Moin!
Ist es möglich, den Zugang zu einem bestimmten Webportal vom Betreiber dieses Portals in Abhängigkeit auf eine zuvor ausgegebenen Hardware (z.B. Dongle, USB-Stick, usw.) zu gestalten?
Ja, sowas sollte funktionieren, wenn man noch entsprechende Software mitliefert. Beispielsweise als Java-Applet, welches vom User dann erweiterte Zugriffsrechte auf die eigene Hardware erhält, und dadurch das Vorhandensein dieser Hardware erkennt und praktischerweise aus dieser Hardware dann irgendeine wichtige Information nutzt, um den Zugang zu realisieren.
Beispielsweise:
Die Hardware enthält den Schlüssel für Public-Key-Krypto, der den Zugang zum Portal freischaltet.
Oder die Hardware enthält grundsätzlich Hard- und Software, welche den eingehenden verschlüsselten Datenstrom entschlüsselt und dadurch erst darstellbar macht.
Als Kriterium für Erfolg oder Nichterfolg soll gelten, dass der User aus dem Portal rausfliegt, wenn er den (z.B.) USB-Stick rauszieht, allerdings nur aus diesem Portal, nicht aus dem ganzen Internet. Und wenn er den Stick dann wieder in einen anderen (oder auch denselben) Rechner macht, kann er wieder in das Portal rein.
Dieses Szenario würde funktionieren.
Meine Meinung ist, nein, es geht überhaupt nicht. Aber wie das so ist. Wirklich überzeugen konnte ich die anderen anscheinend nicht. Liegt auch daran, dass ich mir nachher selber nicht mehr so ganz sicher war.
"Geht nicht" wäre nur dann gegeben, wenn du zusätzliche Forderungen aufstellst, wie beispielsweise "Darf nur mit HTML, CSS und Javascript funktionieren".
Aber das ist nicht praxisnah. Wenn ein Portal eine für den Nutzer interessante Information enthält, und der Zugang zu dieser nur mit Hardwaredongle und Java-Applet funktioniert, wird der Nutzer die technischen Voraussetzungen schaffen, um Zugang zu erhalten, weil das in seinem Interesse ist.
Auf der anderen Seite ist aber die Frage, ob es aus Sicht der Informationsanbieter wünschenswert ist, die Informationen auf derartige Weise abzusichern. Denn ich kann mir vorstellen, dass dieses Sicherheitslevel einerseits für viele Informationen viel zu aufwendig und teuer ist, und andererseits für andere Informationen noch zu gering ist. Oder schlicht unpassend.
- Sven Rautenberg