20.11.2014 Aufrufe

Smartcards und andere Lösungen für starke Authentifizierung

Smartcards und andere Lösungen für starke Authentifizierung

Smartcards und andere Lösungen für starke Authentifizierung

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Identity <strong>und</strong> Access Management<br />

<strong>Smartcards</strong> <strong>und</strong> <strong>andere</strong> <strong>Lösungen</strong><br />

<strong>für</strong> <strong>starke</strong> <strong>Authentifizierung</strong><br />

Raiffeisen Informatik GmbH


Inhalt<br />

1. Das IAM Competence Center der R-IT<br />

2. Überblick Starke <strong>Authentifizierung</strong><br />

3. <strong>Smartcards</strong> <strong>und</strong> Card Management<br />

4. Raiffeisen Informatik Smartcard Plattform<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 2


Das IAM Competence Center der R-IT<br />

Ihr Partner <strong>für</strong> Identity <strong>und</strong> Access Management<br />

• Competence Center – Kernteam von 10 Mitarbeitern mit 9 Jahren Erfahrung<br />

in der Beratung, Konzeption <strong>und</strong> Umsetzung von IAM-<strong>Lösungen</strong><br />

• Beratungskompetenz aus anspruchsvollen Projekten<br />

in unterschiedlichen Industriezweigen<br />

• Fertige <strong>und</strong> erprobte Lösungskomponenten<br />

<strong>für</strong> schnelle Umsetzung in neuen Projekten<br />

• Individueller, plattformunabhängiger Lösungsansatz<br />

• Ca. ein Dutzend Partnerschaften im IAM-Bereich<br />

(Hersteller, Integratoren)<br />

• IAM Komponenten als „Software as a Service“<br />

(Identity Management System, Card Management System,<br />

Strong & versatile Authentication Plattform)<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 3


Das IAM Competence Center der R-IT<br />

Unsere Leistungen<br />

Projekt Management, Koordination<br />

• Analyse<br />

• Beratung<br />

• Pilotierung<br />

• PoCs<br />

• Implementierung<br />

• Betrieb<br />

• Support<br />

• Projektmanagement <strong>und</strong> Projektberatung<br />

• Beratung, Vorstudien, Proof of Concept<br />

• Analyse Ihrer IST-Prozesse <strong>und</strong><br />

Systemlandschaft<br />

• Erarbeitung der zukünftigen SOLL-Prozesse<br />

(User Lifecycle Management, Card Lifecycle<br />

Management, etc.)<br />

• Konzeption/Design einer <strong>für</strong> Sie passenden IAM-<br />

Lösung (Use Case Design, Systemarchitektur)<br />

• Implementierungsleistungen<br />

(Entwicklung, Test, Migration, Inbetriebnahme)<br />

• 3rd-Level Support<br />

• IT-Betrieb von IAM-<strong>Lösungen</strong><br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 4


Das IAM Competence Center der R-IT<br />

Unsere IAM-Partner<br />

Hersteller:<br />

Integratoren:<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 5


Das IAM Competence Center der R-IT<br />

IAM K<strong>und</strong>enreferenzen<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 6


Das IAM Competence Center der R-IT<br />

Themenbereiche<br />

Administration<br />

Authentication<br />

Authorization<br />

Audit<br />

Identity<br />

Management<br />

Strong & versatile<br />

Authentication<br />

<strong>Smartcards</strong><br />

Externalized<br />

Authorization<br />

Management<br />

Access<br />

Governance<br />

Enterprise<br />

Single Sign-On<br />

Physical Access<br />

Identity Federation<br />

Risk and context based<br />

Authentication & Authorization<br />

Privileged Account Management<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 7


Inhalt<br />

1. Das IAM Competence Center der R-IT<br />

2. Überblick Starke <strong>Authentifizierung</strong><br />

3. <strong>Smartcards</strong> <strong>und</strong> Card Management<br />

4. Raiffeisen Informatik Smartcard Plattform<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 8


Überblick Starke <strong>Authentifizierung</strong><br />

Multi-Faktor <strong>Authentifizierung</strong><br />

Von Multi-Faktor <strong>Authentifizierung</strong> spricht man, wenn zwei oder mehrere der<br />

Faktoren „haben“, „wissen“, „sein“ zur <strong>Authentifizierung</strong> herangezogen werden.<br />

Deutliche Erhöhung der Sicherheit!<br />

Multi-Faktor <strong>Authentifizierung</strong><br />

Multi-Faktor<br />

<strong>Authentifizierung</strong><br />

Benutzer<br />

„Haben“<br />

Digitale<br />

Identität<br />

IT Ressourcen<br />

Anwendungen<br />

Daten<br />

Netzwerk<br />

„Wissen“<br />

PIN# _ _ _ _<br />

„Sein“<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 9


Überblick Starke <strong>Authentifizierung</strong><br />

Multi-Faktor <strong>Authentifizierung</strong><br />

Unterscheidungsmerkmale <strong>und</strong> Parameter:<br />

• Einsatzmöglichkeiten: z.B. Systemanmeldung, VPN, Zugang<br />

• Devices: Token, <strong>Smartcards</strong>, Soft-Token<br />

• Infrastruktur, Betriebskosten: z.B. PKI, OTP, SMS<br />

• Sicherheitslevel, Stärke der <strong>Authentifizierung</strong><br />

• Flexibilität: z.B. Mobile Anwendungsszenarien<br />

• Integrationsaufwand<br />

• Komfort <strong>für</strong> die Benutzer<br />

SMS-OTP<br />

Mobile OTP<br />

Token OTP<br />

GRID<br />

PKI-Token<br />

Smart Enterprise Guardian (SEG)<br />

SC mit Kartenleser<br />

PKI-Card mit OTP-Reader<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 10


Überblick Starke <strong>Authentifizierung</strong><br />

Beispiel GridSure Token<br />

Grid-Token sind eine Methode um OTPs (One Time Passwort)<br />

flexibel zu erzeugen.<br />

Vorgehen:<br />

• User bekommt initial ein Grid generiert<br />

• User überlegt sich einen geheimen Pfad<br />

• Zahlen auf seinem Pfad entsprechen dem OTP<br />

Ausspähsicher, flexibel, schnell, ohne physische Hardware<br />

OTP: 5-5-8-2<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 11


Strong & versatile Authentication<br />

Safenet Authentication Services<br />

VPN<br />

Firewall<br />

Citrix<br />

USB<br />

Tokens<br />

JAVA<br />

Tokens<br />

BlackBerry<br />

Tokens<br />

VPN<br />

SSL<br />

RADIUS<br />

Agents / API’s<br />

Outlook<br />

Remote Web<br />

Workplace<br />

SMS<br />

Tokens<br />

Citrix CAG, WI, AAC<br />

Terminal<br />

Services<br />

Smartphone<br />

Tokens<br />

IIS<br />

NPS/IAS<br />

Agents<br />

Web Apps<br />

Unix Logon<br />

Software<br />

Tokens<br />

Key Chain<br />

Tokens<br />

Grid<br />

Tokens<br />

Credit Card<br />

Tokens<br />

Apache<br />

Linux/Unix<br />

SAML<br />

LDAP<br />

Synchronisation<br />

Agent<br />

Migration Agent<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 12


Strong & versatile Authentication<br />

Safenet Authentication Services<br />

• Unterstützt Vielzahl von <strong>Authentifizierung</strong>s-Usecases<br />

• Unterschiedliche Formfaktoren <strong>und</strong> Methoden (Hard-/Softtoken, Grid, SMS)<br />

• Unterstützung alle wichtigen Betriebssysteme (inkl. mobile OS)<br />

• Integration in verschiedene Plattformen möglich (SAML, Radius, IIS, Citrix)<br />

• Als Cloud Service konzipiert<br />

• Self Provisioning & Billing<br />

• User-Import aus LDAP via HTTPS<br />

• Volle Multi-Mandanten Unterstützung<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 13


Inhalt<br />

1. Das IAM Competence Center der R-IT<br />

2. Überblick Starke <strong>Authentifizierung</strong><br />

3. <strong>Smartcards</strong> <strong>und</strong> Card Management<br />

4. Raiffeisen Informatik Smartcard Plattform<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 14


Überblick Starke <strong>Authentifizierung</strong><br />

Vorteile von <strong>Smartcards</strong><br />

Smartcard<br />

Einsatzmöglichkeiten<br />

• IT Login<br />

• Zugangssysteme<br />

• Elektronische Signatur<br />

• E-Mail-Verschlüsselung<br />

• Zeiterfassung<br />

• Bezahlfunktionen<br />

• Teleworking / VPN<br />

• Ausweisfunktion (ID)<br />

• Vielfältigste Einsatzszenarien<br />

• Bewährte Technologie in verschiedensten<br />

Preisklassen (Karten, Leser, Chips)<br />

• Robust <strong>und</strong> massentauglich<br />

• Personalisierbar<br />

• Automatisches Sperren des Arbeitsplatzes<br />

beim Verlassen durch Ziehen der Karte<br />

• Zentrale Kontrolle <strong>und</strong> Sicherheit durch<br />

Abbildung von Kartenprozessen in Card<br />

Management System (CMS)<br />

(z.B. Karte gestohlen/verloren/defekt)<br />

• Moderne <strong>Smartcards</strong> bieten flexible<br />

Erweiterungsmöglichkeiten über Applets<br />

(z.B. Java-Cards)<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 15


<strong>Smartcards</strong> <strong>und</strong> Kartenmanagement<br />

CMS – Card Management System<br />

• Das Card Management System (CMS) steuert <strong>und</strong> unterstützt den Lebenszyklus<br />

der Smartcard <strong>und</strong> den Umgang mit den darauf gespeicherten Zertifikaten, z.B.:<br />

• Kartenausstellung<br />

• Kartenpersonalisierung<br />

• Ersatzprozesse bei Verlust/Diebstahl/Vergessen/Defekt<br />

• Karte einziehen / Zertifikate widerrufen<br />

Karten-Lebenszyklus<br />

& Kartenprozesse<br />

Karten-<br />

Produktion<br />

Karten bestellen<br />

Personalisieren<br />

/ Drucken<br />

CMS<br />

Kartendruck,<br />

Personalisierung<br />

Karte<br />

ausstellen<br />

Ausgeben <strong>und</strong><br />

Aktivieren<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 16


Inhalt<br />

1. Das IAM Competence Center der R-IT<br />

2. Überblick Starke <strong>Authentifizierung</strong><br />

3. <strong>Smartcards</strong> <strong>und</strong> Card Management<br />

4. Raiffeisen Informatik Smartcard Plattform<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 17


Raiffeisen Informatik Smartcard Plattform<br />

Überblick<br />

Auslöser <strong>für</strong> Entwicklung eigener Smartcard Plattform:<br />

• Viel Erfahrung mit <strong>Smartcards</strong> aus K<strong>und</strong>enprojekten <strong>und</strong> bei Raiffeisen<br />

• In der Vergangenheit Einschränkungen durch unflexible Prozesse <strong>und</strong><br />

Abhängigkeiten<br />

• Kompetente Partner (cryptas, Intercede)<br />

Ziele:<br />

• Nutzen neuer technischer Möglichkeiten <strong>für</strong> den Einsatz von <strong>Smartcards</strong> bei der<br />

Raiffeisen-Gruppe<br />

• Offene mandantenbasierte Plattform <strong>für</strong> K<strong>und</strong>en aus der Raiffeisen-Gruppe <strong>und</strong><br />

außerhalb<br />

• Umsetzung moderner <strong>Lösungen</strong> <strong>für</strong> bekannte Probleme<br />

• Einsatz zukunftssicherer Karten<br />

• Flexibilität bei den Betriebsszenarien (as-a-service, on-premise, hybrid)<br />

• Kostengünstige Lösung, Skalierungseffekte nutzen<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 18


Raiffeisen Informatik Smartcard Plattform<br />

Komponenten <strong>und</strong> Leistungen<br />

• Card Management System<br />

• Zusätzlich entwickelte Features<br />

• Virtuelle <strong>Smartcards</strong> vereinfachen sichere Ersatzprozesse<br />

• Einsatz bei Raiffeisen-Gruppe in Österreich<br />

• Kombination mit Identity Management möglich<br />

• Flexible Einbindung in K<strong>und</strong>eninfrastruktur (z.B. über AD)<br />

• Karten & Kartendruck:<br />

• Dual-Interface <strong>Smartcards</strong> (Java-Cards, NFC)<br />

• Betriebsszenarien<br />

• CMS as-a-service oder on-premise<br />

• Optional auch HSM, PKI/CA als Service verfügbar<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 19


Raiffeisen Informatik Smartcard Plattform<br />

Kartenmanagement Features<br />

Intercede MyID:<br />

Benutzerfre<strong>und</strong>liche Enterprise-Lösung <strong>für</strong><br />

Kartenmanagement mit voller Auditierbarkeit<br />

Aufgr<strong>und</strong> unserer Erfahrungen aus vergangenen<br />

Projekten wurde die Standardfunktionalität des CMS<br />

um zusätzliche Funktionen erweitert: z.B.<br />

• Mehrere Zertifikate pro User auf einer Karte<br />

(auch von verschiedenen PKIs)<br />

• Verwendung von Virtuellen <strong>Smartcards</strong> unter<br />

Windows7 (siehe nächste Folie)<br />

• Erstellung von One-Time-Passwords (OTP)<br />

via App auf PC oder Mobilgerät (NFC)<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 20


Raiffeisen Informatik Smartcard Plattform<br />

Virtuelle <strong>Smartcards</strong><br />

• Virtuelle Smartcard = effizienter Umgang mit Ersatzprozessen<br />

(Karte vergessen, verloren, gestohlen, defekt) <strong>für</strong> online- <strong>und</strong> offline-Szenarien<br />

• Features von Virtuellen <strong>Smartcards</strong>:<br />

• Verwaltung <strong>und</strong> Funktionalität analog zur physischen Smartcard<br />

• Zertifikatsgültigkeit <strong>und</strong> <strong>andere</strong> Parameter sind definierbar<br />

• Windows-Anmeldung immer über sicheres Zertifikat<br />

• Aus OS-Perspektive kein Unterschied zwischen virtueller <strong>und</strong> physischer<br />

Smartcard, z.B. VPN-Tunnel, <strong>Authentifizierung</strong> (Kerberos), SSO<br />

• Die Freischaltung der virtuellen Smartcard ist durch <strong>starke</strong> <strong>Authentifizierung</strong><br />

gesichert (z.B. Challenge / Response via Helpdesk oder SMS)<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 21


Raiffeisen Informatik<br />

Smartcard Plattform<br />

Virtuelle <strong>Smartcards</strong><br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 22


Raiffeisen Informatik Smartcard Plattform<br />

Dual-Interface <strong>Smartcards</strong><br />

Bisher: Hybride Smartcard<br />

(mehrere Chips)<br />

Physikalischer<br />

Legic-Chip<br />

Building Access Control<br />

Neu: Dual-Interface Smartcard<br />

(ein Chip)<br />

Legic-Emulation<br />

auf gemeinsamem Chip<br />

Thomas Klaghofer<br />

Client<br />

Thomas Klaghofer<br />

PC-Anmeldung<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 23


Raiffeisen Informatik Smartcard Plattform<br />

Dual-Interface <strong>Smartcards</strong><br />

Beispiel: Java-Karte<br />

Neu: Dual-Interface Smartcard<br />

(ein Chip)<br />

Mifare<br />

Private<br />

Public<br />

OTP<br />

Legic<br />

Card-in-Card<br />

T=C/L<br />

Kontaktlos<br />

ISO14443<br />

Thomas Klaghofer<br />

Java VM<br />

T=0/1<br />

Kontakt<br />

ISO7816<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 24


Raiffeisen Informatik Smartcard Plattform<br />

Das Modell mit Zukunft<br />

• Voll auditierbare Enterprise-Lösung <strong>für</strong> Kartenmanagement<br />

Compliance<br />

• Zukunftssichere Features<br />

• Kurze Projektlaufzeiten bei der Einführung durch<br />

Multi-Mandantenfähigkeit<br />

• Kostengünstige Modelle <strong>für</strong> Betrieb<br />

(as-a-service, on-premise, hybrid)<br />

• Plattform auch <strong>für</strong> K<strong>und</strong>en in <strong>andere</strong>n Ländern zugänglich<br />

• Der CMS-Betrieb as-a-service ist das Betriebsmodell der<br />

Raiffeisen Bankengruppe in Österreich<br />

• Langjährige Erfahrung von Raiffeisen Informatik mit dem<br />

Betrieb von zentralen Diensten im Raiffeisen Rechenzentrum<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 25


Raiffeisen Informatik –<br />

Ihr Partner <strong>für</strong> Identity <strong>und</strong> Access Management!<br />

Raiffeisen Informatik GmbH<br />

Lilienbrunngasse 7-9<br />

A-1020 Wien<br />

T +43 1/99 3 99 - 0<br />

F +43 1/99 3 99 - 1100<br />

E info@r-it.at<br />

www.raiffeiseninformatik.at<br />

IT 360 GRAD<br />

Raiffeisen Informatik | 05.11.2013| 26

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!