Software Architektur Service­orientierte Architektur und Sicherheit von Christian Schwerdtfeger & Matthias Folz.

Slides:



Advertisements
Ähnliche Präsentationen
Software Architektur Service­orientierte Architektur und Sicherheit
Advertisements

Motivation E-Learning in der Hochschullehre
Stoff- und Energieumsatz in Lebewesen
Server- und Dienstestruktur an der Uni Paderborn
- 0 - Sicherheit Copyright ©2001 Granitar Incorporated. All rights reserved. Architektur Moderner Internet Applikationen TU Wien/Ausseninstitut.
:35 Architektur Moderner Internet Applikationen – Sonderthema 1 Copyright ©2003 Christian Donner. Alle Rechte vorbehalten. Architektur Moderner.
1 Allgemeine Fragestellung Suche nach wissenschaftlicher Information im Internet Quelle wird gefunden, aber… …Zugang nur gegen Passwort oder Zahlung Wiss.
Bernd Oberknapp, UB Freiburg
Einführung in den Identity Provider
Einbindung des Service Providers: Einfache Web-Applikation, Überwachungssystem NAGIOS 2. Shibboleth-Workshop, Freiburg, Franck Borel, UB Freiburg.
Erweiterung B2B Usermanagement / LDAP-Anbindung
Vorgehensmodelle – Prototyping
Hochschule Merseburg, FB IKS
Information und Technik Nordrhein-Westfalen Single Sign On mit CAS Düsseldorf, Single Sign On für Webanwendungen am Beispiel von CAS.
Information und Technik Nordrhein-Westfalen Das personalisierte Portal Düsseldorf, Das personalisierte Portal.
AWT – Detailbetrachtung Java 3D – Seminar im Wintersemester 2002/2003 Christian Schneider.
Sicherheit in Rechnernetzen- Denial of Service- Attacken
Mambrey, P.; Pipek, V.Konzepte, Methoden und Werkzeuge zur sozialen und demokratischen Nutzung des Internets Konzepte, Methoden und Werkzeuge zur sozialen.
6. Tagung Nutzergruppe Hochschulverwaltung Potsdam Seite 1 Fachhochschule Heilbronn University of Applied Sciences Hochschule für Technik und Wirtschaft.
Aufbau einer Sicherheitsinfrastruktur an der HU Berlin
TP 2: Das eLearning Service Center - Dienstleistungseinrichtung für Lehre und Weiterbildung - eTrain.
Workshop: Active Directory
Architekturbeschreibungssprachen
Sichere Authentifizierung SSO, Password Management, Biometrie
Nestor Workshop im Rahmen der GES 2007 Digitale Langzeitarchivierung und Grid: Gemeinsam sind wir stärker? Anforderungen von eScience und Grid-Technologie.
Trusted SaaS im Handwerk: flexibel – integriert – kooperativ Single Sign-On in der Cloud am Beispiel des CLOUDwerker-Projektes Kloster Banz, ,
MathCoach Ein web-basierter Mathematik-Tutor Die Autorensprache LaplaceScript.
Informationsmanagement
ProFM Helpdesk Effective Web Based Maintenance Management System.
Gliederung Einleitung eID-Infrastruktur und Komponenten
Konzeption eines formatflexiblen Systems zur automatisierten Verschließung von Karton-Faltschachteln Bachelorarbeit Maximilian Pilz Matr.-Nr.:
D I E V E R W A L T U N G D E S 2 1. J H D T ´ S W.Connert / F. Grandits Verwaltungsinterner Portalverbund Behördenintranet Neu.
1 Semiautomatische Medienresonanz- und Diffusions-Analyse Waltraud Wiedermann, GF APA-DeFacto und APA-MediaWatch Michael Granitzer, Know-Center.
Kooperation mit Hochschulen: Vorteile für KMU. Überblick Vorteile Zugriff auf Wissen Problem- lösung Forschung Spezialwerk- zeuge Höhere Glaub- würdigkeit.
MSE E-Voting Seminar HS 2009
Seminar Internet-Technologie SS 2007 Patryk Jucha; Matrikelnummer: ; Fachbereich 16.
Mit 3 Schichte zum Erfolg
MathCoach Ein web-basierter Mathematik-Tutor Didaktisches Konzept.
Das Betriebssystem.
Christian Krause, URZ Jena Bereich P – IDM Arbeitsgruppe
Software Architektur Service­orientierte Architektur und Sicherheit
Reasoner Semantische Interoperabilität
Gegen Gewalt in engen sozialen Beziehungen: Voneinander lernen
Microsoft Student Partners
Management- und Web Services- Architekturen
Die Welt der Informatik
Vorstellung Das Insolvenzgerichtsportal. Seite 2 AufbauDas eWINSOLVENZ Gerichtsportal Das eWINSOLVENZ Gerichtsportal stellt dem Insolvenzgericht und dem.
2000 Rolf Oppliger, Informatikstrategieorgan Bund ISB Folie 1 Diskussionsforum 4: Verschlüsselung und elektronische Signatur PD Dr. Rolf Oppliger Informatikstrategieorgan.
MathCoach Ein web-basierter Mathematik-Tutor
Aufbauorganisation E - Government Plattform Vorsitz Bundeskanzler
SiG Vorgehensmodell und Schwerpunkte für den Finance-Bereich Version 0.1 Dienstag, , Achat Plaza Hotel in Offenbach Workshop Identity.
Hochschule im Jahr 2039 Die Macromedia Hochschule revolutioniert das Studentenleben Projektteam Medienmanagement und Journalismus Semesterübergreifend.
Fachhochschule Südwestfalen richtung weisend Hochschule für Technik und Wirtschaft.
Zentrale Authentifizierungsplattform mit Open Text Website Management bei Thieme.
Singlepoint of Administration Peter Biller und Jessie Bragg.
Oracle Portal think fast. think simple. think smart. Dieter Lorenz, Christian Witt.
- Der flexible, personalisierte Arbeitsplatz
Sicherheitsaspekte in Service Orientierten Architekturen Eike Falkenberg Sommersemester 2006 Anwendungen I.
1 Prof. Dr. Andreas SchmietendorfWS06/07 Übung 3 Test der Möglichkeiten des JDBC-Interfaces.
Die Haufe Gruppe: Günther Lehmann| Nachwuchsförderung Controlling Innovation Berlin.
BINS Präsentation Nicola Schneider , David Gay Dreher
Hypertext Transfer Protocol Secure (HTTPS) Seit August 1994 Entwickelt von Netscape Dient zur Verschlüsselung und zur Authentifizierung der Kommunikation.
Hypertext Transfer Protocol Secure (HTTPS) Wird in der Adressenleiste angezeigt.
Institut für Informatik Betriebliche Informationssysteme S.Dietzold, T.Riechert, J.Lehmann, A.Aslam, M.Herrmann1 Semantic Web Services and Interfaces Sebastian.
Patrick Richterich Lattwein GmbH Web Services Softwareentwicklung mit SOAP.
Identity Management.  Zentrale Begriffe und Probleme  Modellbildung  Methoden zur Authentisierung über HTTP  Technische Aspekte  Compliance  Hindernisse,
Architektur von Web-Anwendungen
Wartungs-, & Informationsmanagement
Wartungs- & Informationsmanagement
 Präsentation transkript:

Software Architektur Service­orientierte Architektur und Sicherheit von Christian Schwerdtfeger & Matthias Folz

Einleitung © Hochschule für Technik und Wirtschaft des Saarlandes2 Sicherheit in Service-orientierten Architekturen hat hohe Relevanz Nicht nur kritische Anwendungen wie Online-Banking benötigen Sicherheit in der Kommunikation und Autorisation

Überblick Vorstellung relevanter Kommunikatiosnmechanismen Sicherheitsaspekte Einführung in übliche Identifikations- und Authentifikationsmechanismen Methoden der Authentifikationsgarantierung Veranschaulichung anhand von 2 Beispielen © Hochschule für Technik und Wirtschaft des Saarlandes3

Kommunikation © Hochschule für Technik und Wirtschaft des Saarlandes4

Sicherheit Identifikation und Authentifikation © Hochschule für Technik und Wirtschaft des Saarlandes5

Sicherheit - Kerberos Kerberos: Single-Sign-On Kann mehrere Services zur Authentifizierung dienen © Hochschule für Technik und Wirtschaft des Saarlandes6

Sicherheit - Kerberos © Hochschule für Technik und Wirtschaft des Saarlandes

Sicherheit - OpenID OpenID: Single-Sign-On Ermöglicht wie Kerberos auch das Authentifizieren für mehrere Services Verfahren zur Delegation der Authentifizierung an andere Dienste Benutzer und sein Authentifizierungsdienst anhand der sogenannten OpenID erkennbar, z.B. © Hochschule für Technik und Wirtschaft des Saarlandes8