Fortbildungsveranstaltung Deutscher Verein für Vermessungswesen Landesverein Berlin-Brandenburg tech08 1 Berlin, 8. - 9. Mai 2008 2008-05-08, Seite 1
Rollenverteilung... sind Bürger, Unternehmen und Verwaltung und nutzen eine Anwendung im Internet... sind Unternehmen und evtl. Verwaltung und bieten eine Anwendung im Internet an 2... sind Verwaltungen und evtl. Unternehmen und stellen im Internet Geodienste zur Verfügung 2008-05-08, Seite 2
Relationen zwischen den Partnern Beispiel: Online-Banking, Geothermie-Portal hat Betriebsmodell mit besonderen Bedingungen und separatem Vertrag zum Beispiel: Geodienste Vermessung, Umwelt,... und schließen einen Nutzungsvertrag über eine bestimmte Dienstleistung. 3 2008-05-08, Seite 3
Was versteht man unter Sicherheit Sicherheit = Portal ungestörter Konsum + ungestörte Kommunikation + Web-Service ungestörtes Angebot 4 Sicherheit ist kein Geo-Phänomen, sondern ein Aspekt jeder Kommunikation 2008-05-08, Seite 4
Psychologie der Sicherheit Angst als Motor der Sicherheit Kleinkind im Dunkeln Haus mit hoher Mauer, Stacheldraht und frei laufenden Kampfhunden Pförtner in einer Verwaltung (statt GSG 9) Aspekte der Sicherheit Vertrauen, Verantwortung Wirtschaftlichkeit, Zweckmäßigkeit 5 Verhältnismäßigkeit der Mittel 2008-05-08, Seite 5
Was soll geschützt werden INTERNET Geo-Informationssystem MENSCH : : : : : MASCHINE - Potentielle Gefahr des Internets - Bewährte Systeme (Shop, Banking) - IT-Mainstream hat Lösungen Firewall Web-Server Businesslogik Geo-Interface GDI MASCHINE : : : : MASCHINE - Sekundäre Gefahr (Deep-Web) - Festgesetzte OGC-Standards - IT Mainstream hat Lösungen Firewall Web-Service 6 2008-05-08, Seite 6
Banking und Shopsysteme Sicherheit ist: - verschlüsselte HTTP Verbindung - Benutzername und Kennwort - Sessionverwaltung im Portal... ist IT-Mainstream... ist bewährte Technologie... ist sicher 7 2008-05-08, Seite 7
GDI im sekundären Web Web-Präsentation Business - Logik OGC WS Schnittstelle Geodateninfrastruktur / egovernment-infrastruktur OGC-konforme WS 8 Geo-Datenbank 2008-05-08, Seite 8
Sinn einer Firewall Schutz einer Kommunikation GDI - Anfrage vom an den - Antwort des s an den auf Empfängerseite durch Analyse des Datenstroms - als syntaktischen Analyse und - als semantische Analyse bevor der eigentliche Geodienst angefragt wird. 9 2008-05-08, Seite 9
Analysen einer Firewall Syntax... Protokoll zulässig Port zulässig Server in DMZ nutzbar Viren im Datenstrom Trojaner im Datenstrom Buffer-Overflow Attack Semantik Wer ist der Benutzer (Authentisierung) Was darf der Benutzer (Autorisierung) Protokoll zulässig Server zulässig Serviceart zulässig Operation zulässig... 10 2008-05-08, Seite 10
Firewall Systeme Syntaktische Firewall checkpoint, ip-tables, ip-cops, isa-server,... Semantische Firewall le portier von mtc OGC-konformer OGC-konformer OGC-konformer 11 Web Map Service Web Feature Service Web Catalogue Service 2008-05-08, Seite 11
Übersicht INTERNET Business-Logik Business-Logik Business-Logik Business-Logik Business-Logik Geo-Schnittstelle Geo-Schnittstelle Geo-Schnittstelle Geo-Schnittstelle Geo-Schnittstelle Geodateninfrastruktur 12 2008-05-08, Seite 12 Semantische Sicherheit der Geodienste: wer ist das?, darf der das?
Aktive Aspekte der Sicherheit Verhältnismäßigkeit Organisatorische Maßnahmen Security Policy einer Infrastruktur Vertrauen und Verantwortung syntaktische und semantische Firewall Statistik, Monitoring, Reporting Wirtschaftlichkeit, Zweckmäßigkeit so wenig wie möglich, aber IT-Mainstream 13 2008-05-08, Seite 13
Verhältnismäßigkeit Schlagworte zur Wahrung der Verhältnismäßigkeit: Übereinstimmung mit dem IT-Grundschutz (BSI) Sicherheitkonzept (Security Policy) der Verwaltung und der Geodateninfrastruktur IT-Mainstream (nutzen was alle nutzen) Bewährte Standards nutzen und internationale Standard- Schnittstellen einsetzen TCP/IP HTTPS HTTP OGC Die Kommunikations-Schichten beim : TCP/IP das Netzwerk HTTPS die Verschlüsselung HTTP die Authentisierung und Autorisierung OGC die eigentliche Datenverarbeitung 14 2008-05-08, Seite 14
Vertrauen und Verantwortung Schlagworte zu Vertrauen und Verantwortung: Syntaktische Firewall (ist heute Standard) Semantische Firewall (wie le portier von mtc) Statistiken aus den Zugriffen generieren Monitoring der Web Services/Geodienste Reporting der Geodienste-Überwachung ggf. Abrechnung der Zugriffe aus Statistiken 2008-05-08, Seite 15 15 TCP/IP HTTPS HTTP OGC
Wirtschaftlichkeit und Zweckmäßigkeit bei semantischen Firewalls Schlagworte zur Wirtschaftlichkeit: Ein Standard-System (HTTP-Authentication) und keinen Fuhrpark von undurchsichtigen Serversystemen (die schußsichere Weste für den Kampfhund) Einsparung von Hardware Einsparung von Software (Lizenzen, Installation, Konfiguration, Schulung, Überwachung, Wartung) Einsparung von Personalkosten Standards (seit 1999) sind: HTTP 1.1, IETF RFC 2616 2008-05-08, Seite 16 16 HTTP Authentication, IETF RFC 2617 HTTP Secure, IETF RFC 2818 TCP/IP HTTPS HTTP OGC
le portier IT-Mainstream Technologie Unterstützt HTTP (komplett) OGC-konform (RFC 2616) BSI-konform SAGA 4.0-konform Die semantische Firewall für Geodienste nach den 17 Standards des OGC 2008-05-08, Seite 17
Vielen Dank für Ihre Aufmerksamkeit Kontakt: mtc Michael Dreesmann 18 2008-05-08, Seite 18