05.11.2013 Aufrufe

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

Einsatzmöglichkeiten kryptographischer Methoden zur Signatur und ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

8.3.3. Anwender-Firewall VPN-Tunnel<br />

Abbildung 8-4: Anwender-Firewall VPN<br />

Der VPN-Tunnel wird zwischen dem Client <strong>und</strong> der MHH durch den Einsatz eines<br />

VPN-Clients ermöglicht. Dieser VPN-Client baut den VPN-Tunnel zwischen dem<br />

Client <strong>und</strong> dem Firewalls auf (im Gegensatz zum vorigen Tool, welches ein VPN<br />

zwischen Firewalls bzw. Netzen aufbaut).<br />

Im Gegensatz zum Anwender-Firewall VPN-Tunnel aus dem Soll-Modell kann hier<br />

noch nicht von einer sicheren Authentisierung mittels CA <strong>und</strong> Smart-Cards ausgegangen<br />

werden. Deshalb wird das Modell um eine starke Authentisierung mittels<br />

RSA-SecurID-Karten erweitert. In diesem Fall gibt der Anwender als Passwort eine<br />

PIN <strong>und</strong> eine (minütlich wechselnde) sechsstellige Zahl (das sogenannte Token) ein,<br />

welche er auf der SecurID Karte ablesen kann (das daraus entstehende Passwort wird<br />

Passcode genannt). Es gibt auch Varianten der Karte, bei welcher der Anwender<br />

seine PIN in die Karte eintippt <strong>und</strong> diese daraus den Passcode erzeugt, der dann<br />

direkt als Passwort verwendet werden kann. Der in der MHH stehende Server<br />

„weiß“, welche Karte zu welchem Zeitpunkt welche Zahlenkombination anzeigt <strong>und</strong><br />

welchem Benutzer sie mit welcher PIN zugeordnet ist. Wenn die übermittelten Daten<br />

korrekt sind (insbesondere unter Beachtung des Zeitpunktes, denn die Token sind nur<br />

etwas mehr als eine Minute gültig), wird der Benutzer durch den Firewall als legitimierter<br />

anerkannt <strong>und</strong> kann mit dem Netz der MHH gesichert kommunizieren. Die<br />

SecurID-Karte kann im Übrigen auch noch als Mittel <strong>zur</strong> Authentisierung von<br />

Anwendern bei der Anmeldung auf Server verwendet werden (beispielsweise für die<br />

Unix-Anmeldung).<br />

74

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!