05.11.2013 Aufrufe

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

7.2.3. Anwender-Firewall VPN-Tunnel<br />

Abbildung 7-5: Anwender-Firewall VPN (Ziel)<br />

Der Anwender-Firewall-VPN-Tunnel ermöglicht es, Mitarbeitern der MHH transparent<br />

auf das Netz der MHH zuzugreifen. Dabei ist es unerheblich, ob sie sich direkt<br />

per ISDN oder Modem in einen RAS-Router in die MHH einwählen oder über eine<br />

bereits bestehende Modem, ISDN oder DSL Verbindung über das Internet zugreifen.<br />

Bei einem VPN-Tunnel über das Internet ist zu beachten, dass der Client gegen<br />

Zugriffe aus dem Internet geschützt werden muss, damit dadurch nicht ein Angriffspunkt<br />

auf die MHH entsteht. Das ist beispielsweise durch den zusätzlichen Einsatz<br />

eines Personal-Firewall (Firewall-Software, die auf einem Client läuft <strong>und</strong> diesen vor<br />

Angriffen schützen soll) oder eine kombinierte IPSec-Software mit integriertem Personal-Firewall<br />

möglich, die bei bestehendem VPN jegliche Kommunikation mit dem<br />

Internet unterbindet.<br />

Die Überprüfung der Authentizität des Anwenders kann durch die Überprüfung von<br />

Zertifikaten erfolgen, wobei der Client-Schlüssel auf einer SmartCard, einem USB<br />

Flash-ROM (ein Modul, dass an den Universal Serial Bus des Clients angeschlossen<br />

wird) oder der Festplatte gespeichert wird.<br />

Es ist eine Interaktion durch den Anwender notwendig (er meldet sich am Firewall<br />

der MHH an), eine Authentisierung eines einzelnen Anwenders ist möglich <strong>und</strong> seine<br />

Netzwerkzugriffsberechtigungen in das Netz der MHH können auf Anwenderebene<br />

beschränkt werden. Die Verschlüsselung erfolgt für die Anwendung transparent.<br />

58

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!