passwortbasierte
Passwortbasierte Verfahren verwenden Passwörter als primäres Geheimnis bei der Identifikation oder dem Zugriff auf Daten. Als Oberbegriff bezeichnet der Ausdruck alle Methoden, die ein vom Benutzer gewähltes Kennwort nutzen, um eine Identität zu prüfen oder einen Schlüssel abzuleiten. In der passwortbasierten Authentifizierung gibt der Nutzer ein Passwort ein, das gegen eine gespeicherte Repräsentation geprüft wird. Wichtige Bausteine sind Salt, Hash-Funktion und oft eine zusätzliche Pepper, um Vorberechnungen zu erschweren.
Bei der passwortbasierten Authentifizierung werden Passwörter gehasht und mit einem Salt versehen, das pro Konto zufällig
Sicherheitserwägungen: Schwache Passwörter, Wiederverwendung und Phishing bleiben zentrale Risiken. Gegenmaßnahmen umfassen Multi-Faktor-Authentifizierung, starke Passwortrichtlinien, Nutzung von
Standards und Praxis: Richtlinien wie NIST SP 800-63 empfehlen den Einsatz starker KDFs, angemessener Parameter und