Authentifizierung: Stand der Technik und Ausblick
Der Vortrag erklärt zentrale Konzepte wie KDF, MFA, 2FA, U2F und FIDO und deren Bedeutung für Sicherheit und Privacy. Es folgen Best Practices in der Anwendung der kryptografischen Grundlagen und Sicherheitsprotokollen. Dazu gehören auch Erkenntnisse aus der Usable-Security-Forschung. Darauf aufbauend gibt es einen Überblick über die Frameworks OpenID Connect, SAML und OAuth.
Im zweiten Teil des Vortrags geht es um die passwortfreie Zukunft mit dem WebAuthn-/FIDO2-Standard, wie dieser funktioniert und u.a. Phishing-Angriffe verhindert. Abschließend geht der Vortrag auf die Browser-Unterstützung, Adoption und UX-Probleme des Standards ein.
Lernziele
* Key Derivation Functions
* Multi Factor Authentication
* Frameworks
* Deep Dive: WebAuthn