Thin Clients und SmartCards an der HU

Slides:



Advertisements
Ähnliche Präsentationen
Anbindung mobiler Endgeräte über den Terminal Service
Advertisements

Webinterface für eingebettete Systeme in Dual-Server-Architektur
Terminalserver-Dienste für die HU
Neue VPN-Technologien für Remote Access und WLAN
Dr. P. Schirmbacher Humboldt-Universität zu Berlin Kooperationsformen von Bibliotheken, Medienzentren und Rechenzentren an Hochschulen Gliederung:
Lizenzen und virtuelle Maschinen
Smart Identification Björn Piesker
Zentralbibliothek Naturwissenschaften
Systemverwaltung wie es Ihnen gefällt.
Projekt Netzwerk von Tobias Dickel, Moritz Gesing, Daniel Jochem, Matthias Meister, Marc Nue und Moritz Raasch.
1 Allgemeine Fragestellung Suche nach wissenschaftlicher Information im Internet Quelle wird gefunden, aber… …Zugang nur gegen Passwort oder Zahlung Wiss.
Windows auf öffentlichen PCs
Microsoft Windows 2000 Terminal Services
Virtual Private Networks
Kosten- und Nutzenbetrachtungen des Einsatzes von Content Management Systemen in den Hochschulverwaltungen des Landes Nordrhein-Westfalen DFN-Arbeitstagung.
Aufbau einer Sicherheitsinfrastruktur an der HU Berlin
Humboldt-Universität zu Berlin Dr. P. Schirmbacher Informationsmanagement als Führungsaufgabe an Hochschulen Gliederung: 1.Informationsinfrastruktur.
Lehre, Studium, Forschung LSF Software-System HIS-GX ist eine Webanwendung für:L ehre, S tudium und F orschung bietet vielfältige Funktionalitäten für.
Humboldt-Universität zu Berlin Frank Olzog, 7. Oktober 2004 Zutritt zu Hörsälen und Seminarräumen im Erwin Schrödinger-Zentrum Computer- und Medienservice.
Humboldt-Universität zu Berlin Computer- und Medienservice Softwareportal an der HU Bereitstellung von Software für Lizenzinhaber an der HU.
Open-Xchange neuer zentraler Kalenderserver der HU
VPN Virtual Private Network
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
ODBC (Open Database Connectivity)
IGEL UMS Universal Management Suite Oktober 2011 Florian Spatz
SKALIERBARE HARDWARE UNABHÄNGIGE LÖSUNGEN FÜR HSM, ARCHIVIERUNG UND SICHEREN DATENAUSTAUSCH YOUR DATA. YOUR CONTROL.
IGEL UDC Universal Desktop Converter Oktober 2011 Florian Spatz
n Produktfamilie VisiWinNET
Sicherer Zugang zu internen Terminalservern von öffentlichen PCs
zur Präsentation der betrieblichen Projektarbeit
EDV Grundlagen Willkommen
Michael Haverbeck System Engineer
HOB RD VPN HOB Remote Desktop Virtual Private Network
Citrix MetaFrame Access Suite
Präsentation von Alexander Schönfeld
Sinn GmbH Erdinger Straße Reithofen Endpoint Security Where trust begins … and ends SINN GmbH Andreas Fleischmann.
VPN Virtual Private Network
Proof of Concept (POC) oder DeskTop Virtualisierung mit XenApp von Citrix Erziehungsdepartement Th. Anliker.
Das integrierte Lösungsportfolio
Westfälische Wilhelms-Universität Münster 15-JAN-2004 Heinz-Hermann Adam Benutzung von tragbaren Computern Unter Windows in.
Basic Input/Output System
Christian Krause, URZ Jena Bereich P – IDM Arbeitsgruppe
Thin Clients IGEL smart-132.
IGEL Sicherheit Product Marketing Manager Oktober 2011 Florian Spatz Datensicherheit mittels Thin Computing.
Mittelstufenprojekt FIS65
© 1 T/bone XML Security Mobile Smart Card Projekt Präsentation Stand
Infoscreen 2.0.
Infoscreen 2.0.
Infoscreen 2.0. Agenda Motivation Projektorganisation Hardware Software Zukunftsvision.
1 My Access Key. Der sichere PC im Westentaschenformat T-SystemsMy Access Key.
Aloaha Software Unterstützung des Heilberufsausweises.
Exceet Group AG | 9004 St. Gallen | Switzerland SALESMEETING MAI 2011 Marc T. Hanne; idVation GmbH ÜBERSICHT KARTENLESER (ACS)
Sichere Technologie für die elektronische Gesundheitskarte
Grundlagen, Prinzipien und Aufgaben eines Betriebssystems
Grundlagen, Prinzipien und Aufgaben eines Betriebssystems
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Mobile Smartcard Connector (CSP)
Aloaha Software – Martin Wrocklage 05451/943522) Aloaha Software Ein Überblick.
Fernzugriff auf Unternehmensnetze in Zeiten von Windows 7 Möglichkeiten und Grenzen der verschiedenen Windows-Bordmittel für Remote-Access Jürgen Höfling,
Walter Langmann Sichere Authentifizierung von W-LAN in einer Windows 2003 Server Umgebung 5AIH Diplomarbeit im Fach Technische Informatik.
Datenbanken im Web 1.
ROS – Robot Operating System
Universität zu Köln WS 2012/13 Seminar: IT-Zertifikat der Phil.-Fak.: Allgemeine Informationstechnologien I Dozentin: Susanne Kurz M.A. Referenten: Irina.
CMS Kirsten Kropmanns Dedizierte Systeme 16. März 2009.
Mobile Computing Praxisbeispiele
Betriebssysteme Was ist ein BS?
Hypertext Transfer Protocol Secure (HTTPS) Seit August 1994 Entwickelt von Netscape Dient zur Verschlüsselung und zur Authentifizierung der Kommunikation.
Hypertext Transfer Protocol Secure (HTTPS) Wird in der Adressenleiste angezeigt.
VPN/IPsec Grundlagen und praktische Erfahrungen in der Kopplung von Linux (FreeS/WAN) und Windows 2000 Holm Sieber Alexander Schreiber.
Betriebssystem, BIOS, Firmware, Treiber, Systemtools
Ablauf Citrixpräsentation
 Präsentation transkript:

Thin Clients und SmartCards an der HU Roland Herbst Computer- und Medienservice herbst@cms.hu-berlin.de

Agenda Sichere Verwaltung, aber wie? Campus Adlershof Terminalserver, PCs und Thin Clients Authentifizierung SmartCards und Standards Projektaufgaben Projektergebnisse Ausblick Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Glossar Windows 2000 [XP| 2003 ] Terminal-Server Thin Client Microsoft Betriebssystem der neueren Generation Terminal-Server Spezieller Server, der zur Bereitstellung von Anwendungen genutzt wird Produkt Citrix MetaFrame Thin Client Spezieller Client, der nicht auf einem PC installiert ist, sondern ein eigenständiges System (intelligentes Terminal, auch Embedded System) darstellt Authentifizierung Client: Rede ich mit dem richtigen Server? Server: Rede ich mit dem richtigen Nutzer? SmartCard Spezielles Gerät zur Generierung und Speicherung von Authentifizierungs-Informationen unter Nutzung von asymmetrischen kryptografischen Verfahren zu Beginn erst einmal ein paar einleitende Begriffe, die uns im Verlauf des Vortrages in unterschiedlichen Zusammenhängen immer wieder beschäftigen werden Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Sichere Verwaltung, aber wie? 1997-2000 DFN-Projekt Firewall Firewall-System mit IDS HU-CA 2000-2003 DFN-Projekt UVsec VPN-Technologie (IPSec) D-Zug FSV-GX HIS-POS Ausbau der HU-CA in eine HU-PKI Basis OpenCA Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Campus Adlershof Campus Adlershof Erwin-Schrödinger Zentrum Stadt für Wissenschaft, Wirtschaft und Medien Erwin-Schrödinger Zentrum gemeinsam von Bibliothek und Computer- und Medienservice genutzt [Informations- und Kommunikationszentrum] Mit modernster Technik ausgestatteter Lesesaal, Hörsäle und Übungsräume 300 Öffentliche Computer-Arbeitsplätze PC Workstation Thin Clients Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

PC versus Thin Client Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Terminal-Server-Prinzip Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Was ist Authentifizierung? Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Verfahren zur Authentifizierung Frage: Ist der Kommunikationspartner tatsächlich derjenige, der er vorgibt, zu sein? Entwicklung UID / Passwort Challenge/Response Public/Private Key Zertifikat/Private Key (X.509) Biometrie (Iris, Fingerprint) SmartCard (Windows 2000 Logon) Client: Rede ich mit dem richtigen Server? Server: Rede ich mit dem richtigen Client? Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

SmartCards Anforderungen Wie werden sie erfüllt? SmartCard-Reader sichere Speicherung der Private Keys und von Zertifikaten Ortsunabhängigkeit 2 Faktor-Prinzip Wie werden sie erfüllt? Plastik-Körper in Kreditkarten-Größe (EC-Karte) Prozessor EEPROM, RAM, I/O Betriebssystem ISO 7816 (1-4) PC/SC (1.0) SmartCard-Reader PC/SC-Treiber Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Schnittstellen Applikation PC/SC Geräte-Treiber SmartCard CryptoAPI CSP (Microsoft) Cryptoki PKCS#11 (RSA) PC/SC Ressource Manager Bibliotheken Geräte-Treiber z.B. GCR410, Reflex USB, Cardman 2020 SmartCard APDU Cyberflex, Cryptoflex, iKey 2032, PKI Card Model 330 Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Citrix MetaFrame FR2 ICA SSL ICA SSL Server ICA Client 6.3 Winlogon LSA Kerberos Resource Manager ICA SmartCard CSP Reader SSL SmartCard Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Projekt-Aufgaben Auswahl der Software Betriebssystem der Clients Auswahl der Hardware Thin Clients oder PC‘s SmartCards Anpassung des OpenSSL-Toolkits (Open Source) Zusammenarbeit mit Herstellern (Cherry, Citrix, Igel, Omnikey, Schlumberger) Aufbau eines Eval-Systems für die Authentifizierungslösung Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Ergebnisse Citrix MetaFrame Serverfarm 19 Zoll Server Thin Clients mit PC/SC-Funktionalität Igel Premium 532 Firmware 3.01.310 (für HU entwickelt) Linux (Kernel 2.4.x) ICA, X11 SMB, NFS SmartCards Schlumberger Cyberflex Access 16 Schlumberger Cryptoflex 16 (UNIX-Clients) Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Wie geht es weiter? Pilotphase mit SmartCard-Authentifizierung FSV-GX in Produktion HIS-POS in Produktion F-Secure oder anderes Produkt? Einsatz einer Open Source Lösung (z.B. Windows 2000/XP-IPSec mit FreeSwan) Ausbau der HU-CA in eine HU-PKI Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003

Adressen http://www.hu-berlin.de/uvsec/ http://www.openca.org/ http://www.openssl.org/ http://www.microsoft.com/ http://www.citrix.de/ http://www.omnikey.de/ http://www.cherry.de/ http://www.igel.de/ http://www.cyberflex.com/ http://www.cryptoflex.com/ Roland Herbst, Humboldt-Universität zu Berlin, CMS, Verwaltung@eUniversity, 14.05.2003