Biometrische Enzyklopädie

Sicherheitsniveau (LoA)

Der Sicherheitsgrad (Level of Assurance, LoA) beschreibt das Maß an Vertrauen, das man einer Identitätsangabe entgegenbringen kann. Er wird auf einer Skala und nicht binär eingestuft, da unterschiedliche Transaktionen ein unterschiedliches Maß an Sicherheit erfordern: Für die Eröffnung eines Bankkontos und das Aufrufen einer öffentlichen Webseite sollten nicht dieselben Nachweise erforderlich sein.

Vertrauen ist keine Eigenschaft einer einzelnen Technologie. Es ergibt sich aus der gesamten Kette: wie gründlich die Identität bei der Registrierung überprüft wurde, wie widerstandsfähig die Authentifizierungsmethode gegen Angriffe ist und wie zuverlässig das System einen echten Menschen von einer Nachbildung unterscheiden kann.

Zwei Rahmenwerke dominieren. eIDAS, das die elektronische Identifizierung in der gesamten EU regelt, definiert drei Stufen: „Low“ (niedrig), die ein begrenztes Maß an Vertrauen bietet; „Substantial“ (erheblich), die strengere Nachweise und Authentifizierung erfordert; und „High“ (hoch), die höchste Stufe im Rahmenwerk, die darauf abzielt, Identitätsmissbrauch und Manipulationen zu verhindern. Nach der überarbeiteten Verordnung sind europäische digitale Identitäts-Wallets die Anforderungen erfüllen, die dem Sicherheitsniveau „High“ entsprechen.

NIST SP 800-63-4 unterteilt die Sicherheit hingegen in drei unabhängige Dimensionen. Der Identitätssicherheitsgrad (IAL) misst die Identitätsnachweis . Das Authentifizierungssicherheitsniveau (AAL) misst die Stärke des Authentifikators. Das Verbundsicherheitsniveau (FAL) misst das Vertrauen in eine zwischen Systemen übermittelte Aussage. Diese Unterscheidung ist sinnvoll, da sie durchaus voneinander abweichen können: Eine Organisation könnte beispielsweise einmalig einen strengen Identitätsnachweis verlangen, für Routinesitzungen jedoch eine weniger strenge Authentifizierung.

Was erhöht das Sicherheitsniveau?

Die Sicherheit steigt, je mehr ein System Möglichkeiten ausschließt, es zu täuschen. Ein signierter NFC-Chip, der aus einem ePass ausgelesen wird, hat mehr Gewicht als ein Bild desselben Dokuments. Durch den Gesichtsabgleich verknüpft diesen Nachweis mit der Person, die ihn vorlegt. Die Widerstandsfähigkeit gegen Präsentationsangriffe wird gemäß ISO/IEC 30107-3 durch Konformitätsprüfungen, die Injektionsresistenz separat gemäß CEN/TS 18099, und die Echtzeit-Sicherheit stellt sicher, dass die Verifizierung aktuell erfolgt und nicht nachträglich wiedergegeben wird.

iProovs Dynamic Liveness-Funktion von iProov deckt beide Kategorien ab, indem es sicherstellt, dass ein Nutzer die richtige Person, eine echte Person ist, und dies in Echtzeit überprüft.

Lesen Sie mehr: