Fire behov for sikker kommunikasjon

Størrelse: px
Begynne med side:

Download "Fire behov for sikker kommunikasjon"

Transkript

1 6105 Windows Server og datanett Leksjon 12a Kryptering, digitale sertifikater og PKI Fire behov for sikker kommunikasjon Tegnorientert kryptering Symmetrisk og asymmetrisk kryptering Digital signatur Digitale sertifikat og PKI Sertifikater og PKI i Windows PKI og eid i Norge, ID-porten og nasjonalt ID-kort Pensum Kvisli: Windows Server og nettverk, HSN, 2016, kapittel 16 Sikkerhet og kryptering Relevante lenker ITpro: Guide - Digitale signaturer og sertifikater: itpro.no/art/8314.html PKI i Windows: Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 1 Fire behov for sikker kommunikasjon Konfidensialitet sikre at innholdet i kommunikasjonen er uleselig for andre kan oppnås med kryptering av data Autentisitet sikre ekthet av data, dvs. verifisere hvem som er kilde/avsender kan oppnås med digital signatur Dataintegritet sikre at data ikke endres underveis i kommunikasjonen kan oppnås med bruk av sjekksummer og digitale signaturer Uavviselighet hindre at en (avtale-)part kan nekte for en handling kan oppnås ved hjelp av de tre første egenskapene Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 2 Page 1

2 Kryptering Formål Hindre at data som overføres i datanett kan leses av uvedkommende Prinsipp Kode dataene slik at de blir uleselige for andre enn de som "kan koden Krypteringsnøkkel (data) ukryptert melding Krypteringsalgortime (program) kryptert melding (uleselig) Begreper: Krypteringsalgoritme = beregningsregel for krypteringen (programmet)» Alle brukere innen et system benytter vanligvis felles algoritme Krypteringsnøkkel = parameter til krypteringsalgoritmen (data)» Hver bruker har sin egen nøkkel som brukes av algoritmen 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 3 Primitivt eksempel (Cesars kode): Tegn-nivå krypteringsalgoritmer Bytt ut ett og et tegn i meldingen etter en regel F.eks. bruk bokstaven 3 plasser lenger ut i alfabetet (ASCII-tegnsettet) Øving 1: Utfør kryptering Data som skal krypteres: Hemmelig Algoritme: Bytt ut hver bokstav med bokstaven X plasser ut i alfabetet Nøkkel: X = 3 Kryptert resultat: Øving 2: Utfør dekryptering Mottatt krypterte data: Qjxgfwy Algoritme: Som i øving 1 Nøkkel: X = 5 Dekryptert resultat: NB! Tegn-nivå kryptering er ikke brukbart til datakryptering i praksis! Krypteringsregelen kan lett knekkes ved å analysere lange tekster 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 4 Page 2

3 Symmetrisk kryptering Krypteringsnøkkel Krypterings -algoritme Krypterings -algoritme ukryptert melding kryptert melding (uleselig) ukryptert melding Kryptering og dekryptering skjer med samme (hemmelige) nøkkel. Både avsender og mottaker må kjenne til (ha) nøkkelen Krypteringsnøkkelen må skjules for andre! Avsender og mottaker deler en hemmelighet nøkkelen Krypteringsalgoritmen er vanligvis åpen allment kjent Ulemper Nøklene må deles/distribueres på en sikker måte Fordeler Forholdsvis raske krypteringsalgoritmer Velegnet for store datamengder som skal krypteres raskt, f.eks. ved dataoverføring Lengden på krypteringsnøkkelen bestemmer, bl.a. Hvor lett er det å knekke koden, dvs. gjette nøkkelen. Hvor tidkrevende det er å gjøre kryptering/dekryptering 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 5 Asymmetrisk kryptering Kilde: Kryptering og dekryptering skjer med forskjellige nøkler Hver bruker har to nøkler: En offentlig nøkkel som alle kan få. En privat nøkkel som bare eier beholder (hemmelig). Nøklene er knyttet til brukerens identitet (f.eks. en brukerkonto i et datanett) Hver offentlig og privat nøkkel hører sammen i nøkkelpar: Begge nøkler kan brukes for kryptering og dekryptering Meldinger kryptert med den ene kan bare dekrypteres med tilhørende nøkkel Ulemper Mer komplekse og tidkrevende krypteringsalgoritmer Lite egnet for store datamengder Fordeler Enkel distribusjon av nøkler: Hver bruker får sin private nøkkel utdelt i handa Alle offentlige nøkler kan fritt distribueres ikke hemmelige 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 6 Page 3

4 Sikker dataoverføring ved asymmetrisk kryptering Kåre Trude Ståle Sven Nøkkelskap Database med alle offentlige nøkler Sven s private nøkkel Ståle Overføringsnett (f.eks. Internett) Sven Ståle skriver en melding til Sven Svens offentlige nøkkel finnes fra nøkkelskapet, og meldingen krypteres med denne nøkkelen Sven mottar meldingen, og dekrypterer med sin private nøkkel Sven kan nå lese meldingen i klartekst Kilde: Per Borgersen: Drift av lokalnett Ståle vil sikre at bare Sven kan lese meldingen - og ingen andre Her brukes asymmetrisk kryptering for å oppnå konfidensialitet (hemmelighold) Avsender krypterer meldingen med mottakers offentlige nøkkel (som alle kan ha) Mottaker dekrypterer med sin private nøkkel (som bare mottaker har) 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 7 Sikker datalagring med asymmetrisk kryptering Ståle vil lagre en fil sikkert på harddisk med kryptering Ståle Filen krypteres med Ståles offentlige nøkkel. Kryptert fil lagres på disk Offentlig nøkkel Privat nøkkel Filen kan bare dekrypteres med Ståles private nøkkel. Kryptert fil leses fra disk NTFS har innebygget krypteringsmulighet i filsystemet: EFS = Encrypted File System krypterer filer og mapper Filsystemet tar seg av kryptering / dekryptering automatisk når filer leses/skrives Bruker Active Directory Certificate Services (AD CS) Nøkler må utstedes til hver brukerkonto og lagres i digitale sertifikater Dette gjøres av tjenerrollen Active Directory Certificate Services (AD CS) på Windows Server Sertifikatene lagres i Active Directory knyttet til hver bruker NTFS disk med EFS Kilde: Per Borgersen: Drift av lokalnett Se senere foiler 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 8 Page 4

5 Digital signatur med asymmetrisk kryptering Ståle s private nøkkel Kåre Trude Ståle Ståle Nøkkelskap lager for alle offentlige nøkler Ståle Overføringsnett (f.eks. Internett) Sven Ståle skriver en melding til Sven Meldingen krypteres med Ståles private nøkkel Sven mottar meldingen og dekrypterer med Ståles offentlige nøkkel Sven kan nå lese meldingen i klartekst Kilde: Per Borgersen: Drift av lokalnett Her brukes asymmetrisk kryptering for å oppnå autentisitet Sven kan være sikker på at det er Ståle som har sendt (kryptert) meldingen Forutsatt at ingen har stjålet Ståles private nøkkel Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 9 Digital signatur med asymmetrisk kryptering Digital signatur Privat og offentlig nøkkel kan brukes for autentisering av avsender» Dvs. sikre at avsender er den han utgir seg for. Kan også benyttes for ikke-benekting (non-repudiation)» Dvs. avsender kan ikke i ettertid benekte at han har sendt informasjonen» Viktig når digital signatur brukes på juridiske dokumenter.» Dette krever også en sjekksum som kan avgjøre om meldingen er endret underveis Metode Meldingen krypteres med avsendes private nøkkel» som bare avsender har Den kan da bare dekrypteres med avsenders offentlige nøkkel» som alle har Dette garanterer hvem avsender er» Forutsatt at ingen har stjålet den private nøkkelen! 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 10 Page 5

6 Noen krypteringsstandarder DES - Data Encryption Standard Bruker symmetrisk bit-nivå kryptering med 56 bits nøkler Krypteringsalgoritmen er åpen og kjent nøkkelen må holdes hemmelig! Nyere versjoner: IDEA (128 bits), 3DES/Triple DES (112 /168 bits) AES - Advanced Encryption Standard Nyere og mer sikker krypteringsalgoritme som har erstatter DES Bruker symmetrisk kryptering med 128, 192 eller 256 bits nøkler Windows XP m/sp1 og Windows 7 bruker AES for filkryptering RC4 Rivest Chifer 4 Symmetrisk krypteringsalgoritme som brukes mye i data-kommunikasjon, bl.a. i:» Secure Sockets Layer (SSL), blant annet for å kryptere webtrafikk (https)» Trådløse nett som sikres med WEP standarden RC4 krypteringen har vært brutt og regnes ikke som "sikker nok" RSA Oppkalt etter oppfinnerne: Rivest Shamir, Adleman ved MIT Bruker asymmetrisk kryptering med1024, 2048 eller 3072 bits nøkler Svært sikker, men langt mer tidkrevende enn DES, AES og RC4 Open PGP Open Pretty Good Privacy Kombinerer RSA med symmetriske algoritmer (DES, AES) Raskere enn RSA, sikrere enn DES Open source programvare 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 11 Bruksområder for kryptering Autentisering over nett Kryptere brukernavn og passord E-post Hindre andre å lese meldinger som mellomlagres i postservere Lagrede data på disk Hindre andre i å kunne lese filer, selv om de har tilgang Trafikk i trådløse nett Hindre tapping av data fra radiosignalene Sikre websider (SSL/TLS) Sikre data som sendes mellom HTML forms og server (f.eks. kreditkortnr) Sikker pålogging HTTP data krypteres med SSL/TLS før de sendes til TCP VPN-trafikk IPSec krypterer IP-pakkene med TripleDES eller AES i VPN-tunellen Andre typer dataoverføring med krav til sikkerhet Eks: pasientopplysninger i helsevesenet 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 12 Page 6

7 Digitale sertifikat Digitalt ID-kort og "nøkkelboks" Datafil som inneholder offentlig krypteringsnøkkel» Kan også inneholde den private nøkkelen identifikasjon ev eieren (av nøkkelen) evt. andre opplysninger om eier opplysninger om utsteder (Issuer) gyldighetsperiode (fra- og tildato) versjonsnummer serienummer m.m Bruksområde for oppbevaring av nøkler hos eier for distribusjon av offentlig nøkkel» kan sendes til mottaker sammen med meldingen 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 13 Digitale sertifikat Oppbevaringsboks for krypteringsnøkler Knytter nøkkelen til sin eier på en sikker måte! Den som utsteder sertifikatet kobler nøklene til eier, og går god for koblingen X offisiell standard for sertifikater definerer hvilke data et sertifikat skal inneholde Utstedes av en sertifikatutsteder (CA = Certificate Authority) Til internt bruk i en organisasjon» kan utstedes internt, f.eks. av Certificate Services i Windows Server Til allmen bruk mellom organisasjoner» må utstedes av en tiltrodd tredjepart (TTP) som alle stoler på, f.eks. GlobalSign og VeriSign» kun noen få CA er i verden. Utstederen signerer sertifikatet med sin digitale signatur.» sikrer at sertifikatet er ekte og ikke forfalsket Registreringsenhet (RA = Registration Authority) tar seg av det administrative arbeidet rundt utstedingen, på vegne av CA en Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 14 Page 7

8 Hvordan lagres og distribueres nøkler og sertifikater? Digitale sertifikat Private nøkler Kan f.eks. lagres på et smartkort med datachip beskyttet av en PIN-kode Eller i SIM kortet på en mobiltelefon (mobil PKI) Sertifikater med offentlige nøkler Kan lagres i en fil på en tjener og distribueres fra denne F.eks: Active Directory Certificate Services» Kan oppbevare og distribuere setrifikater innenfor et AD domene Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 15 Digitale sertifikat og PKI Kryptering må være enkelt og sikkert å bruke - ellers blir det ikke brukt! enkelt for brukere administratorer må kunne stole på at en nøkkel er knyttet til riktig person Behov for gode prosedyrer for å behandle nøkler Lage og utstede private og offentlige nøkler Oppbevare nøkler på sikkert sted Distribuere nøkler til avsender og mottaker Kontrollere gyldighet av mottatte nøkler Gjenopprette tapte nøkler Dette krever en kompleks infrastruktur Database for lagring av nøkler Programmer for behandling Protokoller for distribusjon Konvolutter/oppbevaringsbokser for krypteringsnøkler 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 16 Page 8

9 PKI Public Key Infrastructure Kilde: Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 17 PKI Public Key Infrastructure CA Certificate Authority / Sertifikatutsteder = Trusted Third Party (TTP) Organisasjon som utsteder nøkler og sertifikater Alle må stole på CA en (tiltrodd tredjepart) Kan organiseres i flere nivåer» Root CA = øverste sertifiseringsmyndighet» Subordinate CA = underordnet CA godkjent av root CA RA Registration Authority / Registreringsautoritet Den som gjør det praktiske arbeidet:» identifisere og registrere brukerne» lage nøkler og sertifikat Directory / Katalog Database der alle sertifikatene lagres (f.eks. AD i Windows) Personer og programmer henter sertifikatene herfra når de behøves Lagrer også lister over utløpte / ugyldige sertifikater Client / Bruker Den personen som sertifikatet og nøklene er knyttet til Må få utdelt sitt sertifikatet og sin private nøkkel Data Recipient / Datamottaker Den som mottar krypterte data og behøver offentlige nøkler for dekryptering Laster ned nøklene fra kataloger via en protokol, f.eks. LDAP Rank Issuer Usage market share 1. Comodo 6.6% 33.6% 2. Symantec Group 6.5% 33.2% 3. Go Daddy Group 2.6% 13.2% 4. GlobalSign 2.2% 11.3% 5. DigiCert 0.6% 2.9% De største globale TTP'ene etter markedsandel Kilde: W3Tech februar, Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 18 Page 9

10 Sertifikater og PKI i Windows Windows har innebygget PKI løsning En Windows Server kan fungere som en CA på to måter:» Enterprise: For sertifikater til brukere innen Windows-domenet» Stand-alone: For å utstede sertifikater til eksterne brukere Alle Windows maskiner kan laste ned, lagre og bruke digitale sertifikater» Sertifikater og private nøkler lagres under brukerens profil og i Registry 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 19 Sertifikater og PKI i Windows Hovedkomponenter i Windows PKI X.509 baserte sertifikater Active Directory Certificate Services» Programmer for å utstede, validere, arkivere og gjenopprette digitale sertifikater» Innebygd i operativsystemet Active Directory / LDAP» database for lagring av sertifikater og nøkler» administrasjonsverkøy for sertifikatene» aksesseres via LDAP Applikasjoner som støtter / bruker Windows PKI» EFS Encrypting File System (kryptering av data på NTFS disker)» Internet Explorer kryptering av data over internett» Internet Information Services IIS sikre websider / pålogging med SSL/TLS» Microsoft Outlook (Express) kryptering av e-post» Signering av programvare som lastes ned fra nettet» Applikasjoner fra andre leverandører 6105 Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 20 Page 10

11 PKI og eid i Norge Post og Tele-tilsynet ( godkjenner alle norske utstedere av kvalifiserte digitale sertifikater: Noen PKI baserte eid løsninger i Norge MinID» gir tilgang til offentlige tjenester på mellomhøyt sikkerhetsnivå, nivå 3» innlogging med fødselsnummer + personlig passord + engangskode på SMS eller kode fra PIN-kodebrev BankID og BankID på mobil» gir tilgang til nettbank og offentlige tjenester på høyeste sikkerhetsnivå, nivå 4.» innlogging med fødselsnummer + kode fra kodegenerator + personlig passord private nøkler oppbevares sentralt hos BBS» BankID på mobil private nøkler lagres i SIM-kortet og er beskyttet av egen PIN-kode Buypass ID» gir tilgang til offentlige tjenester på høyeste sikkerhetsnivå, nivå 4.» brukes bl.a. av Norsk Tipping på spillekortene, og i helsevesenet. Comfides IS» gir tilgang til offentlige tjenester på høyeste sikkerhetsnivå, nivå 4.» Basert på USB-pinne og PIN-kode (kun Windows-støtte) Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 21 ID-porten og nasjonalt ID-kort ID-porten ( Felles innloggingsløsning til 700+ offentlige tjenester fra 400+ tilbydere bl.a:» Lånekassa, Skatteetaten, NAV, Altinn Over 3 mill brukere» Kan logge inn med eid fra MinID, BankID, Buypass eller Commfides Driftes av Direktoratet for Forvaltning og IKT (Difi). Nasjonalt ID-kort i Norge I EU-land benyttes elektroniske ID-kort, men ikke i Norge Justisdept. v/politidirektoratet utvikler et nasjonalt ID-kort basert på smartkort» utviklingen startet i 2007 utsatt er flere ganger!» lovfestet av Regjeringen mars 2015: Lov om nasjonalt identitetskort (ID-kortloven)» kommer (kanskje) i 2017? Tre funksjoner» skal erstatte pass som reisebevis i Schengen-land» elektronisk ID (e-id) for pålogging på offentlige tjenester» ID-kort som kan erstatte bankkort og førerkort for legitimasjon Les mer her:» Nettavisen : Nasjonale ID-kort kommer fra 2017» ABC Nyheter : Politiet: Nye pass og nasjonale ID-kort kommer 1. april Windows Server og datanett Jon Kvisli, HSN Kryptering, digitale sertifikater og PKI - 22 Page 11

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 12a Kryptering, digitale sertifikater og PKI Fire behov for sikker kommunikasjon Tegnorientert kryptering Symmetrisk og asymmetrisk kryptering Digital signatur Digitale

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Oppgave a: Installere Active Directory Certificate Services Bruk av kryptering i Windows forutsetter at brukerne får utstedt digitale sertifikater med krypteringsnøkler.

Detaljer

1. Krypteringsteknikker

1. Krypteringsteknikker Krypteringsteknikker Olav Skundberg Opphavsrett: Forfatter og Stiftelsen TISIP Lærestoffet er utviklet for faget 1. Krypteringsteknikker 1.1. Fire formål med sikker kommunikasjon Aller først, pålitelig

Detaljer

VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN

VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN VEDLEGG 7 SIKKERHET 1. KRAV TIL SIKRING AV DATAFILER VED OVERFØRING TIL/FRA BANKEN 1.1 Sikkerhetskravene bygger på at det til enhver tid skal være et 1 til 1-forhold mellom det som er registrert i Virksomhetens

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 6a Grupper i Windows Lokale grupper og domenegrupper Gruppetyper og scopes Innebygde grupper Pensum Kvisli: Windows Server og nettverk, HSN 2016, kapittel 8 Grupper

Detaljer

FFI RAPPORT INFRASTRUKTUR FOR TILLITSHÅNDTERING I WINDOWS. WINDVIK Ronny, HALLINGSTAD Geir, VETLAND Stein Erik FFI/RAPPORT-2002/01014

FFI RAPPORT INFRASTRUKTUR FOR TILLITSHÅNDTERING I WINDOWS. WINDVIK Ronny, HALLINGSTAD Geir, VETLAND Stein Erik FFI/RAPPORT-2002/01014 FFI RAPPORT INFRASTRUKTUR FOR TILLITSHÅNDTERING I WINDOWS WINDVIK Ronny, HALLINGSTAD Geir, VETLAND Stein Erik FFI/RAPPORT-2002/01014 FFIE/780/113 Godkjent Kjeller 13 March 2002 Torleiv Maseng Forskningssjef

Detaljer

Veiledning i kryptering med Open PGP

Veiledning i kryptering med Open PGP Veiledning i kryptering med Open PGP GNU Privacy Guard for Windows (Gpg4win) er en gratis programvare for kryptering av tekst, filer og eposter ved hjelp av standarden OpenPGP for Windows-operativsystem.

Detaljer

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett

ID-Porten bruk av elektronisk ID i offentlige tjenester på nett ID-Porten bruk av elektronisk ID i offentlige tjenester på nett NorStellas eid-gruppe Oslo, 22. juni 2010 Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av elektronisk

Detaljer

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn EKSAMENSFORSIDE Skriftlig eksamen med tilsyn Emnekode: 6105 Dato: 5.12.2016 Ansv. faglærer: Jon Kvisli Campus: Bø Antall oppgaver: 5 Tillatte hjelpemidler (jfr. emnebeskrivelse): Kalkulator (utdelt) Emnenavn:

Detaljer

Teknologien: Fra digitale signaturer til offentlig-nøkkel infrastruktur

Teknologien: Fra digitale signaturer til offentlig-nøkkel infrastruktur Teknologien: Fra digitale signaturer til offentlig-nøkkel infrastruktur Jon Ølnes (NR) Jon.Olnes@nr.no Seminar om elektronisk kommunikasjon med digitale signaturer Statskonsult, 4/4 2000 Innhold Hva kan

Detaljer

Nettverkstilgang - problemstilling

Nettverkstilgang - problemstilling 6105 Windows Server og datanett Leksjon 7a Delingsrettigheter Nettverkstilgang Delte mapper (shares) - noe repetisjon Delingsrettigheter kombinert med NTFS-rettigheter Skjulte og administrative shares

Detaljer

Nasjonalt ID-kort og eid Sikker e-forvaltning

Nasjonalt ID-kort og eid Sikker e-forvaltning Nasjonalt ID-kort og eid Sikker e-forvaltning Statens dataforum 8.12.2009 eid på sikkerhetsnivå 4 Hva er PKI? = Public Key Infrastructure eid-er som muliggjør: Autentisering Elektronisk signatur Medlingskryptering

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 9 Web, HTTP og IIS Applikasjonslaget i Internett Web protokollen: HTTP Webtjeneren IIS Utskrift med HTTP i Internett Pensum Kvisli: Windows Server og datanett, Kap.

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 9 Web, HTTP og IIS Applikasjonslaget i Internett Web protokollen: HTTP Webtjeneren IIS Utskrift med HTTP i Internett Pensum Kvisli: Windows Server og datanett, Kap.

Detaljer

Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14

Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14 Sikkerhetsportalen det nye verktøyet for det offentlige sin bruk av eid og sikker kommunikasjon på internett SDF 2006-03-14 Sverre Bauck SP verktøy med felles PKI-tjenester for offentlig sektor Autentisering

Detaljer

Status for arbeidet med ID-Porten, eid i markedet

Status for arbeidet med ID-Porten, eid i markedet Status for arbeidet med ID-Porten, eid i markedet Felles infrastruktur for eid i offentlig sektor Tor Alvik og Jon Ølnes, eid-programmet, Difi Difis mandat Etablere en felles infrastruktur for bruk av

Detaljer

ECC i akademia vs. industrien

ECC i akademia vs. industrien Conax AS 2007 RSA ECC Utbredelse Kampen mellom ECC og RSA har pågått lenge. I akademia går ECC av som vinner, mens i industrien er det fortsatt RSA som gjelder. RSA RSA ECC Utbredelse I 1977 publiserte

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 7a Delingsrettigheter Nettverkstilgang Delte mapper (shares) - noe repetisjon Delingsrettigheter kombinert med NTFS-rettigheter Skjulte og administrative shares

Detaljer

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Standardiseringsrådsmøte 23.-24. november 2011 Prioriterings/informasjons -sak Om forprosjektet sett på de mest aktuelle anvendelsesområdene

Detaljer

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering.

Symmetrisk En hemmelig nøkkel ( passord ) som brukes både ved kryptering og dekryptering. 1 Hva? Hva er informasjonssikkerhet? Information security encompasses the study of the concepts, techniques, technical measures, and administrative measures used to protect information assets from deliberate

Detaljer

Smartkort og Windows 2000

Smartkort og Windows 2000 Smartkort og Windows 2000 Hovedoppgave ved sivilingeniørutdanningen i informasjons- og kommunikasjonsteknologi, Høgskolen i Agder Terje Landa Våren 2000 Sammendrag Sikkerhet er et viktig tema innenfor

Detaljer

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no GigaCampus Mobilitetskurs Del 2 Sesjon 4 Torsdag 20.04.2006 Jardar.Leira@uninett.no IEEE 802.1X En relativt gammel standard (godkjent 14. juni 2001) Definerer en standard for portbasert nettverks aksesskontroll

Detaljer

6105 Windows Server og datanett Jon Kvisli, HSN Skriveradministrasjon - 1. Utskrift i nettverk

6105 Windows Server og datanett Jon Kvisli, HSN Skriveradministrasjon - 1. Utskrift i nettverk 6105 Windows Server og datanett Leksjon 7b Skriveradministrasjon Utskrift og plassering i nettverk Utskriftsbegreper Windows, driver Fire ulike oppsett Skriveradministrasjon og rettigheter Skrivergrupper

Detaljer

blir enda viktigere en før fordi tjenestene bllir meget tilgjengelige på Internett

blir enda viktigere en før fordi tjenestene bllir meget tilgjengelige på Internett " %$ # " >9 : B D 1. Åpne og lukkede nettverk - Internett og sikkerhet 2. Krav til sikre tjenester på Internett 3. Kryptografi 4. Kommunikasjonssikkerhet og meldingssikkerhet 5. Elektronisk legitimasjon

Detaljer

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF 1 HJEMMEKONTOR Del 1 Installasjon på jobb 08.06.2018 Norsk Helsenett SF - PC 2 INNHOLDSFORTEGNELSE OPPSETT AV HJEMMEKONTOR PÅ 1-2-3 3 1 INNLEDNING 3 2 INSTALLASJON AV HJEMMEKONTOR 3 3 REGISTRERING AV PKI-SERTIFIKAT

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 7b Skriveradministrasjon Utskrift og skriverplassering i nettverk Utskriftsbegreper Windows, skriverdriver Fire ulike skriveroppsett Skriveradministrasjon og skriverrettigheter

Detaljer

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016

Laget av Dato Orginal plassering fil. Johnny Andre Sunnarvik. Nov 2016 Laget av Dato Orginal plassering fil. Johnny ndre Sunnarvik Nov 2015 http://innsiden.helse-vestikt.no/avdelinger/tjenesteproduksjon/anbudskrav/documents/sikkerhet.docx Dato Nov 2015 Des 2015 Nov 2016 Beskrivelse

Detaljer

Teori om sikkerhetsteknologier

Teori om sikkerhetsteknologier Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Tomas Holt 22.8.2007 Lærestoffet er utviklet for faget LN479D/LV473D Nettverksikkerhet Innhold 1 1 1.1 Introduksjon til faget............................

Detaljer

Designguide for ID-porten. Versjon 2.0

Designguide for ID-porten. Versjon 2.0 Designguide for ID-porten Versjon 2.0 1 Innhold Introduksjon 03 Symbol 03 Navn 03 Brukerstatuser 03 Symbol 04 Hovedversjon 05 Alternativ versjon 05 Størrelse og plassering 05 Navn og bildetekst 05 Farger

Detaljer

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company

SOLICARD ARX. Adgangssystemet som gir deg ubegrenset frihet. An ASSA ABLOY Group company SOLICARD ARX Adgangssystemet som gir deg ubegrenset frihet An ASSA ABLOY Group company SOLICARD ARX arkitektur SOLICARD ARX LCU oppkoblet via Internet Eksisterende nettverk SOLICARD ARX AC SOLICARD ARX

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5a Katalogtjenester og Active Directory Katalogtjenester FEIDE, Active Directory Domain Services og Single Sign-on Windows domener, domenenavn og DNS Organisering

Detaljer

Forelesning 3: Nøkkelhåndtering og PKI

Forelesning 3: Nøkkelhåndtering og PKI Universitetet i Oslo IN2120 Informasjonssikkerhet Høst 2019 Workshop-oppgaver med løsningsforslag Forelesning 3: Nøkkelhåndtering og PKI Oppgave 1 a. Hvorfor er god håndtering av kryptografiske nøkler

Detaljer

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse Huldt & Lillevik Ansattportal - en tilleggsmodul til Huldt & Lillevik Lønn Teknisk beskrivelse Huldt & Lillevik er trygghet Trygghet er å vite at løsningen du bruker virker, hver eneste dag, enkelt og

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 6b Filsystemet NTFS og rettigheter NTFS-rettigheter, ACl og eierskap til filer NTFS-rettigheter arves og kombineres Avanserte NTFS-rettigheter NTFS-rettigheter ved

Detaljer

Buypass. Martin Otterstad Salgssjef. Citrix User Group.

Buypass. Martin Otterstad Salgssjef. Citrix User Group. Buypass Citrix User Group Martin Otterstad Salgssjef Mail:Martin.otterstad@buypass.no 1 2 Fakta om Buypass Norsk selskap Et løsningshus for sikker identifikasjon, e-signatur og betaling Løsninger for utstedelse,

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5a Katalogtjenester og Active Directory Katalogtjenester FEIDE, Active Directory Domain Services og Single Sign-on Windows domener, domenenavn og DNS Organisering

Detaljer

FUNNKe Regionalt kompetanseløft innen elektronisk samhandling. Begreper ved Lars-Andreas Wikbo

FUNNKe Regionalt kompetanseløft innen elektronisk samhandling. Begreper ved Lars-Andreas Wikbo FUNNKe Regionalt kompetanseløft innen elektronisk samhandling Begreper ved Lars-Andreas Wikbo Norsk Helsenett: Et lukket nettverk for elektronisk kommunikasjon og samhandling i helse- og sosialsektoren

Detaljer

Veileder for innsendingssystemet IPIS. Versjon 1.9/07.12.2010/TJ. Helsedirektoratet

Veileder for innsendingssystemet IPIS. Versjon 1.9/07.12.2010/TJ. Helsedirektoratet Veileder for innsendingssystemet IPIS Versjon 1.9/07.12.2010/TJ Helsedirektoratet 2 Endringshistorikk Versjonsnr Dato Beskrivelse av endringer 1.1 27.04.2006 Nedlasting av.net Framework er fjernet i kap

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 6b Filsystemet NTFS og rettigheter NTFS-rettigheter, ACl og eierskap til filer NTFS-rettigheter arves og kombineres Avanserte NTFS-rettigheter NTFS-rettigheter ved

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Denne øvingen forutsetter at du har gjort disse øvingene tidligere: Labøving 7b Skriveradministrasjon Laboving 9a Installere og konfigurere webtjeneren IIS I denne øvingen

Detaljer

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn EKSAMENSFORSIDE Skriftlig eksamen med tilsyn Emnekode: 6105(N) Dato: 8.5.2017 Ansv. faglærer: Jon Kvisli Campus: Bø Antall oppgaver: 4 Tillatte hjelpemidler (jfr. emnebeskrivelse): Kalkulator (utdelt)

Detaljer

Felles sikkerhetsportal for elektronisk kommunikasjon med offentlig sektor.

Felles sikkerhetsportal for elektronisk kommunikasjon med offentlig sektor. Samtlige statsetater. Deres referanse Vår referanse Dato 200405162- KDB 07.06.2005 Felles sikkerhetsportal for elektronisk kommunikasjon med offentlig sektor. Formålet med dette brev er å gi statlige virksomheter

Detaljer

Forelesning 3: Nøkkelhåndtering og PKI

Forelesning 3: Nøkkelhåndtering og PKI Universitetet i Oslo IN2120 Informasjonssikkerhet Høst 2018 Workshop-spørsmål med svarforslag Forelesning 3: Nøkkelhåndtering og PKI Spørsmål 1 a. Hvorfor er god håndtering av kryptografiske nøkler essensiell

Detaljer

Høgskolen i Telemark Fakultet for allmennvitenskapelige fag

Høgskolen i Telemark Fakultet for allmennvitenskapelige fag Høgskolen i Telemark Fakultet for allmennvitenskapelige fag EKSAMEN 6105 WINDOWS SERVER OG DATANETT 16.12.2015 Tid: Målform: Sidetall: Hjelpemidler: Merknader: Vedlegg: 4 timer Bokmål / Nynorsk 6 (inkludert

Detaljer

Digital postkasse til innbyggere

Digital postkasse til innbyggere Digital postkasse til innbyggere Digital postkasse til innbyggere Difi har på vegne av hele offentlig sektor inngått kontrakter med e-boks og Digipost om digital postkasse til innbyggere. Mot slutten av

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 14 (U-14) Oppdatert: 2016-09-30 Transport Layer Security (TLS) Sikring av kommunikasjon med TLS Beskrivelse av grunnleggende tiltak for sikring

Detaljer

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF

HJEMMEKONTOR. Del 1 Installasjon på jobb Norsk Helsenett SF HJEMMEKONTOR Del 1 Installasjon på jobb 09.08.2016 Norsk Helsenett SF - PC 2 INNHOLDSFORTEGNELSE OPPSETT AV HJEMMEKONTOR PÅ 1-2-3 3 1 INNLEDNING 3 2 INSTALLASJON AV HJEMMEKONTOR 3 3 REGISTRERING AV PKI-SERTIFIKAT

Detaljer

IT Grunnkurs. Nettverk. Foiler av Bjørn J. Villa, Førsteamanuensis II bv@item.ntnu.no. Presentert av Rune Sætre, Førstelektor satre@idi.ntnu.

IT Grunnkurs. Nettverk. Foiler av Bjørn J. Villa, Førsteamanuensis II bv@item.ntnu.no. Presentert av Rune Sætre, Førstelektor satre@idi.ntnu. 1 IT Grunnkurs Nettverk Foiler av Bjørn J. Villa, Førsteamanuensis II bv@item.ntnu.no Presentert av Rune Sætre, Førstelektor satre@idi.ntnu.no 2 Innhold Del 1 Motivasjon, Analog/Digital Meldingskomponenter,

Detaljer

Som en del av denne prosessen, når verten har startet og nøkkelfilene ikke er å finne, lages et nytt sett automatisk.

Som en del av denne prosessen, når verten har startet og nøkkelfilene ikke er å finne, lages et nytt sett automatisk. De beste sikkerhetsrutiner for Symantec pcanywhere Dette dokumentet inneholder informasjon om forbedrede sikkerhetsendringer i pcanywhere 12.5 SP4 og pcanywhere Solution 12.6.7, hvordan viktige deler av

Detaljer

6105N Windows Server og datanett

6105N Windows Server og datanett Nettmøtet starter kl. 18:00 6105N Windows Server og datanett Informasjon om emnet Emneanvarlig: Jon Kvisli E-post: jon.kvisli@usn.no Tlf: 35 95 27 55 Litt om Jon: Hovedfag (cand.scient.) i informatikk

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5b Brukeradministrasjon i AD Brukeradministrasjon Lokale brukerkontoer og domenekontoer Pålogging i domene og lokalt Brukerkontoer i domene Hjemmekataloger og brukerprofiler

Detaljer

Forelesning 2: Kryptografi

Forelesning 2: Kryptografi Universitetet i Oslo IN2120 Informasjonssikkerhet Høst 2018 Workshop-spørsmål med svarforslag Forelesning 2: Kryptografi Spørsmål 1 a. For hvilke informasjonstilstander (lagring, overføring, behandling)

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 5b Brukeradministrasjon i AD Brukeradministrasjon Lokale brukerkontoer og domenekontoer Pålogging i domene og lokalt Brukerkontoer i domene Hjemmekataloger og brukerprofiler

Detaljer

1. Sikkerhet i nettverk

1. Sikkerhet i nettverk 1. Sikkerhet i nettverk Stiftelsen TISIP i samarbeid med Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Nettverk Olav Skundberg Opphavsrett: Forfatter og Stiftelsen TISIP Lærestoffet er

Detaljer

TRÅDLØS TILKOBLING PÅ KHIO

TRÅDLØS TILKOBLING PÅ KHIO TRÅDLØST KHIO TRÅDLØS TILKOBLING PÅ KHIO Vi har delt brukere i tre forskjellige grupper A) Ansatte med KHiO-PC 1 B) Ansatte/studenter med hjemme-pc/mac. Kan også benyttes for smarttelefoner og nettbrett

Detaljer

Import av virksomhetssertifikater for signering av refusjonskrav til Helfo (NPR Behandlerkravmelding)

Import av virksomhetssertifikater for signering av refusjonskrav til Helfo (NPR Behandlerkravmelding) Import av virksomhetssertifikater for signering av refusjonskrav til Helfo (NPR Behandlerkravmelding) Før du begynner: finn frem virksomhetssertifikatene (soft-sertifikater, dvs. sertifikat utgitt som

Detaljer

Veiledning for elektronisk registrering

Veiledning for elektronisk registrering Veiledning for elektronisk registrering Veiledning En ABC for elektronisk Samordnet registermelding Innholdsfortegnelse Innholdsfortegnelse... 2 Elektronisk signering av vedlegg til Samordnet registermelding...

Detaljer

Designguide for ID-porten. Versjon 2.0

Designguide for ID-porten. Versjon 2.0 Designguide for ID-porten Versjon 2.0 Innhold Introduksjon 03 Symbol 03 Navn 03 Brukerstatuser 03 Symbol 04 Hovedversjon 05 Alternativ versjon 05 Størrelse og plassering 05 Navn og bildetekst 05 Farger

Detaljer

6105N Windows Server og datanett

6105N Windows Server og datanett Nettmøtet starter kl. 18:00 6105N Windows Server og datanett Informasjon om emnet Emneanvarlig: Jon Kvisli E-post: jon.kvisli@usn.no Tlf: 35 95 27 55 Litt om Jon: Hovedfag (cand.scient.) i informatikk

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 2 (U-02) Oppdatert: 2014-02-03 E-post Kryptering av e-postoverføring Beskrivelse av grunnleggende tiltak for sikring av overføring av e-post mellom

Detaljer

GENERELL BRUKERVEILEDNING WEBLINE

GENERELL BRUKERVEILEDNING WEBLINE Side 1 av 10 INNHOLDSFORTEGNELSE 1. FORMÅL MED DOKUMENTET... 3 2. TILGANG TIL PORTALEN... 4 3. TILGJENGELIGE TJENESTER/MODULER... 5 3.1 ADMIN... 5 3.2 NORDIC CONNECT/IP VPN... 5 3.3 INTERNETT INFORMASJON...

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Installere og konfigurere webtjeneren IIS Introduksjon En tjenermaskin med Windows Server kan brukes som webtjener ved å installere et webtjenerprogram. I denne

Detaljer

6107 Operativsystemer og nettverk

6107 Operativsystemer og nettverk 6107 Operativsystemer og nettverk Labøving 5 Transportlaget: porter, forbindelser og pakkeformater Introduksjon I denne øvingen skal du studere TCP-protokollen og hvordan TCP etablerer og lukker forbindelser

Detaljer

Nasjonalt eid-program

Nasjonalt eid-program Nasjonalt eid-program Felles infrastruktur for eid i offentlig sektor Lise Nilsen for Knut Eirik Storsul, Programdirektør Behovet 19.10.2009 Side 2 St. meld Eit informasjonssamfunn for alle Ei døgnopen

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Installere og konfigurere webtjeneren IIS Introduksjon En tjenermaskin med Windows Server kan brukes som webtjener ved å installere et webtjenerprogram. I denne

Detaljer

Introduksjon til Informasjonsteknologi

Introduksjon til Informasjonsteknologi Introduksjon til Informasjonsteknologi Datasikkerhet Personvern, kriminalitet og sikkerhet Outline 1 2 srisikoer 3 Teknoloig og anonymitet Anonymitet er evnen til å kunne formidle en melding uten å avsløre

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 1b Virtualisering Tradisjonell arkitektur Virtualisering og virtuelle maskiner Hypervisor» Hosted type 2» Native type 1 Eksempler på produkter for virtualisering

Detaljer

BUYPASS ACCESS ENTERPRISE

BUYPASS ACCESS ENTERPRISE Installasjons- og brukerveiledning for Windows 1 Innhold 1 INNHOLD... 2 2... 3 LISENSAVTALE... 3 SUPPORT... 4 3 INSTALLASJONSKRAV... 5 KLIENTKRAV... 5 NETTLESERE... 5 FEILKODER... 5 TILBAKEMELDINGER...

Detaljer

Eksempel: Rutine for utstedelse av sterk autentisering gjennom Feide

Eksempel: Rutine for utstedelse av sterk autentisering gjennom Feide Rutine for utstedelse av sterk autentisering gjennom Feide Dokumenthistorikk Versjon Dato Forfatter Kommentarer 1.0 Juli 2015 HV, SL Første versjon basert på rutiner utarbeidet i pilotprosjektet. Innholdsfortegnelse

Detaljer

Difis felleskomponenter. Nokios 27.10.2015

Difis felleskomponenter. Nokios 27.10.2015 Difis felleskomponenter Nokios 27.10.2015 Difis felleskomponenter ID-porten Digital postkasse til innbyggere Kontakt- og reservasjonsregisteret ID-porten 448 virksomheter 718 tjenester 52 522 900 transaksjoner

Detaljer

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold

Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold Trådløst KHiO Oppkobling mot trådløst internett for studenter og ansatte som bruker egen datamaskin eller benytter MAC/smarttelefon/nettbrett. (Gruppe B): Innhold Oversikt over trådløse nettverk på KHiO:...

Detaljer

Status og utviklingsplaner Difis fellesløsninger. Brukerrådet

Status og utviklingsplaner Difis fellesløsninger. Brukerrådet Status og utviklingsplaner Difis fellesløsninger Brukerrådet 23.-24.5.18 ID-porten Autentisering SAML 2.0 OpenID Connect Nivå 3 Nivå 4 MinID BankID Utstedelse Bruk Buypass PIN-brev PIN-brev Commfides

Detaljer

Kryptografi og nettverkssikkerhet

Kryptografi og nettverkssikkerhet Kryptografi og nettverkssikkerhet Kapittel : Blokkchiffere og DES (the Data Encryption Standard) Moderne symmetrisk kryptografi Skal se på moderne blokkchiffere, en av de mest brukte kryptoalgoritmene.

Detaljer

Populærvitenskapelig foredrag Kryptering til hverdag og fest

Populærvitenskapelig foredrag Kryptering til hverdag og fest IN1020 - Introduksjon til datateknologi Populærvitenskapelig foredrag 18.10.2017 Kryptering til hverdag og fest Håkon Kvale Stensland & Andreas Petlund Plan for nettverksdelen av IN1020 18. oktober Populærvitenskapelig

Detaljer

Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly

Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Large Scale Single Sign-on Scheme by Digital Certificates On-the-fly Martin Eian 1 & Stig F. Mjølsnes Institutt for Telematikk 20 oktober 2006 2 Oversikt Terminologi Bakgrunn Problemformulering og tilnærming

Detaljer

EN PRAKTISK INNFØRING I KRYPTERT E-POST FRA UDI

EN PRAKTISK INNFØRING I KRYPTERT E-POST FRA UDI EN PRAKTISK INNFØRING I KRYPTERT E-POST FRA UDI Asylavdelingen (ASA) i UDI forbereder seg til høsten 2010 der avdelingen skal begynne med fullelektronisk saksbehandling (esak). UDI har innført en løsning

Detaljer

Sammendrag Evaluering

Sammendrag Evaluering Sammendrag Evaluering Utarbeidet av Norconsult Seksjon IKT & Sikkerhet Evaluering av BankID Med fokus på kundens kontroll over privat nøkkel Dato 2010-09-14 Versjon 1.0 Dokument referanse NO-5100770-ETR

Detaljer

DDS-CAD. Oppsett av student-/demolisens

DDS-CAD. Oppsett av student-/demolisens S DDS-CAD Oppsett av student-/demolisens Bruk av DDS-CAD er lisens beskyttet. Dette er fysiske USB nøkkel som inneholder kryptert lisensinformasjon. Programvaren er dermed beskyttet for å sikre legitim

Detaljer

Vedlegg - om anvendelser og standarder Forprosjektrapport - Standarder for anvendelse av elektronisk ID med og i offentlig sektor

Vedlegg - om anvendelser og standarder Forprosjektrapport - Standarder for anvendelse av elektronisk ID med og i offentlig sektor Vedlegg - om anvendelser og standarder Forprosjektrapport - Standarder for anvendelse av elektronisk ID med og i offentlig sektor Versjon 1.01 13. oktober 2011 Innhold 1 Innledning 2 2 Om anvendelser av

Detaljer

eidas sikker digitalisering av Europa

eidas sikker digitalisering av Europa eidas sikker digitalisering av Europa eidas Mads Henriksveen, Fagansvarlig CA/eID 1 Norsk selskap eid av EVRY og Norsk Tipping Digital 2017 Fakta om Buypass Et løsningshus for elektronisk identitet, signatur

Detaljer

PKI og ikke-fornekting

PKI og ikke-fornekting Kryptografi MSc in Information Security PKI og ikke-fornekting Mats Byfuglien, mats@byfuglien.net Norwegian Information Security Laboratory NISlab Department of Computer Science and Media Technology Gjøvik

Detaljer

Kryptogra og elliptiske kurver

Kryptogra og elliptiske kurver Kryptogra og elliptiske kurver Eivind Eriksen Høgskolen i Oslo Gjesteforelesning, 7. november 2007 Eivind Eriksen (Høgskolen i Oslo) Kryptogra og elliptiske kurver 1 / 23 Plan: 1 Generelt om kryptogra

Detaljer

Elektroniske spor. Innsynsrett, anonymitet. Personvernutfordringer. Innsynsrett. Informasjonsplikt og innsynsrett

Elektroniske spor. Innsynsrett, anonymitet. Personvernutfordringer. Innsynsrett. Informasjonsplikt og innsynsrett Elektroniske spor Innsynsrett, anonymitet Kirsten Ribu Kilde: Identity Management Systems (IMS): Identification and Comparison Study Independent Centre for Privacy Protection and Studio Notarile Genghini

Detaljer

Hva er digital signering og. hvordan fungerer det?

Hva er digital signering og. hvordan fungerer det? Hva er digital signering og hvordan fungerer det? Hva er digital signering og hvordan fungerer det? Vi har fått flere henvendelser om å ordne med elektronisk signering i våre avtalemaler. Signeringsløsningen

Detaljer

DIPS Communicator 6.x. Installasjonsveiledning

DIPS Communicator 6.x. Installasjonsveiledning DIPS Communicator 6.x Installasjonsveiledning 11. oktober 2010 DIPS Communicator DIPS Communicator er en markedsledende kommunikasjons- og integrasjonsløsning for helsesektoren i Norge i dag. Systemet

Detaljer

Den mobile arbeidshverdagen

Den mobile arbeidshverdagen Den mobile arbeidshverdagen - Sikkerhetsutfordringer og løsninger Siv Hilde Houmb & Øystein Hermansen Kort om Secure-NOK AS Inkubatorbedrift ipark Stavanger Sikkerhetsspesialister Fokusområder Strategisk

Detaljer

BEDRE KRYPTERING AV WEB-TRAFIKK OG E-POST (TLS)

BEDRE KRYPTERING AV WEB-TRAFIKK OG E-POST (TLS) BEDRE KRYPTERING AV WEB-TRAFIKK OG E-POST (TLS) Olav Ligaarden Nasjonal sikkerhetsmyndighet Sikkerhetskonferansen 2015 Oslo Kongressenter 17 18.03.2015 SLIDE 1 INNHOLD Kryptering av web-trafikk Kryptering

Detaljer

Vedlegg 1 HAN Personvern et tillegg til utredningen «AMS + HAN om å gjøre sanntid måledata tilgjengelig for forbruker»

Vedlegg 1 HAN Personvern et tillegg til utredningen «AMS + HAN om å gjøre sanntid måledata tilgjengelig for forbruker» Vedlegg 1 HAN Personvern et tillegg til utredningen «AMS + HAN om å gjøre sanntid måledata tilgjengelig for forbruker» LILLEAKER 10.OKTOBER 2017 NORSK ELEKTROTEKNISK KOMITE LARS IHLER Oppsummering og konklusjon

Detaljer

DOKUMENTASJON E-post oppsett

DOKUMENTASJON E-post oppsett DOKUMENTASJON E-post oppsett Oppsett av e-post konto Veiledningen viser innstillinger for Microsoft Outlook 2013, og oppkobling mot server kan gjøres med POP3 (lagre e-post lokalt på maskin) eller IMAP

Detaljer

KDRS digitalt depot Spesifikasjon av tjenesten

KDRS digitalt depot Spesifikasjon av tjenesten KDRS digitalt depot Spesifikasjon av tjenesten Versjoner: 20110830 Versjon 1.0 Første versjon publisert Tor Eivind Johansen 20170823 Versjon 1.1 Oppdatert versjon Tor Eivind Johansen 20180619 Versjon 1.2

Detaljer

HØGSKOLEN I SØR-TRØNDELAG

HØGSKOLEN I SØR-TRØNDELAG HØGSKOLEN I SØR-TRØNDELAG AVDELING FOR INFORMATIKK OG E-LÆRING Kandidatnr: Eksamensdato: 9.mai 2005 Varighet: Fagnummer: Fagnavn: 3 timer LV 252 D Internett og sikkerhet Klasse(r): Studiepoeng: 6 Faglærer(e):

Detaljer

Digital signatur fra Skanska

Digital signatur fra Skanska Digital signatur fra Skanska Veiledning for å signere et dokument 13.05.2019 Digital signering Veiledning for å signere et dokument 1 Innhold Hvordan kan jeg signere et dokument digitalt? Hvordan signere

Detaljer

IT Grunnkurs. Nettverk. Foiler av Bjørn J. Villa, Førsteamanuensis II Bearbeidet og presentert av Terje Rydland

IT Grunnkurs. Nettverk. Foiler av Bjørn J. Villa, Førsteamanuensis II Bearbeidet og presentert av Terje Rydland 1 IT Grunnkurs Nettverk Foiler av Bjørn J. Villa, Førsteamanuensis II bv@item.ntnu.no Bearbeidet og presentert av Terje Rydland terjery@idi.ntnu.no 2 Innhold Del 1 Motivasjon, Analog/Digital Meldingskomponenter,

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett I denne øvingen skal du konfigurere Windows Firewall på Windows Server og teste at brannmuren fungerer som forventet. Læringsmål: Kunne konfigurere Windows Firewall with

Detaljer

Oppgaver til kapittel 19 - Kryptering og steganografi

Oppgaver til kapittel 19 - Kryptering og steganografi Oppgaver til kapittel 19 - Kryptering og steganografi Oppgave 1 - Cæsars kode (plenum) I symmetrisk kryptering brukes samme nøkkel både for å kryptere og dekryptere. Avhengig av hvordan nøkkelen utformes

Detaljer

Sikkerhet flere aspekter: Sikkerhets-problemer. Autentisering/autorisasjon. Kryptering

Sikkerhet flere aspekter: Sikkerhets-problemer. Autentisering/autorisasjon. Kryptering Sikkerhets-problemer Innbrudd/Uautorisert tilgang til informasjon Avsløre informasjon og offentliggjøre den Stjele informasjon uten å gi seg til kjenne Forfalske/endre informasjon Forfalska informasjon,

Detaljer

Signant Avansert elektronisk signatur

Signant Avansert elektronisk signatur Signant Avansert elektronisk signatur 1 1879 2 1874 - William Stanley Jevons Multiplikasjon av heltall er enkelt, men å finne primtallsfaktorene er vanskelig 3 De kryptiske 1970 - årene 1973(97) Ellis,

Detaljer

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland

Notat. Til Dato Saksnr. Nærings- og fiskeridepartementet / Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland Til Dato Saksnr Nærings- og fiskeridepartementet 03.03.2016 15/188-5 Fra Saksbehandler Ansvarlig Direktorat for e-helse Mona Holsve Ofigsbø Christine Bergland Notat Høringssvar om forslag til lov for gjennomføring

Detaljer

Sikker på nett. Hva skal man gjøre for å være sikker på nett med PC, nettbrett eller mobil. Carl-Edward Joys Seniornett Asker

Sikker på nett. Hva skal man gjøre for å være sikker på nett med PC, nettbrett eller mobil. Carl-Edward Joys Seniornett Asker Sikker på nett Hva skal man gjøre for å være sikker på nett med PC, nettbrett eller mobil Carl-Edward Joys Seniornett Asker Internett Internett er som en urskog. Fullt av skatter og ukjente ting Men også

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Delingsrettigheter Obs! Denne øvingen forutsetter at du har gjort labøving 6a: Domenegrupper tidligere. Oppgave a: Delte en mappe (repetisjon) Du skal nå lage

Detaljer