defense.at Onlinemagazin
  1. deftipps.com > 
  2. IT Security > 
  3. Identifikation

Identifikation und Authentifizierung

Was ist der Unterschied zwischen Identifikation und Authentifizierung, was erfolgt zuerst?

Identifikation ist allgegenwärtig, vor allem im Internet müssen Sie sich sehr oft identifizieren.

Sei es vor dem Kauf in einem Online Shop, beim Übermitteln der Steuererklärung oder schlicht einfach beim Nutzen einer Passwort-geschützen Seite.

Wann aber ist eine Identifikation nötig und wann eine Authentifizierung und was unterscheidet diese beiden Begriffe

Zugegeben, die beiden Begriffe sind verwirrend und werden in der Praxis oft durcheinandergebracht und vermischt. Wir wollen Ihnen hier jedoch einige Beispiele und eine Merkhilfe geben, damit Sie sich an den Umgang mit diesen Begriffen gewöhnen.

Identifikation vs. Authentifizierung

Identifikation: Hier sagt die Seite A der Seite B wer sie ist.
Authentifizierung: Hier beweist die Seite A der Seite B, dass sie es wirklich ist.

Also mit anderen Worten in Form eines Beispiels zusammengefasst: Identifikation wäre ein Username, Authentifizierung wäre das Passwort. d.h. Wenn Sie sich bei einem System authentifizieren wollen, dann müssen Sie sich zuerst Identifizieren, indem Sie dem System Ihren Benutzernamen mitteilen und dann diesen authentifizieren, indem Sie dem System das zugehörige Passwort schicken und es überprüfen kann, ob Sie wirklich der sind, als der Sie sich ausgeben.

Ein anderes Beispiel

Sie betreten ein Unternehmen und sagen der Empfangsdame Ihren Namen. Sie haben sich nun identifiziert. Nun möchten Sie in diesem Unternehmen Ihren Termin bei Hr. Müller wahrnehmen. Jetzt kann es nötig sein, Ihren Ausweis herzuzeigen, oder die schriftliche Einladung, die sie bekommen haben, um sich zu Authentifizieren.

Mit der Authentifizierung stellen Sie also sicher, dass derjenige, der das System bedient nun auch wirklich die Berechtigung dazu hat. Die Berechtigungen selbst werden im Authorisierungsvorgang vergeben.

Während Sie bei der Authentifizierung Ihre Daten an eine zweite Person weitergeben können, ist es bei einem Identifikationsverfahren nicht möglich Berechtigungen weiterzugeben, da die Identifizierungsdaten streng an Ihre Person gebunden sind. Identifizierung inkludiert also Authentifizierung bei der Anmeldung an einem System, aber nicht umgekehrt.