der größten deutschen Communities rund ums Studium – mit über 37.000 Mitgliedern und mehr als 112.000 Beiträgen. Hier findest du Hilfe bei Einsendeaufgaben (SGD, ILS & Co.), verständliche Erklärungen zu BWL- und VWL-Fachbegriffen, Skripte, Klausurtipps und echte Erfahrungen zu Fernstudium-Anbietern wie IU, AKAD und Euro-FH.

Forum, Ratgeber und Linkdatenbank – Lernen, Austausch und gegenseitige Hilfe an einem Ort. Unabhängig und von Studierenden für Studierende.

Community-Software: WoltLab Suite™