Vurdering av standarder fra NOSIP. Oktober 2010

Størrelse: px
Begynne med side:

Download "Vurdering av standarder fra NOSIP. Oktober 2010"

Transkript

1 Vurdering av standarder fra NOSIP Oktober 2010

2 1

3 Innholdsfortegnelse 1 Sammendrag Bakgrunn og formål Om gjennomgang av standarder i NOSIP Grunnleggende kommunikasjon og interoperabilitet krav for grunnleggende kommunikasjon og interoperabiltet Vurdering av kravene Sikkerhet Sikkerhetskrav i NOSIP Vurdering av kravene Formater Krav i NOSIP til formater Vurdering av kravene Anvendelser Kravene som gis i Nosip for e post Vurdering av kravene Krav i NOSIP til nyhetsgrupper Vurdering av kravene Krav i Nosip til informasjonstjenester Vurdering av kravene...15 Krav i Nosip til kataloger Vurdering av kravene Krav i Nosip til filoverføring Vurdering av kravene Konklusjon

4 8.1 Konsekvenser Forslag til tekst til referansekatalogen Grunnleggende kommunikasjon og interoperabilitet Filoverføring

5 1 Sammendrag Difi har foretatt en gjennomgang av standarder i NOSIP 1, som gjennom kongelig resolusjon er obligatorisk for statlig sektor. NOSIP anses som noe utdatert, og bør derfor bortfalle som obligatorisk forvaltningsstandard. Imidlertid viser en gjennomgang av NOSIP at enkelte av standardene fremdeles er aktuelle, og bør således videreføres som obligatoriske gjennom forskrift om IT-standarder i forvaltningen/referansekatalogen. Standardene som anbefales videreført er: [RFC 791] IP v4 (Grunnleggende kommunikasjon) [RFC 793] TCP (Grunnleggende kommunikasjon) [RFC ] UDP (Grunnleggende kommunikasjon) [RFC 959] FTP (For filoverføring) [RFC 2616] http 1.1 (For filoverføring) 2 Bakgrunn og formål Forvaltningsstandarden Nosip (Norsk OSI profil) ble vedtatt i kongelig resolusjon i Siste oppdatering av forvaltningsstandarden var i Nosip er en forvaltningsstandard for datakommunikasjon, og formålet med denne var å gi et sett krav og anbefalinger som skulle forenkle kommunikasjon på tvers av ulike sektorer og forvaltningsnivåer. I tillegg skulle Nosip bidra til å gjøre det enklere å kommunisere, formidle og presentere informasjon til forvaltningens brukere. Siste versjon av Nosip ble altså til for ti år siden, og alle inkluderte standarder er ikke lenger like aktuelle. I etterkant har dessuten Referansekatalogen for IT-standarder i offentlig sektor 2 samt forskrift om IT-standarder i offentlig forvaltning 3 tilkommet, og enkelte av anvendelsesområdene i NOSIP har vært gjenstand for nye vurderinger gjennom disse. Formålet med forskrift om IT-standarder i offentlig forvaltning gis i forskriftens 1: ( ) å bidra til at ethvert organ for stat eller kommune ( ) tar i bruk IT-standarder som legger til rette for og fremmer elektronisk samhandling mellom offentlige virksomheter og mellom offentlig sektor og samfunnet for øvrig. For NOSIP anføres at kravet gjelder at ved anskaffelser av datakommunikasjonsutstyr skal kravspesifikasjonen bygge på og referere til NOSIP. Forskrift om IT-standarder omhandler bruk av standardene. Anvendelsesområdene html 4

6 må likevel kunne sies å tilsvare hverandre, hvilket fremkommer av formålene som i begge tilfeller er forenklet kommunikasjon og samhandling. Dermed er det en naturlig utvikling å trekke aktuelle standarder fra Nosip inn i forskrift om IT-standarder i offentlig forvaltning /referansekatalogen, og med det la Nosip utgå som obligatorisk standard for statlig sektor. Difi har gjennomgått kravene i Nosip og funnet et sett med standarder som vi anser kan tas inn i neste versjon av forskrift om IT-standarder i offentlig forvaltning/referansekatalogen for IT-standarder i offentlig sektor. Vår anbefaling er at ved inkludering av aktuelle standarder i forskrift om ITstandarder i offentlig forvaltning/referansekatalogen vil Nosip bortfalle som obligatorisk forvaltningsstandard for statlig sektor, mens de utvalgte standarder fremdeles vil være obligatoriske. Fordi Nosip kun har vært obligatorisk for statlig sektor, vil ikke kommunene omfattes av dette pålegget. For kommunal sektor kan det eventuelt vurderes om de utvalgte standarder skal få status anbefalt i referansekatalogen, eller om det bør utføres en konsekvensutredning med tanke på obligatorisk pålegg også for kommunene 3 Om gjennomgang av standarder i NOSIP NOSIP består av 5 kapitler: NOSIP bakgrunn, formål og virkeområde Grunnleggende kommunikasjon og interoperabilitet Sikkerhet Formater Anvendelser Av disse inneholder de fire siste kapitlene anvendelsesområder med standarder som vurderes videreført. Kravene i NOSIP har hatt ulike kategorier: O= Obligatorisk krav (skal /skal kunne ) B= Betinget krav (dersom skal ) L = Langsiktig krav (På sikt skal /skal være forberedt på..) I = Interimskrav (inntil L-krav er oppnådd skal...) - = Opsjonskrav (kan ) I kapitlene under vil anvendelsesområdene fra NOSIP fremstilles i tabeller. Tabellene vil bestå av standardene som inngår, hvilken kategori de tilhører og om det er naturlig å videreføre kravene uten nye utredninger i forskrift om ITstandarder/referansekatalogen. 5

7 Ja = Anbefales videreført uten videre utredninger = Ikke anbefalt videreført For at en standard kan anbefales videreført som obligatorisk uten videre utredninger krever dette at standarden i seg selv er identisk uten aktuelle nye versjoner, og at ikke endrede behov eller ny teknologi gjør standarden eller anvendelsesområdet uaktuelt. kategorien inkluderer: utdatert/uaktuell teknologi endringer gir behov for videre utredning dersom standarder skal videreføres allerede videreført gjennom referansekatalogen og/eller forskrift Under tabellene redegjøres dette nærmere. 4 Grunnleggende kommunikasjon og interoperabilitet Dette kapittelet fra NOSIP inneholder krav om interoperabilitet basert på IP og krav til støtte til OSI-tjenester over IP. 4.1 krav for grunnleggende kommunikasjon og interoperabiltet Krav Kategori Bør videreføres? All kommunikasjon mellom O Ja enheter skal skje ved bruk av IP (RFC 791) Kontroll med IP-trafikken O Ja skal skje ved bruk av TCP (RFC 793) Eksterne nettverk skal ha O Ja støtte for UDP (RFC 768) Alle enheter skal benytte en nettkonfigurasjonsprotokoll for konfigurasjon av noder iht. RFC 2131 Alle maskiner med IPadresse skal være registrert i en DNS-tjener iht. RFC og 2181 Alle DNS-tjenere skal støtte sikker DNS (RFC

8 2537) Alle nettverksnoder skal la seg overvåke ved bruk av SNMP Alle nettverksnoder skal kunne oppgraderes over nett. 4.2 Vurdering av kravene IP og TCP er protokoller for grunnleggende kommunikasjon, som er like aktuelle i dag. De har ikke endret seg, er i allmenn bruk, og det å videreføre disse vil være en bekreftelse på eksisterende praksis. UDP er i likhet med TCP en transportprotokoll, men UDP er en enklere protokoll. At den er enklere fører til manglende feilhåndtering og større risiko for pakketap, men forhøyet effektivitet. Protokollen brukes gjerne i forbindelse med lyd og video, og er enda mer aktuell nå enn tidligere, som et alternativ til TCP. Dette fordi broadcasting og en til mange kommunikasjon har blitt mer utbredt. Krav om UDP anbefales også videreført. For DNS har det skjedd endringer. Mens det tidligere var mer behov for eksplisitt å konfigurere dette, er det i dag større automatikk. Dette var et opplærende krav som det var behov for tidligere. I tillegg har det skjedd store endringer. Det har kommet internasjonale versjoner av DNS med støtte for internasjonale tegnsett, som norske offentlige virksomheter bør bruke. Det er ikke naturlig å videreføre dette kravet uten nærmere utredninger. SNMP er ikke like aktuelt som et krav lenger. Overvåkningsprotokollen er i dag en del av protokollene som følger med IP. Dette trenger dermed ikke lenger å settes som et eksplisitt krav. De andre kravene i tabellen er ikke konkrete standarder, og viderebringes ikke. Resten av kapittelet i NOSIP om grunnleggende kommunikasjon og interoperabilitet inneholder kun krav som settes under forutsetning av at X.400 eller X.500 skal benyttes. Dette er ikke lenger aktuell teknologi. Det er ikke lenger behov for støtte for X.400 og X.500. Dermed utgår disse kravene. Oppsummert er kravene som foreslås å viderebringes fra dette kapittelet IP, TCP og UDP. 7

9 5 Sikkerhet NOSIPs kapittel om sikkerhet inneholder krav til kryptoalgoritmer, meldingsformater, nettverkssikkerhet, representasjon av sikkerhetsinformasjon, brannvegger og virtuelle private nett. 5.1 Sikkerhetskrav i NOSIP Krav Kategori Bør videreføres? Kryptoalgoritmer RSA i overensstemmelse med PKCS#1 v2 O SHA-1 eller MD5 O DES, Triple DES eller RC5 O Meldingsformater O PKCS#7 O S/MIME v2 O S/MIME v3 L Nettverkssikkerhet SSL v3 O TLS L Representasjon av sikkerhetsinformasjon X 509 v3 O X.509 CRL v2 O SHA1 eller MD5 hash, og RSA, minimum nøkkellengde 2048 bits Brannvegger Filtrering på innkommende og O O 8

10 utgående IP-adresser og IP-adresseområder, på nettmaske og på annen informasjon i IP-hodet Filtrering på ICMP O meldinger Filtrering på informasjon B i protokollhoder over IPnivå Virtuelle private nett Gjensidig autentisering O av rutere System for utveksling av O symmetriske sesjonsnøkler for kryptering IPSec v2 L 5.2 Vurdering av kravene I ettertid av NOSIP har kravspesifikasjon for PKI 4 blitt utviklet, og denne er nå obligatorisk for hele offentlig sektor. Flere av sikkerhetsstandardene fra NOSIP inngår i denne. I tillegg er det et arbeid med sikkerhet på gang i forbindelse med IDporten. For forskrift om IT-standarder i offentlig sektor og referansekatalogen har det i 2010 vært utført to relevante forprosjekter. Det ene for anvendelsesområdet sikkerhet, det andre for fjernarbeid og distribuert samarbeid. For begge forprosjektene er det konkludert med behov for videre utredninger. I og med at sikkerhetsområdet ivaretas og utredes gjennom annet og nyere arbeid, regnes det ikke som hensiktsmessig uten videre å videreføre krav satt i NOSIP. Aktuelle krav fra NOSIP må sees i sammenheng med annet arbeid som gjøres, og utredes i forbindelse med dette noe som også er gjort ved at krav har inngått i kravspesifikasjon for PKI eller er inkludert i Difis pågående utredningsarbeid. 4 kravspek_pki_v102.pdf 9

11 Oppsummert ivaretas aktuelle krav fra dette kapittelet gjennom nyere vurderinger. 6 Formater Nosips kapittel om formater beskriver krav knyttet til dokumentformater, tegnsett og tegnkoding samt innholdstyper. 6.1 Krav i NOSIP til formater Krav Kategori Bør videreføres? Tegnsett og tegnkoding: ITU-T T.61 I ISO/IEC 646:1991 I ISO/IEC :1998 O ISO/IEC :1998 B ISO/IEC :1998 B ISO/IEC :1999 B ISO/IEC :1993 BMP/Unicode 2.0 ISO/IEC 10646: UCS-2 RFC 2279-UTF-8 a transformation format of ISO Dokumentformater: ISO 8879:1986 Inkludert amendment 1:1998 XML 1.0 W3C Recommendation Innholdstyper: RFC 2045 Multipurpose Internet Mail Extensions (MIME) Part One: L L L B L O 10

12 Format of Internet Message Bodies RFC 2046 Multipurpose Internet Mail Extensions (MIME) Part Two: Media Types RFC 2047 Multipurpose Internet Mail Extensions (MIME) Part Three: Message Header Extensions for non-ascii Text Multipurpose Internet Mail Extensions (MIME) Part Four: Registration Procedures RFC Multipurpose Internet Mail Extensions (MIME) Part Five: Conformance Criteria and Examples O O O O 6.2 Vurdering av kravene Området tegnsett og tegnkoding har i ettertid blitt tatt inn i referansekatalogen. Det i NOSIP langsiktige kravet om ISO/IEC er gjennom denne obligatorisk for utveksling av informasjon internt og i fagsystemer, med ikrafttredelse fra 1. januar Standarden er dessuten anbefalt koding ved publisering av HTML/XHTML dokumenter. Gjeldende versjon er ISO/IEC 10646:2003. Med dette er tegnsett og tegnkoding i dag ivaretatt gjennom referansekatalogen, og kravene i NOSIP anses å kunne bortfalle. Også standarder for dokumentformater er inkludert i referansekatalogen, og standardene fra NOSIP er ikke lenger aktuelle. Dermed anbefales det at kravene fra NOSIP utgår. For innholdstyper pekes på MIME standarder som gjelder utvidelser for e-post. For disse standardene har det kommet nye versjoner. Dersom slike standarder skal kunne inngå i forskrift om IT-standarder/ referansekatalogen, må 11

13 anvendelsesområdet først bli gjenstand for ny utredning. Her må det eventuelt vurderes blant annet hvilke krav som skal stilles til e-post. Oppsummert er det ingen krav fra Nosips kapittel om formater som er naturlig å viderebringe uten nærmere vurderinger. 7 Anvendelser Nosips kapittel om anvendelser gir krav knyttet til Internett e-post, informasjonstjenester, kataloger, terminalstøtte, filoverføring og elektronisk datautveksling. 7.1 Kravene som gis i Nosip for e-post Krav Kategori Bør videreføres? RFC 821 Simple Mail O Transfer Protocol RFC 1123 Host O Requirements RFC 1869 SMTP O Service Extensions RFC 1891 SMTP O Service Extension for Delivery Status Notifications RFC 2060 Internet O Message Access Protocol version 4rev1 RFC 1939 Post Office O Protocol Version 3 RFC Message L Submission RFC SMTP Authentication RFC 822 Standard for O the format of ARPA Internet Text Messages RFC MIME O 12

14 part One-five RFC An Extensible O Message Format for Delivery Status Notifications RFC 2298 Message O Disposition RFC S/MIME B Version 2, Message Specification & Certificate Handling RFC 2315 PKCS #7: B Cryptographic Message Syntax Version 1.5 RFC S/MIME L Version Vurdering av kravene Kravene i NOSIP knyttet til e-post gjelder grunnleggende protokoller. Det har imidlertid tilkommet nye standarder og versjoner. Disse må sees i sammenheng med de som gjaldt i NOSIP, og det anses ikke tilrådelig å videreføre kravene om e-post uten nærmere og oppdaterte vurderinger. I tillegg til kravene listet i tabellen over, er det en rekke krav for e-post i NOSIP som gis under forutsetning av at X.400 skal benyttes. X.400 er ikke lenger aktuell teknologi, og disse kravene bør dermed bortfalle. 7.3 Krav i NOSIP til nyhetsgrupper Krav Kategori Bør videreføres? RFC 977 Network News O Transfer Protocol Sikre nyhetsgrupper B 13

15 7.4 Vurdering av kravene Her vurderes selve anvendelsesområdet å være utdatert. Nyhetsgrupper er i dag erstattet med diskusjonsfora på Internett. Det er dermed ikke lenger aktuelt å stille krav til standarder for nyhetsgrupper. 7.5 Krav i Nosip til informasjonstjenester Krav Kategori Bør videreføres? Generelle krav til WWW RFC 2616 Hypertext O Ja Transfer Protocol http/1.1 CGI/1.1 Common B,I Gateway Interface SSL v 3.0 Secure Sockets B Layer, version 3 TLS, Transport Layer L Security Krav til informasjonsleverandører HyperText Markup O Language, HTML 3.2 HyperText Markup L Language HTML 4.0 extensible Markup L Language XML 1.0 Cascading Style Sheets, I CSS 1 og CSS 2 extensible Style L Language, XSL Document Object Model, L DOM ECMA standard 262, L ECMAScript Krav til nettlesere 14

16 HyperText Markup O Language HTML 4.0 Standard General Markup B Language, SGML extensible Markup L Language XML 1.0 Cascading Style Sheets, L CSS 1 og CSS 2 extensible Style L Language, XSL Document Object Model, L DOM ECMA standard 262, L ECMAScript Krav til lenker RFC 1738, 1808 Uniform O Resource Locators, URL HTTP, FTP O RFC , B Lightweight Directory Access Protocol, LDAP v3 RFC 2396, Uniform O Resource Identifiers, URI 7.6 Vurdering av kravene Bruk av Weben har eksplodert siden siste versjon av NOSIP. Det har kommet flere oppdateringer av de standardene det pekes på i NOSIP. Interoperabiliteten mellom nettlesere og tjenere som publiserer innhold har generelt blitt mye bedre. Ved utarbeidelsen av NOSIP versjon 3 var dette et stort problem. I dag håndterer de fleste nettlesere mange flere standarder og formater enn for 10 år siden. Referansekatalogen har tatt inn krav om publisering av tekst på nett ved bruk av følgende standarder HTML 4.01 (W3C 1999) og XHTML 1 (W3C 2000). Standardene for publisering av informasjon på informasjonstjenere bør dermed ikke videreføres. 15

17 Det eneste kravet som fremdeles er relevant er overføring mellom nettleser og informasjonstjener. Slik overføring bør baseres på http 1.1. Dette kravet videreføres fra NOSIP. 7.7 Krav i Nosip til kataloger Krav Kategori Bør videreføres? LDAP v2 O LDAP v3 L 7.8 Vurdering av kravene LDAP er en enklere og mer anvendelig katalogstandard enn x.500. Siden siste versjon av NOSIP har det kommet flere tillegg til standarden. Skal støtte for LDAP gjøres obligatorisk bør området vurderes nærmere. 7.9 Krav i Nosip til filoverføring Krav Kategori Bør videreføres? RFC 959 File Transfer Protocol ISO (File Transfer, Access and Management) ISO/IEC ISP (FTAM standardprofiler) FTAM 1-4, NIST NBS 6 12, AOW INTAP-1 (FTAM dokumenttyper) ISO/IEC ISP (FD13) O B B B B Ja 7.10 Vurdering av kravene Det er et obligatorisk krav i NOSIP at FTP støttes for filoverføring. FTP er fremdeles en utbredt protokoll for filoverføring, og det anbefales derfor at obligatorisk krav om støtte videreføres. 16

18 De andre protokollene for filoverføring er betingede krav. Standardene gjelder alle kun ved bruk av FTAM, og viderebringes ikke. Nosips kapittel om anvendelser inneholder videre noen krav som er betinget i at EDIFACT meldingsyntaks er valgt. I ettertid har XML og ebxml overtatt for noe av dette, mens EDIFACT fremdeles kan være relevant for annet. Imidlertid er dette standarder som betinger bruk av EDIFACT meldingssyntaks, og dermed ikke aktuelle å videreføre i denne omgang. Til slutt inneholder kapittelet i NOSIP et avsnitt som beskriver diverse anvendelser, uten at noen konkrete standarder er gitt. Oppsummert er standarder fra dette kapittelet som anbefales videreført http og FTP. 8 Konklusjon NOSIP angir et sett av IT-standarder for statlig sektor. Siste versjon av NOSIP er fra 2000, og alle standarder derfra er ikke lenger aktuelle. Noen anvendelsesområder har dessuten vært gjenstand for ny vurdering, og standarder er inkludert i Referansekatalogen. NOSIP bør derfor bortfalle. Imidlertid har en gjennomgang av standardene vist at noen av dem er naturlig å videreføre som obligatoriske. Alle systemer i offentlig sektor skal ha støtte for og skal kunne utveksle data basert på følgende protokoller; IPv4, TCP. UDP, http 1.1, FTP. Støtte for disse protokollene er ikke til hinder for at andre protokoller benyttes. Standardene som er valgt er grunnleggende kommunikasjons- og filoverføringsstandarder som vi anser er i allmenn bruk blant alle offentlige virksomheter i dag. Dette er dermed standarder som er naturlig å viderebringe som obligatoriske standarder. De andre kravene fra NOSIP er ikke naturlig å videreføre nå, av ulike årsaker. Noen standarder baserer seg på utdatert/aktuell teknologi. Andre er allerede tatt inn i referansekatalogen, mens andre igjen krever nærmere utredning før dette eventuelt gjøres. Standardene som ønskes å inkluderes i neste versjon av referansekatalogen og forskrift om IT-standarder i offentlig forvaltning er: [RFC 791] IP v4 (Grunnleggende kommunikasjon) [RFC 793] TCP (Grunnleggende kommunikasjon) [RFC ] UDP (Grunnleggende kommunikasjon) [RFC 959] FTP (For filoverføring) [RFC 2616] http 1.1 (For filoverføring) 17

19 8.1 Konsekvenser Standardene er fra før obligatoriske gjennom NOSIP, og vi anser virkeområdene for NOSIP og referansekatalogen/forskrift om IT-standarder i offentlig forvaltning som tilnærmet identisk (for statlig sektor). I tillegg er alle de utvalgte standarder i allmenn bruk blant alle offentlige virksomheter. Konsekvenser og kostnader for statlige virksomheter ved å overføre dette pålegget fra NOSIP til forskrift/referansekatalog anses å bli minimale/ikke-eksisterende. 8.2 Forslag til tekst til referansekatalogen Grunnleggende kommunikasjon og interoperabilitet Avgrensning av anvendelsesområdet: Anvendelsesområdet omfatter grunnleggende protokoller for nettbasert kommunikasjon Bruk av standarder innen dette anvendelsesområdet: IPv4, TCP og UDP er obligatoriske standarder. IPv4 er en nettverksprotokoll, som håndterer adressering og oppdeling av kommunikasjon i pakker. IP (Internet Protocol) regnes som primærprotokollen for kommunikasjon på Internett. TCP (Transmission Control Protocol) er en transportprotokoll som ved transportering av pakker, passer på at alle pakker kommer frem til riktig mottaker, og sorterer pakkene i riktig rekkefølge hos mottaker. UDP (User Datagram Protocol) er i likhet med TCP en transportprotokoll, men UDP er en enklere protokoll. At den er enklere fører til manglende feilhåndtering og større risiko for pakketap, men forhøyet effektivitet. Protokollen brukes gjerne i forbindelse med lyd og video Frist for å tilpasse seg spesifiserte standarder på anvendelsesområdet: Dette kravet er allerede obligatorisk for statlig sektor gjennom NOSIP Filoverføring Avgrensning av anvendelsesområdet: Anvendelsesområdet omfatter protokoller for filoverføring av ulik type. Protokollene herfra tilhører det øverste laget i OSI-modellen (applikasjonslaget) Bruk av standarder innen dette anvendelsesområdet: Støtte for http 1.1 og FTP er obligatorisk. http (Hypertext Transfer Protocol) er en protokoll for overføring mellom nettleser og informasjonstjener. http sørger for at informasjon fra nettsider, som kan være for eksempel html filer, bildefiler eller lydfiler, sendes til nettleseren. 18

20 FTP (File Transfer Protocol) er en protokoll som brukes til overføring av filer i et TCP/IP-basert nettverk Frist for å tilpasse seg spesifiserte standarder på anvendelsesområdet: Støtte for disse standardene er allerede obligatorisk for statlig sektor gjennom NOSIP. 19

Vurdering av standarder fra NOSIP. Beslutningssak i det 25. standardiseringsrådsmøte

Vurdering av standarder fra NOSIP. Beslutningssak i det 25. standardiseringsrådsmøte Vurdering av standarder fra NOSIP Beslutningssak i det 25. standardiseringsrådsmøte 23.11.10 Om utredningen Utredningen omhandler hvilke standarder fra NOSIP som bør videreføres som obligatoriske forvaltningsstandarder

Detaljer

Revisjonsnotat høsten 2014

Revisjonsnotat høsten 2014 Revisjonsnotat høsten 2014 16.10.2014 Bakgrunn Referansekatalog for IT-standarder i offentlig sektor er en liste over anbefalte og obligatoriske tverrsektorielle krav til bruk av IT-standarder i offentlig

Detaljer

Høringsnotat ny delversjon av Referansekatalog for anbefalte og obligatoriske IT-standarder i offentlig sektor, våren 2015

Høringsnotat ny delversjon av Referansekatalog for anbefalte og obligatoriske IT-standarder i offentlig sektor, våren 2015 Høringsnotat ny delversjon av Referansekatalog for anbefalte og obligatoriske IT-standarder i offentlig sektor, våren 2015 1 Innhold 1. Bakgrunn og innledning... 3 2. Standarder for publisering av nettleserbaserte

Detaljer

Grunnleggende datakommunikasjon sikker datakommunikasjon fra offentlige nettsteder

Grunnleggende datakommunikasjon sikker datakommunikasjon fra offentlige nettsteder HØRINGSNOTAT Høring av forslag til nye eller reviderte forvaltningsstandarder Dato for utsendelse 23.01.17 Behandles i Standardiseringsrådet 22.03.17 Frist for høringssvar 27.02.17 Implementeres i referansekatalogen

Detaljer

Obligatorisk oppgave nr 2 i datakommunikasjon. Høsten 2002. Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002

Obligatorisk oppgave nr 2 i datakommunikasjon. Høsten 2002. Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002 Obligatorisk oppgave nr 2 i datakommunikasjon Høsten 2002 Innleveringsfrist: 04. november 2002 Gjennomgås: 7. november 2002 Oppgave 1 a) Forklar hva hensikten med flytkontroll er. - Hensikten med flytkontroll

Detaljer

Forelesning Oppsummering

Forelesning Oppsummering IN1020 - Introduksjon til datateknologi Forelesning 23.11.2018 Oppsummering Håkon Kvale Stensland & Andreas Petlund Nettverksdelen - Pensum Relevante kapitler fra boka (se pensumliste) Alt presentert på

Detaljer

Standardiseringsarbeidet

Standardiseringsarbeidet Standardiseringsarbeidet Kristian Bergem 10.02.2010 Standardiseringsportalen Dato Totaloversikt standard.difi.no http://standard.difi.no/forvaltningsstandarder Dato 1. Ver av referansekatalogen Kom i desember

Detaljer

BEDRE KRYPTERING AV WEB-TRAFIKK OG E-POST (TLS)

BEDRE KRYPTERING AV WEB-TRAFIKK OG E-POST (TLS) BEDRE KRYPTERING AV WEB-TRAFIKK OG E-POST (TLS) Olav Ligaarden Nasjonal sikkerhetsmyndighet Sikkerhetskonferansen 2015 Oslo Kongressenter 17 18.03.2015 SLIDE 1 INNHOLD Kryptering av web-trafikk Kryptering

Detaljer

NORSK EDIEL BRUKERVEILEDNING. bruk av SMTP. for. Versjon: 1.0 Revisjon: E Dato: 3. Mars 2008

NORSK EDIEL BRUKERVEILEDNING. bruk av SMTP. for. Versjon: 1.0 Revisjon: E Dato: 3. Mars 2008 NORSK EDIEL BRUKERVEILEDNING for bruk av SMTP Versjon: 1.0 Revisjon: E Dato: 3. Mars 2008 Systemstøtte for Ediel / Norsk Ediel Ekspertgruppe Side: 1 INNHOLDSFORTEGNELSE 1 Bakgrunn... 3 2 Referanser...

Detaljer

Standarder for sikker bruk av VPN med og i offentlig sektor

Standarder for sikker bruk av VPN med og i offentlig sektor Standarder for sikker bruk av VPN med og i offentlig sektor Standardiseringsrådsmøte 23.-24. november 2011 beslutningssak Bakgrunn Grønn IKT (Hjemmekontor, videokonferanser) Fjernarbeid og distribuert

Detaljer

Forskrift 25. september 2009 nr. 1222 om IT-standarder i offentlig forvaltning

Forskrift 25. september 2009 nr. 1222 om IT-standarder i offentlig forvaltning Forskrift 25. september 2009 nr. 1222 om IT-standarder i offentlig forvaltning Hjemmel: Fastsatt ved kgl.res. 24.06 2011 med hjemmel i lov 10. februar 1967 om behandlingsmåten i forvaltningssaker (forvaltningsloven)

Detaljer

Prioritering 2011. 26. møte i Standardiseringsrådet 16.03.11 Beslutningssak

Prioritering 2011. 26. møte i Standardiseringsrådet 16.03.11 Beslutningssak Prioritering 2011 26. møte i Standardiseringsrådet 16.03.11 Beslutningssak Prioriteringsnotat 2011 Gjennomgang av forslag til standardiseringsarbeidet Prioritering i henhold til kriterier Utkast til prioriteringsnotat

Detaljer

Kap 3: Anvendelser av Internett

Kap 3: Anvendelser av Internett Kap 3: Anvendelser av Internett Hva er egentlig Internett? Skal studere de vanligste protokollene: Web E-post DNS Ansvarsområder og prosess-skille 1 Hva er egentlig Internett? Infrastruktur Tjenester Roller

Detaljer

Høring av Referansekatalogen v Marit Grønntun og Kristian Bergem

Høring av Referansekatalogen v Marit Grønntun og Kristian Bergem Høring av Referansekatalogen v. 3.1. Marit Grønntun og Kristian Bergem 16.05.2012 Generelle kommentarer Positive til standardisering Flertallet mener de følger standardene Viktig med konsekvensvurderinger,

Detaljer

Tjenester i Internett. E-post, HTTP, FTP, Telnet

Tjenester i Internett. E-post, HTTP, FTP, Telnet Tjenester i Internett E-post, HTTP, FTP, Telnet 1 I dag SMTP - Elektronisk Post (E-post) FTP File Transfer Protocol HTTP Hyper Text Transfer Protocol Telnet 2 Først: Noen svar på oppgaven Hvorfor studerer

Detaljer

NOSIP 3. Datakommunikasjonsstandard for offentlig forvaltning. Statskonsult

NOSIP 3. Datakommunikasjonsstandard for offentlig forvaltning. Statskonsult NOSIP 3 NOSIP 3 Datakommunikasjonsstandard for offentlig forvaltning Statskonsult Utgitt av Statskonsult 2000 Omslagsdesign: Anisdahl, Sand & Partnere AS Sats: Prepress As Trykk: Gjøvik Trykkeri As ISBN

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 9 Web, HTTP og IIS Applikasjonslaget i Internett Web protokollen: HTTP Webtjeneren IIS Utskrift med HTTP i Internett Pensum Kvisli: Windows Server og datanett, Kap.

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 9 Web, HTTP og IIS Applikasjonslaget i Internett Web protokollen: HTTP Webtjeneren IIS Utskrift med HTTP i Internett Pensum Kvisli: Windows Server og datanett, Kap.

Detaljer

Intro til WWW, HTML5 og CSS

Intro til WWW, HTML5 og CSS Intro til WWW, HTML5 og CSS Håkon Tolsby 20.08.2015 Håkon Tolsby 1 World Wide Web Webserver: Programvare som distribuerer websider og/eller maskin hvor programmet kjører Webbrowser (nettleser): Program

Detaljer

PrENV 13608 : Sikkerhet for kommunikasjon i helsevesenet. Del 3 : Sikre datakanaler. Oversatt ved Kompetansesenter for IT i Helsevesenet

PrENV 13608 : Sikkerhet for kommunikasjon i helsevesenet. Del 3 : Sikre datakanaler. Oversatt ved Kompetansesenter for IT i Helsevesenet PrENV 13608 : Sikkerhet for kommunikasjon i helsevesenet Del 3 : Sikre datakanaler Oversatt ved Kompetansesenter for IT i Helsevesenet Forord Denne Europeiske Prestandard ble forberedt av CEN/TC251 Helseinformatikk

Detaljer

Teori om sikkerhetsteknologier

Teori om sikkerhetsteknologier Avdeling for informatikk og e-læring, Høgskolen i Sør-Trøndelag Tomas Holt 22.8.2007 Lærestoffet er utviklet for faget LN479D/LV473D Nettverksikkerhet Innhold 1 1 1.1 Introduksjon til faget............................

Detaljer

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader: Høgskolen i Telemark Fakultet for allmennvitenskapelige fag EKSAMEN 6107 Operativsystem og nettverk 1.6.2016 Tid: Målform: Sidetall: Hjelpemidler: 4 timer Bokmål 7 - inkludert denne forsiden og vedlegg

Detaljer

Web fundamentals. Web design. Frontend vs. Backend 17.01.2008. Webdesign 17. januar 2008 3. Monica Strand

Web fundamentals. Web design. Frontend vs. Backend 17.01.2008. Webdesign 17. januar 2008 3. Monica Strand Web fundamentals Webdesign 17. januar 2008 Monica Strand Webdesign 17. januar 2008 1 Web design Fagområdet Web design inneholder flere disipliner Grafisk design Informasjonsdesign Brukergrensesnittdesign

Detaljer

Standardiseringsrådsmøte

Standardiseringsrådsmøte Standardiseringsrådsmøte Standardiseringsrådsmøte #3 2015 16.09.2015 Transportsikring av e-post 16.09.2015 Forslag Foreslått første gang av Gjøran Breivik, Bergen kommune i arbeidsgruppen for sikkerhet

Detaljer

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader:

Høgskolen i Telemark EKSAMEN Operativsystem og nettverk inkludert denne forsiden og vedlegg. Merknader: Høgskolen i Telemark Fakultet for allmennvitenskapelige fag EKSAMEN 6107 Operativsystem og nettverk 8.12.2015 Tid: Målform: Sidetall: Hjelpemidler: 4 timer Bokmål 7 - inkludert denne forsiden og vedlegg

Detaljer

Revisjonsnotat Beslutningssak i det 25. standardiseringsrådsmøte

Revisjonsnotat Beslutningssak i det 25. standardiseringsrådsmøte Revisjonsnotat 2010 Beslutningssak i det 25. standardiseringsrådsmøte 22.11.10 Om revisjonsnotat 2010 STI har utført den årlige gjennomgang av de anvendelsesområder som er inkludert i forskrift om IT-standarder

Detaljer

Arbeidsgruppas behandling av rapporten

Arbeidsgruppas behandling av rapporten Arbeidsgruppas behandling av rapporten Redigerbare dokumentformater Anbefaling om sammensetning produsert av Bouvet ASA Innledning Bouvet ASA har på oppdrag fra Standardiseringssekretariatet gjort en utredning

Detaljer

NORSK BRUKERVEILEDNING

NORSK BRUKERVEILEDNING NORSK BRUKERVEILEDNING for implementering av SMTP Versjon: 1.0 Revisjon: C Dato: 20. februar 2006 Systemstøtte for Ediel / Norsk Ediel Ekspertgruppe Side: 1 INNHOLDSFORTEGNELSE 1 BAKGRUNN... 3 2 REFERANSER...

Detaljer

Noen internet protokoller

Noen internet protokoller NSA uke 41 del 2 Protokoller IPv4 adresser MAC adresser IP og TCP header Analyseverktøy Eksempler Nettverksoppsett under Linux Mer om verktøy Innledning til DNS Noen internet protokoller Internet Protocol

Detaljer

Transportsikring av e-post rfc 3207 - STARTTLS

Transportsikring av e-post rfc 3207 - STARTTLS Transportsikring av e-post rfc 3207 - STARTTLS Innhold 1 Innledning... 1 1.1 Formål... 1 1.2 Bakgrunn... 1 1.3 Avgrensninger... 2 2 Behov... 2 3 Mål... 2 4 Om rfc 3207 - STARTTLS... 3 4.1 Bruksområder...

Detaljer

Network Services Location Manager. Veiledning for nettverksadministratorer

Network Services Location Manager. Veiledning for nettverksadministratorer apple Network Services Location Manager Veiledning for nettverksadministratorer Dette dokumentet beskriver Network Services Location (NSL) Manager og inneholder informasjon om hvordan du setter opp et

Detaljer

Standardiseringsrådsmøte # Standarder for pekere til offentlige ressurser på nett

Standardiseringsrådsmøte # Standarder for pekere til offentlige ressurser på nett Standardiseringsrådsmøte #2 2016 Standarder for pekere til offentlige ressurser på nett 02.06.2016 Kristian Bergem Direktoratet for forvaltning og IKT Innhold Anbefaling Kommentarer Referansegruppens anbefaling

Detaljer

Høringsuttalelse - referansekatalog over anbefalte og obligatoriske IKTstandarder

Høringsuttalelse - referansekatalog over anbefalte og obligatoriske IKTstandarder Fornyings- og administrasjonsdepartementet Postboks 8004 Dep 0030 OSLO (Referanse må oppgis) Vår referanse: 200700852-2 Arkivkode: 064 Saksbehandler: Line Richardsen Deres referanse: Dato: 20.08.2007 Høringsuttalelse

Detaljer

Høring - Anbefalt standard for transportsikring av epost

Høring - Anbefalt standard for transportsikring av epost Vår dato 1.11.2018 Deres dato Vår referanse 18/00643-57 Deres referanse Saksbehandler: Rune Karlsen Høring - Anbefalt standard for transportsikring av epost På vegne av Kommunal- og moderniseringsdepartementet

Detaljer

Referansekatalog for IT-standarder i offentlig sektor

Referansekatalog for IT-standarder i offentlig sektor Referansekatalog for IT-standarder i offentlig sektor Versjon 2.0 25.6.2009 Innholdsfortegnelse 1 Sammendrag... 3 1.1 Obligatoriske standarder... 3 1.2 Anbefalte standarder... 5 2 Bakgrunn... 7 3 Referansekatalogens

Detaljer

Standardiseringsrådsmøte #4 i November 2015

Standardiseringsrådsmøte #4 i November 2015 Standardiseringsrådsmøte #4 i 2015 12. November 2015 Revisjon av referansekatalogen høsten 2015 Kristian Bergem 12. November 2015 Revisjon av referansekatalogen høsten 2015 Difi gjennomfører en årlig vurdering

Detaljer

Installasjon av webtjener

Installasjon av webtjener Installasjon av webtjener Installasjon/Konfigurering Installasjon av webtjener Oppsett av kataloger som skal være tilgjengelig på web Spesifisering av aksesskontroll - i henhold til sikkerhetspolitikk

Detaljer

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Bakgrunn Utredningen av standarder for informasjonssikkerhet har kommet i gang med utgangspunkt i forprosjektet

Detaljer

Utkast til Referansekatalog for ITstandarder. i offentlig sektor

Utkast til Referansekatalog for ITstandarder. i offentlig sektor Utkast til Referansekatalog for ITstandarder i offentlig sektor Versjon 3.1 XX.XX.2012 1 Innholdsfortegnelse 1 Bakgrunn og innledning... 4 2 Referansekatalogens anvisninger... 6 2.1 Standarder for samhandling

Detaljer

Hva består Internett av?

Hva består Internett av? Hva består Internett av? Hva er et internett? Et internett = et nett av nett Ingen sentral administrasjon eller autoritet. Mange underliggende nett-teknologier og maskin/programvareplatformer. Eksempler:

Detaljer

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt

Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Anvendelsesområder for bruk av e-id med og i offentlig sektor- forprosjekt Standardiseringsrådsmøte 23.-24. november 2011 Prioriterings/informasjons -sak Om forprosjektet sett på de mest aktuelle anvendelsesområdene

Detaljer

23. Møte i Standardiseringsrådet

23. Møte i Standardiseringsrådet 23. Møte i Standardiseringsrådet Standarder for fjernarbeid og distribuert samarbeid Kristian Bergem Prioriterte områder innen grønn-it Grønn-IT i Lillesand i fjor konklusjon på bakgrunn av forprosjektrapporten:

Detaljer

Hovedprosjekt i data ved Høgskolen i Oslo våren 2007

Hovedprosjekt i data ved Høgskolen i Oslo våren 2007 Hovedprosjekt i data ved Høgskolen i Oslo våren 2007 Appendiks Høgskolen i Oslo Student: Martin Oppegaard Gruppe: 07-12 Dato: 25. mai 2007 Veileder ved HIO: Eva Vihovde Oppdragsgiver: Bekk Consulting AS

Detaljer

6107 Operativsystem og nettverk

6107 Operativsystem og nettverk 6107 Operativsystem og nettverk Leksjon 3a Web og http-protokollen Applikasjonslaget (litt repetisjon fra 6105) Webtjenesten HTTP-protokollen, HTTP/2, HTTPS og TLS/SSL Internet Media Types (MIME) Filoverføring

Detaljer

Web Services. Olav Lysne

Web Services. Olav Lysne Web Services Olav Lysne Til nå har dere hørt om Mellomvare for objektbasert kommunikasjon brukes vanligvis i anvendelser som er innen én organisasjon, eller innen et tett konsortium av samarbeidende organisasjoner

Detaljer

HUMIT1731. Tekstkoding. Koding/merking av tekst Uke 35. Tekster som teknologiske produkter. Koding/merking på flere nivå. Utvikling av notesystemet

HUMIT1731. Tekstkoding. Koding/merking av tekst Uke 35. Tekster som teknologiske produkter. Koding/merking på flere nivå. Utvikling av notesystemet HUMIT1731 Koding/merking av tekst Uke 35 Tekstkoding Representasjon av info, om visse aspekter ved tekster, så som Typografi Innhold Struktur Annet på en eksplisitt, systematisk og formalisert måte HUMIT1731

Detaljer

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn BOKMÅL EKSAMENSFORSIDE Skriftlig eksamen med tilsyn Emnekode: 6107 Dato: 7.12.2016 Ansv. faglærer: Jon Kvisli Campus: Bø Antall oppgaver: 5 Tillatte hjelpemidler (jfr. emnebeskrivelse): Kalkulator (utdelt)

Detaljer

DIPS Communicator 6.x. Installasjonsveiledning

DIPS Communicator 6.x. Installasjonsveiledning DIPS Communicator 6.x Installasjonsveiledning 11. oktober 2010 DIPS Communicator DIPS Communicator er en markedsledende kommunikasjons- og integrasjonsløsning for helsesektoren i Norge i dag. Systemet

Detaljer

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no

GigaCampus Mobilitetskurs Del 2. Sesjon 4. Torsdag 20.04.2006 Jardar.Leira@uninett.no GigaCampus Mobilitetskurs Del 2 Sesjon 4 Torsdag 20.04.2006 Jardar.Leira@uninett.no IEEE 802.1X En relativt gammel standard (godkjent 14. juni 2001) Definerer en standard for portbasert nettverks aksesskontroll

Detaljer

Nasjonal arbeidsgruppe IPv6

Nasjonal arbeidsgruppe IPv6 Nasjonal arbeidsgruppe IPv6 IPv6 i offentlig sektor 25.08.2015 Anbefalte og obligatoriske ITstandarder i offentlig sektor Underbygge god samhandling mellom offentlige virksomheter Underbygge god samhandling

Detaljer

Om e-post Terminologi og standarder Sikkerhet. Om e-post. Hans Nordhaug. Institutt for informatikk Høgskolen i Molde 25.09.2014

Om e-post Terminologi og standarder Sikkerhet. Om e-post. Hans Nordhaug. Institutt for informatikk Høgskolen i Molde 25.09.2014 Om e-post Hans Nordhaug Institutt for informatikk Høgskolen i Molde 25.09.2014 Tema 1 Om e-post 2 Terminologi og standarder 3 Sikkerhet E-post Ble tatt i bruk allerede i 1965 lokalt på en maskin og i 1966

Detaljer

Svar på høring - Referansekatalog over anbefalte og obligatoriske IKT-standarder for offentlige virksomheter

Svar på høring - Referansekatalog over anbefalte og obligatoriske IKT-standarder for offentlige virksomheter Fornyings- og administrasjonsdepartementet v/ Christer Gundersen Postboks 8004 Dep. 0030 Oslo e-post: postmottak@fad.dep.no Deres ref Vår ref. Dato 200601327-CGU 2007/10443 ANNDOR 20.08.2007 Svar på høring

Detaljer

Universell utforming Deltakelse og tilgjengelighet

Universell utforming Deltakelse og tilgjengelighet Universell utforming Deltakelse og tilgjengelighet Dagens tema: Deltasenteret Strukturering av tekstdokumenter Filformater for nettpublisering Deltasenteret Statens kompetansesenter for deltakelse og tilgjengelighet

Detaljer

Høringsnotat for nye anbefalte IT-standarder i offentlig sektor mars Høringsnotat for nye anbefalte IT-standarder i offentlig sektor

Høringsnotat for nye anbefalte IT-standarder i offentlig sektor mars Høringsnotat for nye anbefalte IT-standarder i offentlig sektor Høringsnotat for nye anbefalte IT-standarder i offentlig sektor 1 Innhold 1. Bakgrunn og innledning... 4 2. Språkkoder... 4 2.1. Mer om forslaget... 5 2.2. Utredninger knyttet til forslaget... 5 2.3. Økonomiske

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 8b TCP/IP del 2: Transportlaget TCP og UDP Transportlagets oppgaver Adressering i transportlaget TCP Transmission Control Protocol UDP User Datagram Protocol TCP/IP

Detaljer

6107 Operativsystem og nettverk

6107 Operativsystem og nettverk 6107 Operativsystem og nettverk Leksjon 3a Web og http-protokollen Applikasjonslaget (litt repetisjon fra 6105) Webtjenesten HTTP-protokollen, HTTP/2, HTTPS og TLS/SSL Internet Media Types (MIME) Filoverføring

Detaljer

Folloarkivets dagskonferanse 2014

Folloarkivets dagskonferanse 2014 Folloarkivets dagskonferanse 2014 Filer som varer Tony Lærdahl, tony.lardahl@ciber.com 4/10/2014 1 2014 Ciber Filer som varer Elektroniske dokumenter Filformater Standarder Utfordringer på lang sikt 4/10/2014

Detaljer

Løsningsforslag Gruppeoppgaver 24. - 28.mars 2003

Løsningsforslag Gruppeoppgaver 24. - 28.mars 2003 Løsningsforslag Gruppeoppgaver 24. - 28.mars 2003 1. Fragmentering a) Forklar prinsippet for fragmentering og reassemblering. Anta at maskinen som tar initiativet til kommunikasjonen benytter maksimale

Detaljer

Nasjonal sikkerhetsmyndighet

Nasjonal sikkerhetsmyndighet Nasjonal sikkerhetsmyndighet IT-veiledning for ugradert nr 14 (U-14) Oppdatert: 2016-09-30 Transport Layer Security (TLS) Sikring av kommunikasjon med TLS Beskrivelse av grunnleggende tiltak for sikring

Detaljer

TDT4110 IT Grunnkurs: Kommunikasjon og Nettverk. Læringsmål og pensum. Hva er et nettverk? Mål. Pensum

TDT4110 IT Grunnkurs: Kommunikasjon og Nettverk. Læringsmål og pensum. Hva er et nettverk? Mål. Pensum 1 TDT4110 IT Grunnkurs: Kommunikasjon og Nettverk Kommunikasjon og nettverk 2 Læringsmål og pensum Mål Lære det mest grunnleggende om hvordan datanettverk fungerer og hva et datanettverk består av Pensum

Detaljer

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn

EKSAMENSFORSIDE Skriftlig eksamen med tilsyn EKSAMENSFORSIDE Skriftlig eksamen med tilsyn Emnekode: 6107 Dato: 30.5.2017 Ansv. faglærer: Jon Kvisli Campus: Bø Antall oppgaver: 5 Tillatte hjelpemidler (jfr. emnebeskrivelse): Kalkulator (utdelt) Emnenavn:

Detaljer

Vedlegg - om anvendelser og standarder Forprosjektrapport - Standarder for anvendelse av elektronisk ID med og i offentlig sektor

Vedlegg - om anvendelser og standarder Forprosjektrapport - Standarder for anvendelse av elektronisk ID med og i offentlig sektor Vedlegg - om anvendelser og standarder Forprosjektrapport - Standarder for anvendelse av elektronisk ID med og i offentlig sektor Versjon 1.01 13. oktober 2011 Innhold 1 Innledning 2 2 Om anvendelser av

Detaljer

«Standard for begrepsbeskrivelser»

«Standard for begrepsbeskrivelser» «Standard for begrepsbeskrivelser» Standardiseringsrådet, 13. mars 2012 Steinar Skagemo Tema Bakgrunn Behovet for standarder innenfor området metadata/semantikk/begrepsarbeid Spesielt om behovet for standard

Detaljer

Opprinnelig IP-pakke inneholder 4480 Byte data. Dette er inklusiv IPheader. Max nyttelast på EthernetRammen er 1500 oktetter.

Opprinnelig IP-pakke inneholder 4480 Byte data. Dette er inklusiv IPheader. Max nyttelast på EthernetRammen er 1500 oktetter. 2SSJDYHUWLOXNH 2SSJDYH (W,3YGDWDJUDPSnRNWHWWHUVNDOVHQGHVRJPn IUDJPHQWHUHVIRUGLGHWVNDOJMHQQRPHW(WKHUQHWPHGHQ PDNVLPXPQ\WWHODVWSD\ORDGSnRNWHWWHU 9LV7RWDO/HQJWK0RUH)ODJRJ)UDJPHQW2IIVHWIRUKYHUWIUDJPHQW Opprinnelig

Detaljer

Digitale verktøy. Fredag 25. september 2009. Laget av Jarl- Håvard Holen 300909 Hentet fra Wikipedia.no. Innhold: Internett TCP/IP SSH/telnet.

Digitale verktøy. Fredag 25. september 2009. Laget av Jarl- Håvard Holen 300909 Hentet fra Wikipedia.no. Innhold: Internett TCP/IP SSH/telnet. Digitale verktøy Fredag 25. september 2009 Laget av JarlHåvard Holen 300909 Hentet fra Wikipedia.no Innhold: ARPAnet DARPAnet Internett TCP/IP SSH/telnet FTP SMTP NTP http: Port Gopher WWW NCSA (Mosaic)

Detaljer

Referansekatalog for IT-standarder i offentlig sektor

Referansekatalog for IT-standarder i offentlig sektor Utkast til referansekatalogen v. 3.1 inkl. nye anbefalte krav Referansekatalog for IT-standarder i offentlig sektor Versjon 3.1 30.10.2012 1 Innholdsfortegnelse 1 Bakgrunn og innledning... 4 2 Referansekatalogens

Detaljer

1990 første prognoser og varsler om at det ikke vil være nok IPv4 adresser til alle som ønsker det 1994 første dokumenter som beskriver NAT en

1990 første prognoser og varsler om at det ikke vil være nok IPv4 adresser til alle som ønsker det 1994 første dokumenter som beskriver NAT en IPv4 vs IPv6 1990 første prognoser og varsler om at det ikke vil være nok IPv4 adresser til alle som ønsker det 1994 første dokumenter som beskriver NAT en mekanisme som kan hjelpe å spare IPv4 adresser

Detaljer

Programmeringsrammeverk som kan installeres på Windows Mobiloperativsystem

Programmeringsrammeverk som kan installeres på Windows Mobiloperativsystem .NET Android AOSP Programmeringsrammeverk som kan installeres på Windows operativsystem Mobiloperativsystem Android Open Source Project. Har i oppgave å vedlikeholde og videreutvikle Android operativsystem.

Detaljer

6107 Operativsystemer og nettverk

6107 Operativsystemer og nettverk 6107 Operativsystemer og nettverk Labøving 6c IP versjon 6 Oppgave 1 IPv6 kommandoer i Linux Ubuntu Server har en Linux kjerne som er IPv6 kompatibel. Distribusjonen har også en del ipv6 verktøy ferdig

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Leksjon 8b /IP del 2: Transportlaget og UDP Transportlagets oppgaver Adressering i transportlaget Transmission Control Protocol UDP User Datagram Protocol /IP verktøy i

Detaljer

For bruk med applikasjoner som benytter QR-kode-skanner/-leser

For bruk med applikasjoner som benytter QR-kode-skanner/-leser Xerox QR Code-appen Hurtigveiledning 702P03999 For bruk med applikasjoner som benytter QR-kode-skanner/-leser Bruk QR (Quick Response) Code-appen med følgende applikasjoner: Applikasjoner med skanning/lesing

Detaljer

Google Cloud Print-guide

Google Cloud Print-guide Google Cloud Print-guide Version 0 NOR Definisjoner av merknader Vi bruker disse merknadene i brukermanualen: Merknader gir informasjon om hva du bør gjøre i en bestemt situasjon, eller de gir tips om

Detaljer

Standardiseringsrådets forslag til 2.versjon av referansekatalog for IT-standarder i offentlig sektor

Standardiseringsrådets forslag til 2.versjon av referansekatalog for IT-standarder i offentlig sektor 01.12.08 Standardiseringsrådets forslag til 2.versjon av referansekatalog for IT-standarder i offentlig sektor Standardiseringsrådet har på bakgrunn av FAD s vedtatte prioritering for arbeidet med 2. versjon

Detaljer

DRI1002 IKT og Informasjonssøking Våren forelesning 16. Januar Arild Jansen, Avd. for forvaltningsinformatikk, UiO

DRI1002 IKT og Informasjonssøking Våren forelesning 16. Januar Arild Jansen, Avd. for forvaltningsinformatikk, UiO DRI 2010 Internett, informasjonssøking og kildekritikk Hovedpunktene på forelesningen Forelesninger/seminarer og obligatoriske oppgaver Overblikk over emnets ulike temaer og sammenheng mellom dem: Grunnleggende

Detaljer

Arbeidsgruppens behandling av rapporten Forberedende vurderinger av standarder d for. Møte i Standardiseringsrådet 16. mars 2010

Arbeidsgruppens behandling av rapporten Forberedende vurderinger av standarder d for. Møte i Standardiseringsrådet 16. mars 2010 Arbeidsgruppens behandling av rapporten Forberedende vurderinger av standarder d for dokumentformater Møte i Standardiseringsrådet 16. mars 2010 Disposisjon Kort historikk behandling av rapporten Forberedende

Detaljer

Vedlegg B: Behandling i Standardiseringsrådet, DANE

Vedlegg B: Behandling i Standardiseringsrådet, DANE Vedlegg B: Behandling i Standardiseringsrådet, DANE Innhold: Saksframlegg til Standardiseringsrådets møte 20180925-B Oppsummering av høringssvar - DANE Oppdatert forslag til anbefaling - DANE Side 1 av

Detaljer

TTM4175: Etisk hacking. Lab E5: Nettverkssniffing

TTM4175: Etisk hacking. Lab E5: Nettverkssniffing TTM4175: Etisk hacking Lab E5: Nettverkssniffing Dagens program Forrige ukes lab Nettverk 101 Wireshark Linklaget Man-in-the-middle ARP-spoofing Oppsummering av kurset Kort om rapporten 2 Nettverk 101

Detaljer

NCE TOURISM FJORD NORWAY. FJORDNETT INTERNETTFORUM 2012 Bergen, 12./13. juni 2012

NCE TOURISM FJORD NORWAY. FJORDNETT INTERNETTFORUM 2012 Bergen, 12./13. juni 2012 NCE TOURISM FJORD NORWAY FJORDNETT INTERNETTFORUM 2012 Bergen, 12./13. juni 2012 HACKERS HOUR Hvor langt kommer vi med FjordNett rammeverket? Html CSS Javascript Hva er bestanddelene av en nettside? Html

Detaljer

Referat fra møtet i Standardiseringsrådet september 2011

Referat fra møtet i Standardiseringsrådet september 2011 Referat fra møtet i Standardiseringsrådet september 2011 Tid: 23-24. november 2011, kl 12.00-14.30 Sted: Molde, Seilet hotell Møteleder: Olaf Østensen, Statens kartverk Referent: Standardiseringssekretariatet

Detaljer

Versjon 1.0 29.06.2012

Versjon 1.0 29.06.2012 Revisjonsvurdering standarder for redigerbare dokumenter Versjon 1.0 29.06.2012 Innholdsfortegnelse 2 Innledning 2 3 Bakgrunn 3 4 Alternative krav til standarder på området 5 Alternativ 0. Beholde dagens

Detaljer

EasyPublish Kravspesifikasjon. Versjon 1.0

EasyPublish Kravspesifikasjon. Versjon 1.0 EasyPublish Kravspesifikasjon Versjon 1.0 Endringshistorie Dato Versjon Kommentarar Person 12.04.2005 1.0 Første utkast Jesro Christoffer Cena Innhald 1 Innleiing...4 1.1 lsetjing... 4 1.2 Omfang... 4

Detaljer

Prioritering 2012. Møte i Standardiseringsrådet 24. november 2011

Prioritering 2012. Møte i Standardiseringsrådet 24. november 2011 Prioritering 2012 Møte i Standardiseringsrådet 24. november 2011 Prioritering 21 forslag, mottatt gjennom innspill og utredninger Forslagene vurderes i henhold til kriterier i Standardiseringsrådets arbeidsmetodikk

Detaljer

Revisjonsbehov for 2. versjon av referansekatalog for IT-standarder i offentlig sektor. 30. oktober 2009 UTKAST

Revisjonsbehov for 2. versjon av referansekatalog for IT-standarder i offentlig sektor. 30. oktober 2009 UTKAST Revisjonsbehov for 2. versjon av referansekatalog for IT-standarder i offentlig sektor 30. oktober 2009 UTKAST Innhold 1 Bakgrunn... 1 2 Innspill... 1 2.1 OOXML... 1 2.2 VC-1... 1 2.3 EPUB... 2 3 Vurdering

Detaljer

Referansekatalog for IT-standarder i offentlig sektor

Referansekatalog for IT-standarder i offentlig sektor Referansekatalog for IT-standarder i offentlig sektor Versjon 3.0 Utkast 4.5.2010 Innholdsfortegnelse 1 Sammendrag... 3 1.1 Endringer fra versjon 2.0 til 3.0 av referansekatalogen... 3 1.2 Obligatoriske

Detaljer

Hvordan lage gode offentlige nettsider?

Hvordan lage gode offentlige nettsider? Hvordan lage gode offentlige nettsider? Oslo 11. nov 2009 Direktoratet for forvaltning og IKT Velkommen Kristian Bergem 12.11.2009 11. nov 2009 Direktoratet for forvaltning og IKT Direktoratet for forvaltning

Detaljer

Prosjektrapport HTTPS for offentlige webtjenester

Prosjektrapport HTTPS for offentlige webtjenester Rapport Sist oppdatert: 2016-05-12 Prosjektrapport HTTPS for offentlige webtjenester 1 Innledning Cybersikkerhetsavdelingen i (NSM) har utarbeidet anbefaling om bruk av Hypertext Transfer Protocol Secure

Detaljer

DRI1002-V06 1. forelesning Arild Jansen, AFIN

DRI1002-V06 1. forelesning Arild Jansen, AFIN DRI1002 - IKT og informasjonssøking 1. Forelesning uke3 Hovedpunktene i seminaret Oversikt over kurset: Forelesninger/seminarer Øvelser og obligatoriske oppgaver, presentasjon http://www.uio.no/studier/emner/jus/afin/dri1002/v06/

Detaljer

Revisjonsnotat høsten 2015

Revisjonsnotat høsten 2015 Revisjonsnotat høsten 2015 1 Innledning Difi har ansvaret for å vedlikeholde en liste over anbefalte og obligatoriske IT-standarder for kommunikasjon med og i forvaltningen. En viktig del av forvaltningsprosessen

Detaljer

Standardisering av krypto i offentlig sektor. Standardiseringsrådsmøte (beslutningssak)

Standardisering av krypto i offentlig sektor. Standardiseringsrådsmøte (beslutningssak) Standardisering av krypto i offentlig sektor Standardiseringsrådsmøte 14.09.11 (beslutningssak) Bakgrunn Det er lite hensiktsmessig at hvert prosjekt som skal ta i bruk krypteringsteknologi, selv skal

Detaljer

Kapittel 5 Nettverkslaget

Kapittel 5 Nettverkslaget Kapittel 5 Nettverkslaget I dette kapitlet ser vi nærmere på: Nettverkslaget IP-protokollen Format Fragmentering IP-adresser Rutere Hierarkisk ruting og ruteaggregering Autonome soner 1 Nettverkslaget

Detaljer

6105 Windows Server og datanett

6105 Windows Server og datanett 6105 Windows Server og datanett Labøving: Installere og konfigurere webtjeneren IIS Introduksjon En tjenermaskin med Windows Server kan brukes som webtjener ved å installere et webtjenerprogram. I denne

Detaljer

AirPrint-guide. Denne brukermanualen gjelder for følgende modeller: DCP-J4120DW/MFC-J4420DW/J4620DW/ J4625DW/J5320DW/J5620DW/J5625DW/J5720DW/J5920DW

AirPrint-guide. Denne brukermanualen gjelder for følgende modeller: DCP-J4120DW/MFC-J4420DW/J4620DW/ J4625DW/J5320DW/J5620DW/J5625DW/J5720DW/J5920DW AirPrint-guide Denne brukermanualen gjelder for følgende modeller: DCP-J40DW/MFC-J440DW/J460DW/ J465DW/J530DW/J560DW/J565DW/J570DW/J590DW Version A NOR Definisjoner av merknader Vi bruker følgende merknader

Detaljer

DRI1002-V05 1. forelesning Arild Jansen, AFIN

DRI1002-V05 1. forelesning Arild Jansen, AFIN DRI1002 - IKT og informasjonssøking 1. Seminar uke3 Hovedpunktene i seminaret Oversikt over kurset: Seminarene Øvelser og obligatoriske oppgaver presentasjon http://www.uio.no/studier/emner/jus/afin/dri1002/v05/unde

Detaljer

Revisjonsnotat høsten 2016

Revisjonsnotat høsten 2016 Revisjonsnotat høsten 2016 1 Innledning Difi har ansvaret for å vedlikeholde en liste over anbefalte og obligatoriske IT-standarder for kommunikasjon med og i forvaltningen. En viktig del av forvaltningsprosessen

Detaljer

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse

Huldt & Lillevik Ansattportal. - en tilleggsmodul til Huldt & Lillevik Lønn. Teknisk beskrivelse Huldt & Lillevik Ansattportal - en tilleggsmodul til Huldt & Lillevik Lønn Teknisk beskrivelse Huldt & Lillevik er trygghet Trygghet er å vite at løsningen du bruker virker, hver eneste dag, enkelt og

Detaljer

FUNNKe Regionalt kompetanseløft innen elektronisk samhandling. Begreper ved Lars-Andreas Wikbo

FUNNKe Regionalt kompetanseløft innen elektronisk samhandling. Begreper ved Lars-Andreas Wikbo FUNNKe Regionalt kompetanseløft innen elektronisk samhandling Begreper ved Lars-Andreas Wikbo Norsk Helsenett: Et lukket nettverk for elektronisk kommunikasjon og samhandling i helse- og sosialsektoren

Detaljer

Pensum og undervisningens form

Pensum og undervisningens form DRI 2010 Internett, informasjonssøking og kildekritikk Dagens temaer: Læringsformer og krav til studentene Forelesninger/seminarer og obligatoriske oppgaver Overblikk over emnets ulike temaer og sammenheng

Detaljer

Med standarder som virkemiddel

Med standarder som virkemiddel Med standarder som virkemiddel Tristan Rolstad, leder Virksomhetsarkitektur Øystein Aanrud, virksomhetsarkitekt ekommune 2013 17.09.2013 Agenda Standardisering Interoperabilitet Standardisering og arkitektur

Detaljer

Rammeavtale for kjøp av vannmålere

Rammeavtale for kjøp av vannmålere Bilag 2 TEKNISK BESKRIVELSE, SERVICE OG VEDLIKEHOLD VEDRØRENDE Rammeavtale for kjøp av vannmålere TIL Skedsmo kommune Side 1 av 7 1 Tekniske krav, service og vedlikehold... 3 1.1 Tekniske forhold... 3

Detaljer