01.11.2013 Aufrufe

Funktionale Anforderungen und Entwurfsziele Edition 1(deutsch)

Funktionale Anforderungen und Entwurfsziele Edition 1(deutsch)

Funktionale Anforderungen und Entwurfsziele Edition 1(deutsch)

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

OSCI-Transport Version 2 – <strong>Funktionale</strong> <strong>Anforderungen</strong> <strong>und</strong> <strong>Entwurfsziele</strong> 47<br />

MUSS 44: Integrität der Kommunikationsdaten<br />

Die Kommunikationsdaten werden von dem Sender mit dessen privatem Schlüssel signiert.<br />

Verfälschungen werden von Knoten für die OSCI-Dienste bzw. vom Empfänger erkannt.<br />

5.2.3 Authentizität<br />

In Bezug auf die Integrität der Inhalts- <strong>und</strong> Kommunikationsdaten werden von OSCI die Schutzbedarfskategorien<br />

normal, hoch <strong>und</strong> sehr hoch unterstützt<br />

OSCI garantiert sowohl eine Authentisierung der Benutzer, sofern diese auf OSCI-Dienste wie Post-<br />

bzw. eine Quittung ausgestellt bekommen wollen, sowie eine Authentizität der In-<br />

fächer zugreifen<br />

halts- bzw. Kommunikationsdaten.<br />

Sofern eine Authentisierung der Benutzer benötigt wird, um beispielsweise den Zugriff auf Postfächer<br />

zu ermöglichen, werden von OSCI die Schutzbedarfskategorien hoch <strong>und</strong> sehr hoch unterstützt,<br />

MUSS 45: Authentisierung der Benutzer<br />

Die Inhaltsdaten können von Source Applications mit den Zertifikaten der jeweiligen Autoren<br />

signiert werden. Die Signatur wird von den adressierten Target Applications einer Veri-<br />

Inhaltsdaten sind authentisch, d.h. können<br />

fikationsprüfung unterzogen. Die übertragenen<br />

einer Person zugeordnet werden, die im Besitz eines zum Zeitpunkt des Absendens gültigen<br />

Zertifikats ist. Dies sind im Falle der Inhaltsdaten die Autoren. Die Authentizität wird ausschließlich<br />

von der Target Application erkannt.<br />

Die Authentizität der Daten bezieht sich auf die Authentizität sowohl der Inhalts- als auch der Kommu-<br />

nikationsdaten.<br />

MUSS 46: Authentizität der Inhaltsdaten<br />

Die Inhaltsdaten können von Source Applications mit den privaten Schlüsseln der Autoren<br />

signiert werden. Die Signatur wird von den Target Applications einer Verifikationsprüfung unist,<br />

wird von einem vertrauenswürdigen Dienst<br />

terzogen; ob das zugehörige Zertifikat gültig<br />

der Target Application geprüft. Diese Prüfung kann auch schon auf einem Knoten während<br />

der Nachrichtenübermittlung stattfinden, die Prüfergebnisse werden mit der Nachricht zum<br />

Empfänger übermittelt. Die übertragenen Inhaltsdaten sind authentisch, d.h. können einer<br />

Person bzw. Source Application zugeordnet werden, die im Besitz eines zum Zeitpunkt des<br />

Absendens gültigen Zertifikats ist. Dies sind im Falle der Inhaltsdaten die Autoren. Die Authentizität<br />

wird ausschließlich von der Target Application geprüft.<br />

MUSS 47: Authentizität der Kommunikationsdaten<br />

Die Kommunikationsdaten können vom Absender mit dessen privatem Schlüssel signiert wertragenen<br />

Kommunikationsdaten sind authentisch, d.h. können einer Serverinstanz oder Per-<br />

den <strong>und</strong> in diesem Fall vom Empfänger einer Signaturprüfung unterzogen werden. Die über-<br />

ist. Dies ist im Falle der Kommunikationsdaten der Absender. Die Authentizität muss von allen<br />

son zugeordnet werden, die im Besitz eines zum Zeitpunkt des Absendens gültigen Zertifikats<br />

OSCI-Kommunikationsknoten geprüft werden.<br />

In Bezug auf die Authentizität der Inhaltsdaten werden von OSCI die Schutzbedarfskategorien normal<br />

(keine oder fortgeschrittene<br />

Signatur), hoch <strong>und</strong> sehr hoch (qualifizierte/akkreditierte Signatur) unterstützt.<br />

© 2007-2009 OSCI Leitstelle

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!