Gastvorlesung MDSD, Januar 2014 Testen und Simulieren des Personalausweises. Holger Funke HJP Consulting

Größe: px
Ab Seite anzeigen:

Download "Gastvorlesung MDSD, Januar 2014 Testen und Simulieren des Personalausweises. Holger Funke HJP Consulting"

Transkript

1 Gastvorlesung MDSD, Januar 2014 Testen und Simulieren des Personalausweises Holger Funke HJP Consulting

2 Agenda Vorstellung HJP Consulting Grundlagen: epassport und epa Das Projekt MOTEMRI Zusammenfassung / Ausblick Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 2

3 Vorstellung HJP Consulting (I) Beratungsunternehmen, Sitz in Paderborn Smart Card Architekten Gegründet 2003, 15 MA Fokus: epassports Nationale ID-Systeme Border Control Standardisierung RE und RM Testen Kooperation mit s-lab -> SICP Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 3

4 Vorstellung HJP Consulting (II) Governments Federal Office for Information Security, MOI of Germany European Network and Information Security Agency - EU Kushite Integrated Co. Ltd. MOI of Republic of Sudan MOI of United Arabic Emirates SV Chipkartenbetriebs- und Errichtungs-GmbH, Austria Gesellschaft für Telematikanwendungen im Gesundheitswesen, Germany Fedpol, Switzerland Royal Oman Police, Sultanate of Oman OSCE Industry 3M Security Printing and Systems Ltd., UK Bundesdruckerei GmbH Germany Korea Minting & Security Printing Corporation Trüb AG, Switzerland Cryptovision, Germany Cogent Systems, China Technischer Überwachungsverein it GmbH, Germany Toshiba, Japan Vlatacom, Serbia Sagem Orga, Germany Keesing Reference Systems, Netherlands Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 4

5 Agenda Vorstellung HJP Consulting Grundlagen: epassport und epa Das Projekt MOTEMRI Zusammenfassung / Ausblick Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 5

6 Die ecard-strategie des Bundes Am 9. März 2005 durch das Bundeskabinett verabschiedet Ziel: Bürokratieabbau durch Bereitstellung einer einfachen und homogenen Schnittstelle -> einheitliche Nutzung der unterschiedlichen Chipkarten Bedeutende Projekte Elektronischer Reisepass (epass) Elektronische Gesundheitskarte (egk) Elektronische Steuererklärung (ELSTER) Elektronischer Einkommensnachweis (ELENA), beendet 2011 Elektronischer Personalausweis (epa oder npa) Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 6

7 Der elektronische Reisepass (epassport, epass) Quelle: BMI Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 7

8 Rahmendaten zum epassport Seit : epassport 1G in Deutschland Kontaktlose Chipkarte, RF-Chip nach ISO14443 Daten: MRZ, Gesichtsbild Sicherung: Basic Access Control (BAC) Basiert auf TR V1 des BSI und Doc9303 der ICAO Seit : epassport 2G in Deutschland Daten: zusätzlich Fingerabdrücke Sicherung für sensitive Daten: Extended Access Control (EAC) Verbindlich in ganz Europa Basiert auf BSI TR EAC ist mittlerweile auch von der ISO anerkannt Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 8

9 Gespeicherte Daten (Logical Data Structure) Data Group Contents Presence 1 Machine readable zone Mandatory 2 Encoded face (Global interchange feature) Mandatory 3 Encoded finger(s) Optional 4 Encoded eye(s), Iris Optional 5 Displayed portrait Optional 6 Displayed single-digit fingerprint Optional 7 Displayed signature Optional 8 Data features for machine assisted security feature verification Optional 9 Structure features for machine assisted security feature verification Optional 10 Substance features for machine assisted security feature verification Optional 11 Additional personal details Optional 12 Additional document details Optional 13 Optional details Optional 14 Chip authentication public key info (for extended access control) Optional 15 Active authentication public key info Optional 16 Persons to notify Optional Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 9

10 Einsatz des epassports an der Grenzkontrolle Quelle: blog.protocolbench.org Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 10

11 Datenzugriff über BAC Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 11

12 Sicherheitsziele beim epassport Authentizität Nachprüfbarkeit der Datenherkunft Integrität Unveränderlichkeit der Daten Echtheit Vertraulichkeit Schutz vor Tracking Schutz der personenbezogenen Daten vom unerlaubten Zugriff less-sensitive Data» Foto, Geburtsdatum, Staat, Geschlecht, Ablaufdatum, etc. sensitive Data» Fingerabdruck, Iris Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 12

13 Sicherheitsverfahren beim epassport Passive Authentication Active Authentication Basic Access Control Extended Access Control Im Jahr 2014: Supplemental Access Control Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 13

14 Passive Authentication (PA) Ziel: Erschweren von Fälschungen Maßnahme: Authentifizierung der gespeicherten Daten nötig Vorgehen: Erstellen einer Signatur über die gespeicherten Daten bereits bei der Personalisierung (Herstellung) ICAO Public Key Directory (PKD) zum Austausch PA hilft gegen das Fälschen von Daten Nicht gegen Kopieren! Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 14

15 Active Authentication (AA) Ziel: Kopieren / Klonen eines Passes verhindern Idee: Pass besitzt Schlüsselpaar aus privatem und öffentlichem Schlüssel Öffentlicher Schlüssel ist mit PA gesichert, privater im sicheren Speicherbereich des Chips Challenge Response Verfahren: Lesegerät generiert Zufallszahl, Chip signiert diese und schickt sie zurück zum Lesegerät: bei Übereinstimmung okay Problem: Tracking Nur in wenigen Ländern implementiert, nicht in D Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 15

16 Basic Access Control (I) Ziel: Schutz vor unbefugtem Auslesen der elektronischen Daten Idee: Generieren des Schlüsselmaterials aus Informationen der MRZ, d.h. Öffnen des Passes notwendig MRZ enthält: Art des Dokuments Ausstellungsland, -datum Name des Inhabers, Geburtsdatum Gültigkeitsdatum Dokumentennummer Geschlecht Nationalität Schlüsselmaterial Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 16

17 Basic Access Control (II) Problem: Kleiner Schlüsselraum Dokumentennummer zu Anfang numerisch, seit 2007 alphanumerisch, teilweise aufsteigende Nummerierung! Geburtsdatum leicht einzuschränken Gültigkeitsdatum einzuschränken über fixe Laufzeit von 10 Jahren Sicherheit liegt effektiv nur bei 30 bis 40 Bits Schutz gegen Angriffe: Aktiver Angriff: Direkter Zugriff auf epassport Passiver Angriff: Kommunikation wird aufgezeichnet und im Nachhinein analysiert --> Maßnahme: Schlüsselraum vergrößern Zufällige Nummerierung der Dokumentennummer Alphanumerische Zeichen Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 17

18 Extended Access Control V1 BAC als Basisschutz für Nutzerdaten und Gesichtsbild Sensitive Daten wie Fingerabdruck oder Iris müssen besser geschützt werden! Verfahren: Extended Access Control EU-getrieben, kein ICAO-Standard Protokolle: BAC + Chip Authentication + Terminal Authentication Gegenseitige Authentifizierung Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 18

19 Chip Authentication und Terminal Authentication Chip Authentication (CA) Implizite Authentifizierung des Passes mit statischem Diffie- Hellmann-Wert Öffentlicher Statischer DH-Key mit PA geschützt Einsatz des DH-Verfahrens zur Ableitung eines gemeinsamen Schlüssels Weitere Kommunikation wird mit diesem Schlüssel gesichert Terminal Authentication (TA) Authentifizierung des Leseterminals mit Zertifikat Zertifikat bestimmt die Leseberechtigungen (z.b. Fingerabdruck, Iris) Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 19

20 Extended Access Control V1: Command Flow Quelle: TR Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 20

21 Extended Access Control V1: PKI Quelle: TR Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 21

22 Agenda Vorstellung HJP Consulting Grundlagen: epassport und epa Das Projekt MOTEMRI Zusammenfassung / Ausblick Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 22

23 Optik und Funktionsübersicht epa Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 23

24 Vorder- und Rückseite des epa Quelle: BMI Informationen unter Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 24

25 Rahmendaten epa Eingeführt am 1. November 2010 Im Nov waren ca. 21 Millionen Bürger mit epa ausgestattet Fortgeschrittene Sicherheitsverfahren gegenüber epassport: PACE und EAC V2 Entwickelt vom BSI: TR V2 Online-Authentifizierung Digitale Signaturen Zahlreiche optische Sicherheitsmerkmale, um Fälschungssicherheit zu erhöhen Taktile, Guillochen, 3D-Effekte, Micro-Schriften usw. Seit Ende 2011: elektronischer Aufenthaltstitel (eat) Nov. 2013: 2,2 Millionen Bürger mit eat ausgestattet Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 25

26 Gespeicherte Daten epa Name, Künstlername/Ordensname, Akademischer Titel Geburtsdatum und -ort Ausgebende Behörde, Dokumententyp Gültigkeitsdatum Adresse (Wohnort, Straße, PLZ) Nationalität Geschlecht Community ID Gesichtsbild, Fingerabdrücke (optional) -> nicht für eid! eat: Daten zum Wohnort und Berechtigungen Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 26

27 Funktionen des epa epass-applikation Enthält Daten der MRZ Enthält biometrischen Daten, Fingerabdrücke freiwillig Zugriff nur durch hoheitliche Kontrollbehörden eid-applikation Authentisierungsfunktion Zugriff auf personen- und dokumentenbezogene Daten Name, Anschrift, Akademischer Titel Geburtsdatum, Geburtsort, Geschlecht usw. ebusiness / egovernment esign-applikation (optional) Qualifizierte Elektronische Signatur (QES) ebusiness / egovernment Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 27

28 Beispiel: Kontoeröffnung mit dem epa Schritt ID-Nachweis Bank ID-Nachweis Kunde Vertrags- Vorbereitung Abschluss des Vertrags Klassische Kontoeröffnung Der Kunde betritt die Geschäftsräume einer Bank Der Personalausweis des Kunden wird vom Bankangestellten geprüft Kunde und Angestellter handeln Vertragsbedingungen aus und übernehmen Daten Kunde und Angestellter unterschreiben den Vertrag Online Kontoeröffnung Bank legt Berechtigungszertifikat vor, das vom epa geprüft wird epa sendet ausgewählte eid- Daten des Inhabers Kunde wählt im geführten Dialog die Vertragsinhalte und AGBs und füllt im Browser zusätzliche Sachdaten aus Mit der QES des epa und der QES des Bankangestellten wird der Vertrag signiert Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 28

29 Prinzip der gegenseitigen Authentifizierung Quelle: Bernd Kowalski, BSI Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 29

30 Derzeitige verfügbare Online-Dienste Vor der Einführung 2010 Feldtest mit >100 Teilnehmern Air Berlin, Allianz, HUK24, Schufa, T-Systems, Lotto Hessen, Wincor Nixdorf, VRR, uvm. Heute (ca. 150 Angebote, Stand Nov. 2013): Verwaltung, z.b. verschiedene Städte (Hagen) Internet-Dienste, z.b. DATEV, online-petition Versicherungen, z.b. Allianz Shops, z.b. Reiner SCT Vollständige Liste: Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 30

31 Online Ausweisen mit dem epa Quelle: Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 31

32 Einschränkung der übermittelten Daten Quelle: AusweisApp Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 32

33 Password Authenticated Connection Establishment Nachfolger für BAC BAC: symmetrische Kryptographie, PACE: asymmetrische Mögliche Passwörter: MRZ, CAN, PIN Entwickelt vom BSI speziell für den epa (TR-03110) Authentifizierung durch gemeinsames Geheimnis zwischen Ausweis und Leseterminal Grundlage: Diffie-Hellman Protokoll Seit 2010 in epa, ab 2014 als SAC im epa Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 33

34 PACE K p : aus gemeinsamen Geheimnis abgeleiteter Schlüssel Wahl einer Zufallszahl s Statische DH-Parameter: Modulus und Generator Dynamischer DH-Parameter: Ableitung eines neuen Generators aus statischem Generator Entschlüsselung von s Ableitung dynamischer DH-Parameter aus statischen Parametern und s Berechnung eines gemeinsamen Schlüssels K nach DH Sicherheitsbeweis: BSI + TU Darmstadt Ableitung der Schlüssel für Verschlüsselung und Authentifizierung aus K Quelle: C. Sorge Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 34

35 EAC V2: TA und CA Terminal Authentication V2 Dient zur Autorisierung der Lesegeräte bzw. des Diensteanbieters Im Gegensatz zum epassport: a priori: keine vertrauenswürdigen Gegenstellen Deshalb: alle Daten des epa werden geschützt Basiert wiederum auf Zertifikatsstruktur Lese-/Schreibrechte können granular vergeben werden Chip Authentication V2 Nachweis eines echten Chips (kein Klon, keine Fälschung) Basiert wiederum auf DH-Protokoll Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 35

36 Public Key Infrastrucure Quelle: Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 36

37 Sonderfunktionen des epa Restricted Identification Bereichsspezifischer Identifikator mit dem der Nutzer wiedererkannt werden kann, Pseudonymfunktion z.b. Key in einer Datenbank für Online-Shop Auch ohne Kenntnis der realen Identität des Nutzers möglich Tracking über verschiedene Bereiche nicht möglich Altersverifikation Prüfung, ob Nutzer ein Mindestalter erreicht hat Keine Preisgabe des genauen Geburtsdatums Wohnortnachweis Community-ID enthält den Gemeindeschlüssel Wohnortverifikation analog zur Altersverifikation Grundsätzliches Prinzip: Datensparsamkeit! Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 37

38 Signaturfunktion des epa Elektronisches Äquivalent zur handschriftlichen Unterschrift Juristische Beweiskraft Bisher kaum Verbreitung in der Praxis Henne-Ei-Problem Hohe Kosten für Zertifikate und Karten Jetzt: epa mit esign: Kosten für zusätzliche Karte entfallen Henne-Ei-Problem abgeschwächt Zertifizierungsdiensteanbieter liefert Zertifikat Lesegerät muss Sichere Signatur-Erstellungseinheit (SSEE) anbieten (Komfortleser) Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 38

39 Charakteristik eines Chipkartentests Blackbox-Testing Unterschiedliche Sicherheitsprotokolle Vergleichbar mit Client/Server-Architektur Offenes System mit zahlreichen Lieferanten Kein GUI, sondern API C-APDU R-APDU Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 39

40 Agenda Vorstellung HJP Consulting Grundlagen: epassport und epa Das Projekt MOTEMRI Motivation Vorgehensweise Generierung Simulator Generierung Testfälle Ergebnisse Zusammenfassung / Ausblick Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 40

41 Ist-Zustand der Testfallentwicklung Aufwand Erfahrungsabhängigkeit Best Practice des Autors Inkonsistenzen Fehleranfälligkeit Ungenauigkeit Natürliche Sprache Interpretationsspielraum Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 41

42 Probleme der bisherigen Vorgehensweise Spezifikationen Semi-Formal, aber natürliche Sprache Inkonsistenzen zwischen einzelnen Dokumenten Anforderungen müssen manuell extrahiert werden Test-Spezifikationen Testen nur gegen konkrete Parameter Umfang der Testfälle nimmt mit jeder Generation zu Abhängigkeiten der Testfälle untereinander Handling der eigentlichen Dokumente Verfügbarkeit von Mustern Langwieriger Prozess um Chips zu produzieren Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 42

43 Agenda Vorstellung HJP Consulting Grundlagen: epassport und epa Das Projekt MOTEMRI Motivation Vorgehensweise Modellierung Generierung Simulator Generierung Testfälle Ergebnisse Zusammenfassung / Ausblick Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 43

44 Kern-Expertise des Konsortiums TR/Testen (HJP) Sicherheit/TR (TÜViT) MBT (s-lab) Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 44

45 Umsetzung des Projekts MOTEMRI Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 45

46 Sichten und Bewerten geeigneter Modelle / Sprachen Anforderungen an die Modellierungssprache: Funktionale Anforderungen: Beschreibung auf hoher Abstraktionsebene und detailliert auf Protokoll- / Kommunikationsebene Erkennen von logischen Widersprüchen (Konsistenzprüfung) Inhalt muss automatisiert interpretiert werden Security-Modellierung: Keys, Protokolle, ECC, AES, Nicht-funktionale Anforderungen: breite, herstellerunabhängige Unterstützung von Werkzeugen Austauschformat der Modelle muss beachtet werden Verfügbarkeit von Code-Generatoren Patentfreiheit / Lizenzen Offenheit von Standards Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 46

47 Sichten und Bewerten geeigneter Modelle / Sprachen (2) Potentielle Modellierungssprachen: UML (+ UML Sec) Zustandsautomaten Aktivitätsdiagramm Object Constraint Language (OCL) als Erweiterung für UML Petri-Netze Domain Specific Languages (DSL) und natürlich Kombinationen von verschiedenen Sprachen Unterscheidung zwischen Systemmodell / Testmodell Die Wahl der Sprache hängt von den Anforderungen aus anderen Arbeitspaketen ab! Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 47

48 Implementierung des Modells Geeigneter Teilaspekt der TR-03110: PACE Vorteile: Zwei Protokollteilnehmer: Terminal und Karte Verschiedene Zustände werden durchlaufen Wie kann man sicherstellen, dass das Modell verständlich ist? Das Modell muss normativ sein Angemessene Dokumentation des Modells muss bereitgestellt werden Doing: Iterative Vorgehensweise Enge Abstimmung mit BSI Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 48

49 Referenzimplementierung (Simulation) Referenzimplementierung soll modellbasiert stattfinden Basis: Comprion CLT + bestehender Simulator Modell als Basis für Referenzimplementierung und Testfälle -> keine gegenseitige Prüfung möglich! Fehler im Modell einstreuen, um die die Korrektheit der Testfälle zu prüfen (Mutationstest) Wichtig: Fehlerzustände (Statuswörter) ebenfalls im Modell aufnehmen Es darf nur genau das passieren, was spezifiziert ist Es muss genau das passieren, was spezifiziert ist Modelchecking: vollständig, widerspruchsfrei, konsistent Überprüfung der Referenzimplementierung durch TÜViT Test der Referenzimplementierung gegen GlobalTester Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 49

50 Exkurs: Architektur GlobalTester Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 50

51 Werkzeug zur Testfall-Generierung Wie wird ein Testfall abgeleitet? Testarten müssen definiert werden: Funktionstests, Lasttests, Sicherheitstests, usw. Testabdeckungsverfahren definieren Kantenabdeckung, Knotenabdeckung in State Machine Nachverfolgbarkeit muss gewährleistet sein Testfälle werden im XML-Format der TR erstellt Direkte Ausführung im GlobalTester Anpassung des XML-Schemas der TR nötig Werkzeug für Testfallgenerator ergibt sich aus Modell Verbindung zwischen Werkzeugen beachten XMI auf Datenebene Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 51

52 Werkzeug zur Testfall-Generierung (2) Textanalyse Anforderungen Modellextraktion Modellierung Spezifikation Testmanagement Testfallgenerator Testdatengenerator Testmodell Modelltransformatoren Reverse Engineering Kriterien zur Testauswahl Testfälle SUT Testtreiber Testadapter Testergebnisse Metrikenwerkzeug [Pretschner, A., Philips, J.: Methodological Issues in Model-Based Testing. 2005] Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 52

53 Sicherheit als Querschnittsthema Die Anforderungen, die durch das Modell abgebildet werden sollen, gehen über eine rein funktionale Betrachtung hinaus Teilaspekte der Spezifikation sind sicherheitsrelevant Daher werden die Arbeitspakete aus sicherheitstechnischer Sicht begleitet Steuerung der Testabdeckung zur Fokussierung von sicherheitsrelevanten Fragen Beispiel: kryptographische Sicht auf das Modell Wichtigkeit des Retry Counters innerhalb des Protokolls Überprüfung des Modells aus Sicherheits-Sicht Sicherheitstechnische Fragen sollen die Projektphasen begleiten und ergänzen; die primäre Ausrichtung bezieht sich aber auf die Interoperabilität Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 53

54 Geplante Testfallentwicklung mit MOTEMRI Aufwand Erfahrungsabhängigkeit Modell / MBT Best Practice Inkonsistenzen Modell Checking Fehleranfälligkeit Natürliche Modell Sprache Interpretationsspielraum Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 54

55 Entscheidung für Werkzeuge / Modellierungssprache Modellierungssprache: UML Ausreichende Formalität (OCL, UMLSec) Machinenlesbarkeit Umfangreiche Tools, große Verbreitung Modellierungswerkzeug: Enterprise Architect Große Verbreitung AddIn-Mechanismus (Java-API) -> FAIL (Eigener Code-Generator (auch für Java)) -> FAIL Simulator: Applet mit JavaCard Einfache Lesbarkeit von Java Verwendung von existierendem Source Code Tests: GlobalTester Existiert seit 2005, XML-Schema bereits umgesetzt ACTS für Variabilität Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 55

56 Agenda Vorstellung HJP Consulting Grundlagen: epassport und epa Das Projekt MOTEMRI Motivation Vorgehensweise Modellierung Generierung Simulator Generierung Testfälle Ergebnisse Zusammenfassung / Ausblick Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 56

57 Modellierung Instanzen Ablauf 1) 2) 3) 4) 5) 6) Daten Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 57

58 act Activity ActivityInitial Action1 (TestDriver::setAT ) Action3 (TestDriver::assert) [statuscode!= 9000] statuscode == 9000 ActivityFinal Action5 (TestDriver::generatePWDKEY) Action2 (TestDriver::getNonce) Action6 (TestDriver::assertSyntax) Action7 (TestDriver::assertLength) Action8 (TestDriver::assert) Action11 (TestDriver::decryptNonce) Action9 (TestDriver::constructMappingData) Action10 (TestDriver::mapNonce) Action12 (TestDriver::assertSyntax) Action13 (TestDriver::assert) Action14 (TestDriver::deriveEphPK) Action15 (TestDriver::PKA) Action16 (T estdriver::assertsyntax) Action17 (TestDriver::assert) Action18 (TestDriver::deriveSessionKeys) Action19 (TestDriver::constructAuthT oken) Action20 (TestDriver::mutualAuthenticate) Action21 (TestDriver::assertSyntax) Action22 (T estdriver::assertcontent) Action23 (TestDriver::assert) Modellierung Verhalten Ablauf Instanzen class PACE Ablauf PACE TestDriv er Card + Card() + checkchat() :void + checkoid() :void + checkparameter() :void + checkpwd() :void + checksyntax() :void + finalize() :void + getnonce() :R-APDU + mapnonce(mappingdata) :void + mutualauthenticate(authenticationtoken) :void + PKA(EphemeralPublicKey) :void + return() :void + setat(oid, PWD, DP) :R-APDU + assert(statuscode, StatusCode) :void + assertcontent(authenticationtoken) :void + assertcontent(r-apdu) :void + assertlength(nonce) :void + assertsyntac(authenticationtoken) :void + assertsyntax(nonce) :void + assertsyntax(mappingdata) :void + assertsyntax(ephemeralpublickey) :void + assertsyntax(r-apdu) :void + constructauthtoken(oid, EphemeralPublicKey) :AuthenticationToken + deriveephpk() :EphemeralPublicKey + derivesessionkeys() :void + finalize() :void + generatepwdkey() :KEY + getnonce() :void + mapnonce() :void + mutualauthenticate() :void + PKA() :void + setat() :void + TestDriver() Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 58

59 Modellierung Daten Daten class DataModel StatusCode R-APDU «abstract» APDU «abstract» C-APDU SetAT getnonce mapnonce PKA mutauth SM OID PWD DP CHAT Nonce MappingData PublicKey AuthenticationToken - coordinatex :int - coordinatey :int - size :int SharedSecret PCDpriv at PICCprivate MappingGenerator PCDpublic PICCpublic Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 59

60 Agenda Vorstellung HJP Consulting Grundlagen: epassport und epa Das Projekt MOTEMRI Motivation Vorgehensweise Modellierung Generierung Simulator Generierung Testfälle Ergebnisse Zusammenfassung / Ausblick Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 60

61 ISO/OSI-Modell Chipkarten Quelle: blog.protocolbench.org Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 61

62 Simulator Protocol 1 ProtocolProcessor CardModel Protocol 2 CommandHandler SecureMessaging IOManager Karte z.b. epa Protocol n Protokoll ISO7816 TR Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 62

63 Beispiel Code-Generierung Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 63

64 Werkzeugkette für die Referenzimplementierung EA Modellerstellung Protokollmodell Sinelabore Codegenerierung Kartenmodell Eclipse Simulation Java-Code Software-Werkzeug Arbeitsschritt Erzeugtes/Verwendetes Artefakt Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 64

65 Agenda Vorstellung HJP Consulting Grundlagen: epassport und epa Das Projekt MOTEMRI Motivation Vorgehensweise Modellierung Generierung Simulator Generierung Testfälle Ergebnisse Zusammenfassung / Ausblick Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 65

66 UML-Modelle: Aktivitätsdiagramme für Protokolle Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 66

67 UML-Modelle: Klassendiagramm für Datenstrukturen Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 67

68 Klassifikationsbaummethode ICS Daten TR Daten Sicherheitsrelevante Daten Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 68

69 Werkzeugkette für Testfallgenerator EA Protokollmodelle Pre/Post- Modelle Modellerstellung EA-Addin Konfiguration Datenstrukturen Generator- Bericht Testfallgenerierung EA-Addin Testfälle ACTS Testdaten Testskriptgenerierung EA-Addin Testskripte Testdatengenerierung f(x) Testausführung Testauswertung GT Testbericht Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 69

70 Agenda Vorstellung HJP Consulting Grundlagen: epassport und epa Das Projekt MOTEMRI Motivation Vorgehensweise Modellierung Generierung Simulator Generierung Testfälle Ergebnisse Zusammenfassung / Ausblick Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 70

71 Ergebnis: Neuer Testprozess Testbasis: Modelle nach TR-03110, ISO7816,... Testentwurf: automatisiert, Konfiguration manuell Testfälle: Positive/Negative je nach Eingabegröße, Schleifen, Zugriffsrechte Testdaten: ICS, erfahrungsbasiert, werden automatisiert kombiniert Testabdeckung: messbar Varianz: hoch, konfigurierbar Testimplementierung: automatisiert Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 71

72 Erfüllung der ursprünglichen Anforderungen Abstraktion Formale Semantik (~) Herstellerunabhängig () Erweiterbarkeit Konfigurierbarkeit Konsistenzprüfung (~) Code-Generierung Abbildung von Konzepten Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 72

73 Agenda Vorstellung HJP Consulting Grundlagen: epassport und epa Das Projekt MOTEMRI Zusammenfassung / Ausblick Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 73

74 Zusammenfassung und Ausblick Zusammenfassung Modellbasierter Ansatz erfolgreich Formale Beschreibung der Protokolle Simulator: eine Interpretation von vielen möglichen Model-Checking zusätzliches Folge-Projekt Ausblick Modellierung von Chipkartenprotokollen Prototyp -> Produkt MBT-Werkzeug für Entwicklung von Protokolltests Projekt: PersoSim Simulation eines Personalausweises als Open Source Projekt Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide74

75 Fragen? HJP Consulting GmbH Holger Funke Hauptstraße Borchen, Germany tel: fax: web: Vorlesung MDSD: Simulieren und Testen des Personalausweises, Holger Funke, HJP Consulting Slide 75

Der elektronische Personalausweis. Holger Funke HJP Consulting

Der elektronische Personalausweis. Holger Funke HJP Consulting Der elektronische Personalausweis Holger Funke HJP Consulting Agenda Vorstellung HJP Consulting Historie: Vom epassport zum epa Funktionsweise epa Zusammenfassung / Ausblick Vorlesung Datenschutz: Der

Mehr

Von Interoperabilitätstests bis zu MBT: Konformitätstests bei elektronischen Reisedokumenten

Von Interoperabilitätstests bis zu MBT: Konformitätstests bei elektronischen Reisedokumenten Von Interoperabilitätstests bis zu MBT: Konformitätstests bei elektronischen Reisedokumenten 34. Treffen der Fachgruppe TAV, 14./, Aachen Holger Funke, HJP Consulting Die Chipkarten-Technik dringt in viele

Mehr

Tag der IT-Sicherheit 2009 Neue Sicherheitsstandards für hoheitliche Dokumente. Holger Funke, Olga Käthler HJP Consulting

Tag der IT-Sicherheit 2009 Neue Sicherheitsstandards für hoheitliche Dokumente. Holger Funke, Olga Käthler HJP Consulting Tag der IT-Sicherheit 2009 Neue Sicherheitsstandards für hoheitliche Dokumente Holger Funke, Olga Käthler HJP Consulting Agenda Vorstellung HJP Historie: vom epassport zum epa Anwendungsfälle für den epa

Mehr

Elektronische Ausweisdokumente

Elektronische Ausweisdokumente 2 Bildquelle: www.bundesdruckerei.de Papierbasierter Pass Radio Frequency (RF) Chip Elektronischer Pass (E Pass) Biographische Daten Vom Menschen lesbar Partiell maschinell (optisch) auslesbar Konventionelle

Mehr

Christian J. Dietrich. 9. Kryptotag

Christian J. Dietrich. 9. Kryptotag Extended Access Control (epa epa) Christian J. Dietrich 2008-11-10 9. Kryptotag Inhalt 1. Einleitung 2. Der elektronische Personalausweis 3. Die Authentisierungsfunktion im Detail 4. Kurzvorstellung der

Mehr

PersoSim Der Open-Source-Simulator für den Personalausweis 14. Deutscher IT-Sicherheitskongress 2015

PersoSim Der Open-Source-Simulator für den Personalausweis 14. Deutscher IT-Sicherheitskongress 2015 PersoSim Der Open-Source-Simulator für den Personalausweis 14. Deutscher IT-Sicherheitskongress 2015 BSI Tobias Senger HJP Consulting Holger Funke Agenda Anforderungen des BSI Bisherige Vorgehensweise

Mehr

Transparenz und Datensparsamkeit von elektronischen Ausweisdokumenten in Deutschland

Transparenz und Datensparsamkeit von elektronischen Ausweisdokumenten in Deutschland Transparenz und Datensparsamkeit von elektronischen Ausweisdokumenten in Deutschland Dominik Oepen Humboldt-Universität zu Berlin Institut für Informatik, Lehrstuhl für Systemarchitektur Unter den Linden

Mehr

Technische und kryptographische Aspekte

Technische und kryptographische Aspekte Kontaktlose Karten im egovernmentumfeld Technische und kryptographische Aspekte 2. Wildauer Symposium RFID und Medien TFH Wildau, 6. Oktober 2009 Dr. Kim Nguyen Bundesdruckerei, Marketing Product Definition

Mehr

Microtraining e-security AGETO 25.03.2014

Microtraining e-security AGETO 25.03.2014 Microtraining e-security AGETO 25.03.2014 Neuer Personalausweis (Technik) Überblick Protokolle für die Online-Funktion 1. PACE: Nutzer-Legitimierung via PIN 2. EAC: Server-Legitimierung via CVC 3. TA/CA:

Mehr

Kryptographische Anonymisierung bei Verkehrsflussanalysen

Kryptographische Anonymisierung bei Verkehrsflussanalysen Kryptographische Anonymisierung bei Verkehrsflussanalysen Autor: Andreas Grinschgl copyright c.c.com GmbH 2010 Das System besteht aus folgenden Hauptkomponenten: Sensorstationen Datenbankserver Anonymisierungsserver

Mehr

Unterschrift unterwegs

Unterschrift unterwegs Unterschrift unterwegs Kurzpräsentation zum Fachkongress 2015 Folie 1 Ausgangslage Privatrecht: 126 a BGB: (1) Soll die gesetzlich vorgeschriebene schriftliche Form durch die elektronische Form ersetzt

Mehr

Modellbasiertes Testen

Modellbasiertes Testen Modellbasiertes Testen Modellierung und Generierung von Tests Grundlagen, Kriterien für Werkzeugeinsatz, Werkzeuge in der Übersicht Helmut Götz Markus Nickolaus Thomas Roßner Knut Salomon März 2009 Copyright

Mehr

IT-Arbeitskreis OWL. Testautomatisierung 2.0. Modellbasiertes Testen. Baris Güldali 08.12.2010

IT-Arbeitskreis OWL. Testautomatisierung 2.0. Modellbasiertes Testen. Baris Güldali 08.12.2010 IT-Arbeitskreis OWL Testautomatisierung 2.0 Baris Güldali 08.12.2010 Modellbasiertes Testen Agenda Warum Testautomatisierung 2.0? Was ist MBT? Wie soll ich mit MBT anfangen? Wann ist MBT geeignet? 2 Fundamentaler

Mehr

Das deutsche epass-system

Das deutsche epass-system Das deutsche epass-system Dr. Matthias Merx 29. Januar 2008 000_0000_2008-01-29/Ha 11. Polizeikongress v0 #1 epass-technologie seit 1. November 2005 Phase I ab 1. November 2005 Phase II ab 1. November

Mehr

Sicherheitstechnische Qualifizierung (SQ), Version 9.0

Sicherheitstechnische Qualifizierung (SQ), Version 9.0 Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Atos Worldline GmbH Hahnstraße 25 60528 Frankfurt/Main für das PIN Change-Verfahren Telefonbasierte Self Selected

Mehr

Pressemitteilung. Sichere Dokumente in der Cloud - Neue Open Source Dokumenten-Verschlüsselung

Pressemitteilung. Sichere Dokumente in der Cloud - Neue Open Source Dokumenten-Verschlüsselung Sichere Dokumente in der Cloud - Neue Open Source Dokumenten-Verschlüsselung CORISECIO präsentiert auf der it-sa 2013 eine Antwort auf PRISM und Co. Dateien werden mit starken Algorithmen hybrid verschlüsselt

Mehr

Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android

Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android Einrichtung einer eduroam Verbindung unter dem Betriebssystem Android Im Folgenden wird die Einrichtung einer eduroam-verbindung unter dem Betriebssystem Android beschrieben. Die Android-Plattform existiert

Mehr

Lessons Learned. Ein OpenID-Provider unterstützt den neuen Personalausweis. CeBIT 2011, Hannover Heise Future Talk Freitag, 4.

Lessons Learned. Ein OpenID-Provider unterstützt den neuen Personalausweis. CeBIT 2011, Hannover Heise Future Talk Freitag, 4. Lessons Learned Ein OpenID-Provider unterstützt den neuen Personalausweis CeBIT 2011, Hannover Heise Future Talk Freitag, 4. März 2011 Sebastian Feld, M.Sc. feld [at] internet-sicherheit [dot] de Institut

Mehr

E-Mail-Zertifikatsverwaltung

E-Mail-Zertifikatsverwaltung E-Mail-Zertifikatsverwaltung Inhalt 1. Administration und Funktion... 2 2. Anzeige Verschlüsselungsstatus von Mails... 4 2.1. Fehlerprotokollierung... 4 3. Begriffe signieren und verschlüsseln... 5 4.

Mehr

Anwendungsbeispiele Sign Live! Secure Mail Gateway

Anwendungsbeispiele Sign Live! Secure Mail Gateway Anwendungsbeispiele Sign Live! Secure Mail Gateway Kritik, Kommentare & Korrekturen Wir sind ständig bemüht, unsere Dokumentation zu optimieren und Ihren Bedürfnissen anzupassen. Ihre Anregungen sind uns

Mehr

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.8 Berlin, Januar 2016. Copyright 2016, Bundesdruckerei GmbH

PREISLISTE TRUSTCENTER-PRODUKTE. Preisliste Version 3.8 Berlin, Januar 2016. Copyright 2016, Bundesdruckerei GmbH PREISLISTE TRUSTCENTER-PRODUKTE Preisliste Version 3.8 Berlin, Januar 2016 Copyright 2016, Bundesdruckerei GmbH QUALIFIZIERTE PERSONENZERTIFIKATE* D-TRUST Card 3.0 Signaturkarte mit qualifiziertem Zertifikat

Mehr

Zulassung nach MID (Measurement Instruments Directive)

Zulassung nach MID (Measurement Instruments Directive) Anwender - I n f o MID-Zulassung H 00.01 / 12.08 Zulassung nach MID (Measurement Instruments Directive) Inhaltsverzeichnis 1. Hinweis 2. Gesetzesgrundlage 3. Inhalte 4. Zählerkennzeichnung/Zulassungszeichen

Mehr

Bedienungsanleitung: Onlineverifizierung von qualifiziert signierten PDF-Dateien

Bedienungsanleitung: Onlineverifizierung von qualifiziert signierten PDF-Dateien Sie haben von der VR DISKONTBANK GmbH ein signiertes PDF-Dokument (i.d.r. eine Zentralregulierungsliste mit dem Status einer offiziellen Rechnung) erhalten und möchten nun die Signatur verifizieren, um

Mehr

Wie sicher sind eigentlich die Daten auf dem biometrischen Pass?

Wie sicher sind eigentlich die Daten auf dem biometrischen Pass? Informatik Service Center ISC-EJPD Wie sicher sind eigentlich die Daten auf dem biometrischen Pass? Peter Andres ISC-EJPD Agenda Grundlagen der Verschlüsselung Die Daten auf dem Schweizer Pass Schutz des

Mehr

TeleTrusT-Informationstag "IT-Sicherheit im Smart Grid"

TeleTrusT-Informationstag IT-Sicherheit im Smart Grid TeleTrusT-Informationstag "IT-Sicherheit im Smart Grid" Berlin, 31.05.2011 Sebastian Kaluza BMW Group sebastian.kaluza@bmw.de emobility Sicheres Laden Standardisierung der Lade-Protokolle in ISO/IEC 15118

Mehr

Umfrage Mitarbeiterkapazitäten für das BCM 2010 der bcm news Mai 2010 Ergebnisse der bcm news Umfrage Mitarbeiterkapazitäten für das BCM 2010

Umfrage Mitarbeiterkapazitäten für das BCM 2010 der bcm news Mai 2010 Ergebnisse der bcm news Umfrage Mitarbeiterkapazitäten für das BCM 2010 Ergebnisse der bcm news Umfrage Mitarbeiterkapazitäten für das BCM 2010 1. Management Summary Im März/April 2010 führte bcm news eine Online Umfrage zur Mitarbeiterkapazität für das BCM durch. Spiegelt

Mehr

Smart Meter Rollout. Anforderungen SMGA inkl. ISO 27001. Wie vertrauen sich die Teilnehmer in der imsys- Infrastruktur? TR-03109 und 52 MSB-G

Smart Meter Rollout. Anforderungen SMGA inkl. ISO 27001. Wie vertrauen sich die Teilnehmer in der imsys- Infrastruktur? TR-03109 und 52 MSB-G Smart Meter Rollout Anforderungen SMGA inkl. ISO 27001 Wie vertrauen sich die Teilnehmer in der imsys- Infrastruktur? TR-03109 und 52 MSB-G Peter Thanisch RWE Deutschland AG Mülheim an der Ruhr, 2. Geschäftsführer-Austausch

Mehr

Ist das so mit HTTPS wirklich eine gute Lösung?

Ist das so mit HTTPS wirklich eine gute Lösung? SSL/TLS und PKI im Internet Erik Tews erik@datenzone.de Ist das so mit HTTPS wirklich eine gute Lösung? 21.05.2012 Erik Tews 1 Was ist PKI Asymmetrische Kryptographie ist echt praktisch Schlüssel bestehen

Mehr

SuisseID Risiken und Haftungsfragen

SuisseID Risiken und Haftungsfragen SuisseID Risiken und Haftungsfragen ISSS Security Lunch SuisseID - Identitätsmissbrauch 28. Juni 2011, 12:00-14:00, Schmiedstube, Bern Samuel Klaus, Dr.iur., Rechtsanwalt Walder Wyss AG Information Security

Mehr

NEUER AUSLÄNDERAUSWEIS IM KREDITKARTENFORMAT

NEUER AUSLÄNDERAUSWEIS IM KREDITKARTENFORMAT NEUER AUSLÄNDERAUSWEIS IM KREDITKARTENFORMAT Warum ein neuer Ausländerausweis? Mit Inkrafttreten des Schengener Abkommens wird die Schweiz als neuer Schengenstaat zur Einführung eines Ausländerausweises

Mehr

Erfolgreiche ITIL Assessments mit CMMI bei führender internationaler Bank

Erfolgreiche ITIL Assessments mit CMMI bei führender internationaler Bank Turning visions into business Oktober 2010 Erfolgreiche ITIL Assessments mit CMMI bei führender internationaler Bank David Croome Warum Assessments? Ein strategisches Ziel des IT-Bereichs der Großbank

Mehr

Freie Zertifikate für Schulen und Hochschulen

Freie Zertifikate für Schulen und Hochschulen Freie Zertifikate für Schulen und Hochschulen Dr. Thomas Bremer CAcert Inc. Public Key Kryptographie Zwei Schlüssel: ein Öffentlicher und ein Privater Damit kann man Daten verschlüsseln und digital signieren

Mehr

Merkblatt: Sichere E-Mail-Kommunikation zur datenschutz cert GmbH

Merkblatt: Sichere E-Mail-Kommunikation zur datenschutz cert GmbH Version 1.3 März 2014 Merkblatt: Sichere E-Mail-Kommunikation zur datenschutz cert GmbH 1. Relevanz der Verschlüsselung E-Mails lassen sich mit geringen Kenntnissen auf dem Weg durch die elektronischen

Mehr

Anforderungen an die HIS

Anforderungen an die HIS Anforderungen an die HIS Zusammengefasst aus den auf IBM Software basierenden Identity Management Projekten in NRW Michael Uebel uebel@de.ibm.com Anforderung 1 IBM Software Group / Tivoli Ein Feld zum

Mehr

Mail-Signierung und Verschlüsselung

Mail-Signierung und Verschlüsselung Mail-Signierung und Verschlüsselung ab Release-Version 2013.02, ein kostenlos zur Verfügung gestelltes Feature! Elektronische Post ist aus unserem privaten und beruflichen Leben nicht mehr wegzudenken.

Mehr

Elektronische Signatur

Elektronische Signatur Elektronische Signatur Besondere Aspekte bei der Signatur im Kollegialverfahren Dr.-Ing. Martin Steckermeier 1 Agenda Die elektronische Akte am DPMA Grundsätzlicher Ablauf der Signatur Kontrolle des Gremiums

Mehr

sign-me Unterschreiben mit dem npa: schnell und einfach

sign-me Unterschreiben mit dem npa: schnell und einfach Informationstag "Elektronische Signatur" Berlin, sign-me Unterschreiben mit dem npa: schnell und einfach Enrico Entschew Bundesdruckerei GmbH Agenda Wie kommt ein qualifiziertes Zertifikat auf den Ausweis?

Mehr

Objektorientierte Programmierung

Objektorientierte Programmierung Objektorientierte Programmierung 1 Geschichte Dahl, Nygaard: Simula 67 (Algol 60 + Objektorientierung) Kay et al.: Smalltalk (erste rein-objektorientierte Sprache) Object Pascal, Objective C, C++ (wiederum

Mehr

1 De-Mail-Dienste. 2 Zuständige Behörde

1 De-Mail-Dienste. 2 Zuständige Behörde De-Mail-Dienste-Gesetz Im Bundesgesetzblatt (I 666 ff.) vom 02.05.2011 wurde das Gesetz zur Regelung von De-Mail-Diensten und zur Änderung weiterer Vorschriften vom 28.04.2011 verkündet. Tag des Inkrafttretens:

Mehr

MORE Profile. Pass- und Lizenzverwaltungssystem. Stand: 19.02.2014 MORE Projects GmbH

MORE Profile. Pass- und Lizenzverwaltungssystem. Stand: 19.02.2014 MORE Projects GmbH MORE Profile Pass- und Lizenzverwaltungssystem erstellt von: Thorsten Schumann erreichbar unter: thorsten.schumann@more-projects.de Stand: MORE Projects GmbH Einführung Die in More Profile integrierte

Mehr

Planung für Organisation und Technik

Planung für Organisation und Technik Planung für Organisation und Technik MOA-VV Algorithmen-Beschreibung Version 0.0.2 Inhaltsverzeichnis 1. Die Vollmachtsprüfung... 3 1.1 Eingangsdaten... 3 1.2 einfache Vollmacht und Online-Vollmacht...

Mehr

Silca Software ERKLÄRUNG. February 2013 Copyright Silca S.p.A. V.2.0

Silca Software ERKLÄRUNG. February 2013 Copyright Silca S.p.A. V.2.0 ERKLÄRUNG Was ist eine KARTE? KARTE oder Gesamtheit der Parameter hinsichtlich Abstände, Frästiefe, Fräsbasis, Winkel, Bezug, Spannbacke, Fräser ( insgesamt etwa 250 Parameter für jede Schlüsselachse )

Mehr

IT-Sicherheit. IT-Sicherheit. Axel Pemmann. 03. September 2007

IT-Sicherheit. IT-Sicherheit. Axel Pemmann. 03. September 2007 IT-Sicherheit Axel Pemmann 03. September 2007 1 / 12 1 Authentifizierungsmöglichkeiten Zwei Verschlüsselungsverfahren Authentifizierung von Nachrichten Handshake-Protokolle Verwaltung von Schlüsseln 2

Mehr

Dokumentation. Black- und Whitelists. Absenderadressen auf eine Blacklist oder eine Whitelist setzen. Zugriff per Webbrowser

Dokumentation. Black- und Whitelists. Absenderadressen auf eine Blacklist oder eine Whitelist setzen. Zugriff per Webbrowser Dokumentation Black- und Whitelists Absenderadressen auf eine Blacklist oder eine Whitelist setzen. Zugriff per Webbrowser Inhalt INHALT 1 Kategorie Black- und Whitelists... 2 1.1 Was sind Black- und Whitelists?...

Mehr

Seit dem 1. November 2010 gibt es einen neuen elektronischen Bundespersonalausweis mit neuen Funktionen.

Seit dem 1. November 2010 gibt es einen neuen elektronischen Bundespersonalausweis mit neuen Funktionen. Der neue Personalausweis Seit dem 1. November 2010 gibt es einen neuen elektronischen Bundespersonalausweis mit neuen Funktionen. Die Neuerungen auf einem Blick - Kreditkartenformat - Kontaktloser Chip

Mehr

Software Engineering. Zur Architektur der Applikation Data Repository. Franz-Josef Elmer, Universität Basel, HS 2015

Software Engineering. Zur Architektur der Applikation Data Repository. Franz-Josef Elmer, Universität Basel, HS 2015 Software Engineering Zur Architektur der Applikation Data Repository Franz-Josef Elmer, Universität Basel, HS 2015 Software Engineering: Mit acht bewährten Praktiken zu gutem Code 2 Schichtarchitektur

Mehr

Multicast Security Group Key Management Architecture (MSEC GKMArch)

Multicast Security Group Key Management Architecture (MSEC GKMArch) Multicast Security Group Key Management Architecture (MSEC GKMArch) draft-ietf-msec-gkmarch-07.txt Internet Security Tobias Engelbrecht Einführung Bei diversen Internetanwendungen, wie zum Beispiel Telefonkonferenzen

Mehr

Themen. Web Services und SOA. Stefan Szalowski Daten- und Online-Kommunikation Web Services

Themen. Web Services und SOA. Stefan Szalowski Daten- und Online-Kommunikation Web Services Themen Web Services und SOA Wer kennt den Begriff Web Services? Was verstehen Sie unter Web Services? Die Idee von Web Services Ausgangspunkt ist eine (evtl. schon bestehende) Software Anwendung oder Anwendungskomponente

Mehr

Testframework für Eckelmann SFT

Testframework für Eckelmann SFT Testframework für Eckelmann SFT Prof. Dr. R. Kröger Kai Beckmann Marcus Thoss {Vorn.Nachn}@hs-rm.de Laborgespräch an der Hochschule RheinMain Wiesbaden, 16.10.2014 Labor für Verteilte Systeme http://wwwvs.cs.hs-rm.de

Mehr

Die Online Ausweisfunktion

Die Online Ausweisfunktion Die Online-Ausweisfunktion Die Online Ausweisfunktion Rahmenbedingungen und Voraussetzungen Vergabestelle für Berechtigungszertifikate Bundesverwaltungsamt Seite: 1 Das Bundesverwaltungsamt Neuer Personalausweis

Mehr

Eclipse Plugins für die komfortablere Verwendung von ibatis SQLMaps

Eclipse Plugins für die komfortablere Verwendung von ibatis SQLMaps Projekt: Intern Softwareprojekt FH Furtwangen Status: Draft Ersteller: Kai Grabfelder Datum: 11.02.2007 Eclipse Plugins für die komfortablere Verwendung von ibatis SQLMaps 1 Beschreibung... 2 Semesterprojekt...

Mehr

Grundlagen, Geschichte, Anwendung

Grundlagen, Geschichte, Anwendung K R Y P T P O G R A P H I E Grundlagen, Geschichte, Anwendung Referat von Pawel Strzyzewski, Wintersemester 2006, FH Aachen Seminare»Privacy 2.0«und»We-Blog«Folie 1 von 50 Übersicht 1. Grundlagen ~ 15

Mehr

Einsatz von xalerator. bei den. Ergo Direkt Versicherungen. Bereich Versicherungstechnik/Leben

Einsatz von xalerator. bei den. Ergo Direkt Versicherungen. Bereich Versicherungstechnik/Leben Einsatz von xalerator bei den Ergo Direkt Versicherungen Bereich Versicherungstechnik/Leben Einführung Die Ergo Direkt Versicherungen wurden 1984 als Finanzdienstleistungs-Segment des Quelle Versandhandels

Mehr

Programmiertechnik II

Programmiertechnik II X.509: Eine Einführung X.509 ITU-T-Standard: Information Technology Open Systems Interconnection The Directory: Public Key and attribute certificate frameworks Teil des OSI Directory Service (X.500) parallel

Mehr

Jörg Schilling Die Technik des elektronischen Personalausweises Fokus Fraunhofer

Jörg Schilling Die Technik des elektronischen Personalausweises Fokus Fraunhofer Jörg Schilling Die Technik des elektronischen Personalausweises Fokus Fraunhofer Vorderseite des neuen Personalausweises Rückseite des neuen Personalausweises Schichtaufbau Daten auf dem Chip des Personalausweises

Mehr

4. AuD Tafelübung T-C3

4. AuD Tafelübung T-C3 4. AuD Tafelübung T-C3 Simon Ruderich 17. November 2010 Arrays Unregelmäßige Arrays i n t [ ] [ ] x = new i n t [ 3 ] [ 4 ] ; x [ 2 ] = new i n t [ 2 ] ; for ( i n t i = 0; i < x. l e n g t h ; i ++) {

Mehr

Gläubiger- Identifikationsnummer (CI)

Gläubiger- Identifikationsnummer (CI) Gläubiger- Identifikationsnummer (CI) 1 verpflichtendes Merkmal zur kontounabhängigen und eindeutigen Kennzeichnung des Lastschriftgläubigers im SEPA-Lastschriftverfahren verpflichtend beim Einzug einer

Mehr

Installation der SAS Foundation Software auf Windows

Installation der SAS Foundation Software auf Windows Installation der SAS Foundation Software auf Windows Der installierende Benutzer unter Windows muss Mitglied der lokalen Gruppe Administratoren / Administrators sein und damit das Recht besitzen, Software

Mehr

Endgeräteunabhängige Schlüsselmedien

Endgeräteunabhängige Schlüsselmedien Endgeräteunabhängige Schlüsselmedien Seminarvortrag Caroline Schüller 864128 19-01-2015 Inhalt Motivation Grundlagen Schlüsselmedien Evaluation der Schlüsselmedien Fazit 2 Motivation CIRRUS 3 Grundlagen

Mehr

AGENDA. 1 Rechtliche Rahmenbedingungen 2 Umsetzung 3 Produkte 4 Governikus Signer 5 Ausblick 6 Diskussion

AGENDA. 1 Rechtliche Rahmenbedingungen 2 Umsetzung 3 Produkte 4 Governikus Signer 5 Ausblick 6 Diskussion AGENDA 1 Rechtliche Rahmenbedingungen 2 Umsetzung 3 Produkte 4 Governikus Signer 5 Ausblick 6 Diskussion 1 Rechtliche Rahmenbedingungen E-Government-Gesetz des Bundes Geltungsbereich: Bundesbehörden, Landes-

Mehr

Zertifikate Swiss Government SSL CA 01

Zertifikate Swiss Government SSL CA 01 Eidgenössisches Finanzdepartement EFD Bundesamt für Informatik und Telekommunikation BIT Kommunikation BIT Daniel Stich, 01. Mai 2014 Zertifikate Swiss Government SSL CA 01 Antrag erstellen Projektname:

Mehr

50. Mathematik-Olympiade 2. Stufe (Regionalrunde) Klasse 11 13. 501322 Lösung 10 Punkte

50. Mathematik-Olympiade 2. Stufe (Regionalrunde) Klasse 11 13. 501322 Lösung 10 Punkte 50. Mathematik-Olympiade. Stufe (Regionalrunde) Klasse 3 Lösungen c 00 Aufgabenausschuss des Mathematik-Olympiaden e.v. www.mathematik-olympiaden.de. Alle Rechte vorbehalten. 503 Lösung 0 Punkte Es seien

Mehr

Wireless LAN (WLAN) Sicherheit

Wireless LAN (WLAN) Sicherheit Wireless LAN (WLAN) Sicherheit Prof. Dr. Rolf Oppliger Folie 1 Übersicht 1. Einführung 2. WEP 3. WPA 4. WPA2 5. Sicherheitsempfehlungen 6. Situation an der UZH (inkl. IFI) 7. Schlussfolgerungen und Ausblick

Mehr

Produktskizze. 28. November 2005 Projektgruppe Syspect

Produktskizze. 28. November 2005 Projektgruppe Syspect 28. November 2005 Carl von Ossietzky Universität Oldenburg Fakultät II Department für Informatik Abteilung Entwicklung korrekter Systeme Inhaltsverzeichnis 1 Einleitung 3 2 Die graphische Oberfläche der

Mehr

DIRECTINFO 5.7 SICHERHEITSKONZEPTE FÜR BENUTZER, INFORMATIONEN UND FUNKTIONEN

DIRECTINFO 5.7 SICHERHEITSKONZEPTE FÜR BENUTZER, INFORMATIONEN UND FUNKTIONEN DIRECTINFO 5.7 SICHERHEITSKONZEPTE FÜR BENUTZER, INFORMATIONEN UND FUNKTIONEN - Whitepaper 1 Autor: Peter Kopecki Version: 1.2 Stand: Mai 2006 DIRECTINFO 5.7... 1 SICHERHEITSKONZEPTE FÜR BENUTZER, INFORMATIONEN

Mehr

Musterlösung zur Vorlesung Modellbasierte Softwareentwicklung Wintersemester 2014/2015 Übungsblatt 9

Musterlösung zur Vorlesung Modellbasierte Softwareentwicklung Wintersemester 2014/2015 Übungsblatt 9 Prof. Dr. Wilhelm Schäfer Paderborn, 15. Dezember 2014 Christian Brenner Tristan Wittgen Musterlösung zur Vorlesung Modellbasierte Softwareentwicklung Wintersemester 2014/2015 Übungsblatt 9 Aufgabe 1 Codegenerierung

Mehr

Neuer Personalausweis (npa) für beschleunigte digitale Geschäftsprozesse:

Neuer Personalausweis (npa) für beschleunigte digitale Geschäftsprozesse: Neuer Personalausweis (npa) für beschleunigte digitale Geschäftsprozesse: Die schnelle elektronische Signatur mit ad hoc-zertifikaten 23. September 2011 I Enrico Entschew Agenda Einleitung Vorstellung

Mehr

Die digitale Signatur. Einführung in die rechtlichen Grundlagen der elektronischen Signatur

Die digitale Signatur. Einführung in die rechtlichen Grundlagen der elektronischen Signatur Die digitale Signatur Einführung in die rechtlichen Grundlagen der elektronischen Signatur Papierwelt: Die eigenhändige Unterschrift Grundsatz : Formfreiheit bei Willenserklärung Schriftform: Ist durch

Mehr

Informatik für Ökonomen II HS 09

Informatik für Ökonomen II HS 09 Informatik für Ökonomen II HS 09 Übung 5 Ausgabe: 03. Dezember 2009 Abgabe: 10. Dezember 2009 Die Lösungen zu den Aufgabe sind direkt auf das Blatt zu schreiben. Bitte verwenden Sie keinen Bleistift und

Mehr

Warenwirtschaft Handbuch - Administration. 2013 www.addware.de

Warenwirtschaft Handbuch - Administration. 2013 www.addware.de Warenwirtschaft Handbuch - Administration 2 Warenwirtschaft Inhaltsverzeichnis Vorwort 0 Teil I Administration 3 1 Datei... 4 2 Datenbank... 6 3 Warenwirtschaft... 12 Erste Schritte... 13 Benutzerverwaltung...

Mehr

Erweiterungen Webportal

Erweiterungen Webportal Erweiterungen Webportal Adress-Suche Inaktive Merkmale und gelöschte Adresse Die Suche im Webportal wurde so erweitert, dass inaktive Adresse (gelöscht) und inaktive Merkmale bei der Suche standardmässig

Mehr

Systeme 1. Kapitel 6. Nebenläufigkeit und wechselseitiger Ausschluss

Systeme 1. Kapitel 6. Nebenläufigkeit und wechselseitiger Ausschluss Systeme 1 Kapitel 6 Nebenläufigkeit und wechselseitiger Ausschluss Threads Die Adressräume verschiedener Prozesse sind getrennt und geschützt gegen den Zugriff anderer Prozesse. Threads sind leichtgewichtige

Mehr

Erfahrungen aus der Implementierung einer PKI

Erfahrungen aus der Implementierung einer PKI Hessen PKI - Die Sicherheitsinfrastruktur des Landes Hessen Erfahrungen aus der Implementierung einer PKI Dr. Klaus-Dieter Brinkmann, HZD II. Architects Forum 14. April 2005 in Wuppertal Agenda Was ist

Mehr

Vorlage zur Kenntnisnahme. Stellungnahme des Senats zum Bericht des Berliner Beauftragten für Datenschutz und Informationsfreiheit für das Jahr 2009

Vorlage zur Kenntnisnahme. Stellungnahme des Senats zum Bericht des Berliner Beauftragten für Datenschutz und Informationsfreiheit für das Jahr 2009 10.8 Digitalisierte Unterschriften bei der Sparkasse 0050-36 Drucksache 16/3377 02.07.2010 16. Wahlperiode Vorlage zur Kenntnisnahme zum Bericht des Berliner Beauftragten für Datenschutz und Informationsfreiheit

Mehr

Dieses Tutorial gibt eine Übersicht der Form Klassen von Struts, welche Besonderheiten und Unterschiede diese aufweisen.

Dieses Tutorial gibt eine Übersicht der Form Klassen von Struts, welche Besonderheiten und Unterschiede diese aufweisen. Übersicht Struts Forms Dieses Tutorial gibt eine Übersicht der Form Klassen von Struts, welche Besonderheiten und Unterschiede diese aufweisen. Allgemeines Autor: Sascha Wolski http://www.laliluna.de/tutorials.html

Mehr

Kundenspezifische Preise im Shop WyRu Online-Shop

Kundenspezifische Preise im Shop WyRu Online-Shop Kundenspezifische Preise im Shop WyRu Online-Shop Team WyRu Christian Wyk / Günter Rubik SCS Bürocenter B1, A-2334 Vösendorf Internet http://www.wyru.at Kundenspezifische Preise sind ein Feature des WyRu

Mehr

Copyright 2014 Delta Software Technology GmbH. All Rights reserved.

Copyright 2014 Delta Software Technology GmbH. All Rights reserved. Karlsruhe, 21. Mai 2014 Softwareentwicklung - Modellgetrieben und trotzdem agil Daniela Schilling Delta Software Technology GmbH The Perfect Way to Better Software Modellgetriebene Entwicklung Garant für

Mehr

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version 1.0.0. 23. September 2015 - 1 -

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version 1.0.0. 23. September 2015 - 1 - Matrix42 Use Case - Sicherung und Rücksicherung persönlicher Version 1.0.0 23. September 2015-1 - Inhaltsverzeichnis 1 Einleitung 3 1.1 Beschreibung 3 1.2 Vorbereitung 3 1.3 Ziel 3 2 Use Case 4-2 - 1 Einleitung

Mehr

Zusammenfassung der Vorlesung vom 15.4.2015

Zusammenfassung der Vorlesung vom 15.4.2015 Zusammenfassung der Vorlesung vom 15.4.2015 Für welche Schutzziele ist Kryptographie der geeignete Schutzmechanismus? Was genau kann erreicht werden (verhindern / entdecken)? Was besagt das Prinzip von

Mehr

Ein Leitfaden für hochschulexterne Betreuer von Bachelor- und Masterarbeiten aus Unternehmen und anderen Organisationen

Ein Leitfaden für hochschulexterne Betreuer von Bachelor- und Masterarbeiten aus Unternehmen und anderen Organisationen Ein Leitfaden für hochschulexterne Betreuer von Bachelor- und Masterarbeiten aus Unternehmen und anderen Organisationen von Prof.Dr. Michael Anders, Studiengang Wirtschaftsingenieurwesen, Fachhochschule

Mehr

Integrierte und automatisierte GUI-Tests in Java

Integrierte und automatisierte GUI-Tests in Java Integrierte und automatisierte GUI-Tests in Java Gliederung Die Idee hinter GUI-Tests Herausforderungen und Probleme Techniken Jemmy-Framework Konzeptorientiertes Testen FIT (Framework for Integrated Tests)

Mehr

Kartensicherheit für Händler

Kartensicherheit für Händler Kartensicherheit für Händler Die Kartenzahlung ist ein lang bewährtes, praktisches und sicheres Zahlungsmittel für Händler und Konsumenten gleichermaßen. Wie man z.b. von Falschgeld, Scheckbetrug oder

Mehr

C.M.I. Control and Monitoring Interface. Zusatzanleitung: Datentransfer mit CAN over Ethernet (COE) Version 1.08

C.M.I. Control and Monitoring Interface. Zusatzanleitung: Datentransfer mit CAN over Ethernet (COE) Version 1.08 C.M.I. Version 1.08 Control and Monitoring Interface Zusatzanleitung: Datentransfer mit CAN over Ethernet (COE) de LAN LAN Beschreibung der Datentransfermethode Mit dieser Methode ist es möglich, analoge

Mehr

Schnittstellenspezifikation: ZEUS Web Services

Schnittstellenspezifikation: ZEUS Web Services Schnittstellenspezifikation: ZEUS Web Services Version: 1.0.3 Datum: 2009-10-12 Autor: Bernd Ennsfellner, Michael Gruber gizmocraft, design and technology GmbH Landstraßer Hauptstraße 21/6a, 1030 Wien

Mehr

Tutorium Fortgeschrittene

Tutorium Fortgeschrittene Tutorium Fortgeschrittene Übersicht Sicherheit GPG TOR OTR... GPG GPG GPG = GNU Privacy Guard Freies Kryptographiesystem Verwendet keine patentierten Algorithmen Ver- und Entschlüsseln von Daten Erzeugen

Mehr

Vergleich von RFID Systemen. EM 410x, 125kHz hitag, 125kHz mifare 13,56 MHz Legic 13,56 MHz. Allgemeine Funktionsweise:

Vergleich von RFID Systemen. EM 410x, 125kHz hitag, 125kHz mifare 13,56 MHz Legic 13,56 MHz. Allgemeine Funktionsweise: Vergleich von n EM 410x, 125kHz hitag, 125kHz mifare 13,56 MHz Legic 13,56 MHz Allgemeine Funktionsweise: Die berührungslosen Datenträger zeichnen sich durch eine sehr bequeme Handhabung und durch eine

Mehr

OECD Programme for International Student Assessment PISA 2000. Lösungen der Beispielaufgaben aus dem Mathematiktest. Deutschland

OECD Programme for International Student Assessment PISA 2000. Lösungen der Beispielaufgaben aus dem Mathematiktest. Deutschland OECD Programme for International Student Assessment Deutschland PISA 2000 Lösungen der Beispielaufgaben aus dem Mathematiktest Beispielaufgaben PISA-Hauptstudie 2000 Seite 3 UNIT ÄPFEL Beispielaufgaben

Mehr

Der Wert von Daten. Biometrie als Zugriffsschutz. Vorteile biometrischer Systeme

Der Wert von Daten. Biometrie als Zugriffsschutz. Vorteile biometrischer Systeme 2005 Siemens AG Österreich www.siemens.com/biometrics biometrics@siemens.com Datensicherheit durch biometrische Verfahren Der Wert von Daten Biometrie als Zugriffsschutz Vorteile biometrischer Systeme

Mehr

Zertifizierungsprozess

Zertifizierungsprozess Eidgenössisches Departement des Innern EDI Bundesamt für Statistik BFS Statistische Infrastruktur Web Services des Eidgenössischen Gebäude- und Wohnungsregister Zertifizierungsprozess Anhang zum technischen

Mehr

17 Ein Beispiel aus der realen Welt: Google Wallet

17 Ein Beispiel aus der realen Welt: Google Wallet 17 Ein Beispiel aus der realen Welt: Google Wallet Google Wallet (seit 2011): Kontaktlose Bezahlen am Point of Sale Kreditkarten werden im Sicherheitselement des Smartphone abgelegt Kommunikation über

Mehr

Ihr Zeichen, Ihre Nachricht vom Unser Zeichen (Bei Antwort angeben) Durchwahl (0511) 120- Hannover NDS EU-DLR 20.09.2012

Ihr Zeichen, Ihre Nachricht vom Unser Zeichen (Bei Antwort angeben) Durchwahl (0511) 120- Hannover NDS EU-DLR 20.09.2012 Landesbetrieb für Statistik und Kommunikationstechnologie Niedersachsen LSKN Postfach 91 04 55 30424 Hannover Bearbeitet von: VPS-Team E-Mail: VPS-Admin(at)lskn.niedersachsen.de Ihr Zeichen, Ihre Nachricht

Mehr

etutor Benutzerhandbuch XQuery Benutzerhandbuch Georg Nitsche

etutor Benutzerhandbuch XQuery Benutzerhandbuch Georg Nitsche etutor Benutzerhandbuch Benutzerhandbuch XQuery Georg Nitsche Version 1.0 Stand März 2006 Versionsverlauf: Version Autor Datum Änderungen 1.0 gn 06.03.2006 Fertigstellung der ersten Version Inhaltsverzeichnis:

Mehr

Gambio GX2 FAQ. Inhaltsverzeichnis

Gambio GX2 FAQ. Inhaltsverzeichnis Gambio GX2 FAQ 1 Gambio GX2 FAQ Inhaltsverzeichnis Einführung... 2 Wie viele Artikel kann ich einstellen?... 3 Wie viele Kategorien und Unterkategorien kann ich einstellen?... 3 Wie viele Bilder kann ich

Mehr

GI-Technologien zur Umsetzung der EU-Wasserrahmenrichtlinie (WRRL): Wissensbasen. Teil 1: Einführung: Wissensbasis und Ontologie.

GI-Technologien zur Umsetzung der EU-Wasserrahmenrichtlinie (WRRL): Wissensbasen. Teil 1: Einführung: Wissensbasis und Ontologie. GI-Technologien zur Umsetzung der EU-Wasserrahmenrichtlinie (WRRL): Wissensbasen Teil 1: Einführung: Wissensbasis und Ontologie Was ist eine Wissensbasis? Unterschied zur Datenbank: Datenbank: strukturiert

Mehr

Informationsblatt zur Umstellung von Inhaber- auf Namensaktien

Informationsblatt zur Umstellung von Inhaber- auf Namensaktien Informationsblatt zur Umstellung von Inhaber- auf Namensaktien I. Allgemeines Was sind Namensaktien? Die UCP Chemicals AG ( UCP oder die Gesellschaft ) wird als Gesellschaft mit Namensaktien ein Aktienbuch

Mehr

Abschluss Version 1.0

Abschluss Version 1.0 Beschreibung Der Abschluss wird normalerweise nur einmal jährlich durchgeführt. Dieses Tech-Note soll helfen, diesen doch seltenen aber periodisch notwendigen Vorgang problemlos durchzuführen. Abschlussvarianten

Mehr

Manuelles Enrollment Domain Controller Zertifikate

Manuelles Enrollment Domain Controller Zertifikate Peter Brügger, 18.06.2015 Manuelles Enrollment Domain Controller Zertifikate Template BVerwE-KerberosAuthentication-viaPKI Version: V1.01 Status in Arbeit in Prüfung genehmigt zur Nutzung Beteiligter Personenkreis

Mehr

Inhalt. Seminar: Codes und Kryptographie 1 1.6.2004

Inhalt. Seminar: Codes und Kryptographie 1 1.6.2004 Inhalt Grundgedanken und bereits bestehende Verfahren Anforderungen an Elektronischen Geld und grundlegende Protokolle Blinde Signaturen und Probleme die daraus erwachsen On-line Cash Off-line Cash Random

Mehr

Anleitung zu GermanLegal 1.3

Anleitung zu GermanLegal 1.3 Anleitung zu GermanLegal 1.3 Was sind permanente Rechnungen? In Deutschland macht man sich normalerweise über solche Dinge keine Gedanken. Wer als ISP WHMCS nutzt, muss dies aber. WHMCS erlaubt ungehinderte

Mehr