01.11.2013 Aufrufe

Funktionale Anforderungen und Entwurfsziele Edition 1(deutsch)

Funktionale Anforderungen und Entwurfsziele Edition 1(deutsch)

Funktionale Anforderungen und Entwurfsziele Edition 1(deutsch)

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

OSCI-Transport Version 2 – <strong>Funktionale</strong> <strong>Anforderungen</strong> <strong>und</strong> <strong>Entwurfsziele</strong> 32<br />

4.1.5 Zusammenfassung<br />

Nachfolgende Abbildung gibt eine schematische Übersicht zum Rollenmodell von OSCI: Source Application(s)<br />

<strong>und</strong> Sender am initiierenden Endpunkt der Kommunikation, Empfänger <strong>und</strong> Target Application(s)<br />

auf der anderen Seite. Zwischen den Endpunkten sind Knoten zur Erbringung der Mehrwertdienste<br />

frei positionierbar.<br />

Alle Knoten müssen die Möglichkeit zum Zugriff auf Profile bzw. Policies der Endpunkte haben; hier<br />

müssen Attribute der Endknoten zur Adressierung, Fähigkeit zur synchronen/asynchronen Kommunikation,<br />

Sicherheitsprofile etc. abgefragt werden können, Nicht Gegenstand von OSCI Transport ist<br />

Spezifikation von Verzeichsdiensten für diese Profile der Endpunkte.<br />

Die Überprüfung Identitäten <strong>und</strong> Autorisierungen (in Form von Security-Token) bei Identity Providern,<br />

Attribute Services oder CAs muss von allen Knoten aus möglich sein. Für die Ausstellung solcher<br />

Token ist ein einheitliches Protokoll/Interface vorzusehen. Die Erfahrungen aus OSCI 1.2-<br />

Einsatzszenarien zeigen, dass Endpunkte <strong>und</strong> Knoten eines OSCI-Kommunikationsverb<strong>und</strong>es ggf.<br />

unterschiedlichen Vertrauensdomänen zuzuordnen sind; spätestens ein Nachrichtenaustausch über<br />

die Grenzen solcher Kommunikationsverbünde hinweg erfordert Vorkehrungen zum Austausch <strong>und</strong><br />

der Prüfmöglichkeiten von elektronischen Identitäten <strong>und</strong> Berechtigungen.<br />

Abbildung 7: Rollenmodell<br />

Die Instanzen Source Application <strong>und</strong> Target Application, die die eigentlichen Inhaltsdaten erzeugen<br />

bzw. verarbeiten, können beliebige Fachverfahren oder Dialoganwendungen sein. Diese Instanzen<br />

benötigen Funktionalitäten, die getrennt vom eigentlichen Nachrichtentransport zu sehen sind, aber<br />

von einer OSCI-Infrastruktur zur Verfügung gestellt werden müssen 13 :<br />

• Signaturerstellung <strong>und</strong> –prüfung<br />

• Visualisierungsfunktion für die Signaturerstellung<br />

• Visualisierungsfunktion für Prüf- <strong>und</strong> Nachweisinformationen (Prüfung Signaturen, Gültigkeit<br />

von Credentials etc.)<br />

13 Diese Funktionen können auch von den Fachapplikationen selbst implementiert werden. Ziel ist, mit diesen von<br />

OSCI-Implementierungen zur Verfügung gestellten Diensten Fachapplikationen von der Komplexität der aufgeführten<br />

Funktionalitäten zu entlasten; auch ist eine Zentralisierung an zentralen Stellen der OSCI-<br />

Infrastruktur ein Faktor zur Sicherung der Interoperabilität.<br />

© 2007-2009 OSCI Leitstelle

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!