Zum Inhalt

Secure and Privacy-Preserving Authentication for Data Subject Rights Enforcement

  • 2024
  • OriginalPaper
  • Buchkapitel
Erschienen in:

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Das Kapitel geht den Herausforderungen der sicheren Authentifizierung von betroffenen Personen bei der Ausübung ihrer Rechte nach der DSGVO nach. Sie untersucht die gängigen Praktiken, wie die Anforderung von Ausweisdokumenten oder die Überprüfung per E-Mail, die häufig unsicher und nicht konform sind. Der Autor schlägt eine neue Architektur vor, die elektronische Ausweise und eine selbstbestimmte Identität (SSI) nutzt, um Sicherheit und Privatsphäre zu verbessern. Die Architektur ist flexibel konzipiert und ermöglicht es den Datenkontrolleuren, sie mit minimalem Aufwand umzusetzen. Die vorgeschlagene Lösung kombiniert eIDs mit attributbasierten Anmeldeinformationen, um eine minimale Offenlegung der Daten bei gleichzeitiger Aufrechterhaltung einer starken Authentifizierung sicherzustellen. In diesem Kapitel werden auch die Rolle von Identitätsanbietern und Emittenten sowie die Herausforderungen und Vorteile unterschiedlicher Authentifizierungsmodelle diskutiert. Abschließend wird die Notwendigkeit weiterer Forschung und Umsetzung dieser Architektur im Kontext der europäischen Datenstrategie hervorgehoben.

Sie sind noch kein Kunde? Dann Informieren Sie sich jetzt über unsere Lizenzmodelle:

Einzelzugang

Starten Sie jetzt Ihren persönlichen Einzelzugang. Erhalten Sie sofortigen Zugriff auf mehr als 170.000 Bücher und 540 Zeitschriften - pdf-Downloads und Neu-Erscheinungen inklusive.

Jetzt ab 54,00 € pro Monat!                                        

Mehr erfahren

Zugang für Unternehmen

Nutzen Sie Springer Professional in Ihrem Unternehmen und geben Sie Ihren Mitarbeitern fundiertes Fachwissen an die Hand. Fordern Sie jetzt Informationen für Firmenzugänge an.

Erleben Sie, wie Springer Professional Sie in Ihrer Arbeit unterstützt!

Beraten lassen
Titel
Secure and Privacy-Preserving Authentication for Data Subject Rights Enforcement
Verfasst von
Malte Hansen
Andre Büttner
Copyright-Jahr
2024
DOI
https://doi.org/10.1007/978-3-031-57978-3_12
Dieser Inhalt ist nur sichtbar, wenn du eingeloggt bist und die entsprechende Berechtigung hast.
Dieser Inhalt ist nur sichtbar, wenn du eingeloggt bist und die entsprechende Berechtigung hast.
    Bildnachweise
    AvePoint Deutschland GmbH/© AvePoint Deutschland GmbH, ams.solutions GmbH/© ams.solutions GmbH, Wildix/© Wildix, arvato Systems GmbH/© arvato Systems GmbH, Ninox Software GmbH/© Ninox Software GmbH, Nagarro GmbH/© Nagarro GmbH, GWS mbH/© GWS mbH, CELONIS Labs GmbH, USU GmbH/© USU GmbH, G Data CyberDefense/© G Data CyberDefense, Vendosoft/© Vendosoft, Kumavision/© Kumavision, Noriis Network AG/© Noriis Network AG, tts GmbH/© tts GmbH, Asseco Solutions AG/© Asseco Solutions AG, AFB Gemeinnützige GmbH/© AFB Gemeinnützige GmbH, Ferrari electronic AG/© Ferrari electronic AG, Doxee AT GmbH/© Doxee AT GmbH , Haufe Group SE/© Haufe Group SE, NTT Data/© NTT Data, Bild 1 Verspätete Verkaufsaufträge (Sage-Advertorial 3/2026)/© Sage, IT-Director und IT-Mittelstand: Ihre Webinar-Matineen in 2025 und 2026/© amgun | Getty Images