Einführung von DNSSEC und DANE im Bayerischen Hochschulnetz
نویسندگان
چکیده
Verbindungen zwischen Mailservern über das Simple Mail Transfer Protocol (SMTP) können zur Sicherung des Übertragungskanals TLS-verschlüsselt werden. Die dafür verwendeten Zertifikate basieren auf CA-Vertrauen, sind oft nicht verifizierbar oder schlicht abgelaufen. Im Gegensatz zur TLS-Verschlüsselung im Browser kann hier keine manuelle Autorisierung durch einen Mail-Administrator erfolgen, sondern muss aufgrund der Vielzahl an Mails vom Server automatisiert entschieden werden. DANE (Domain Name System based Authentification of Named Entities) erlaubt die Zuordnung (Pinning) eines Zertifikats über einen Hash im Domain Name System, so dass es einem Domainnamen direkt zugeordnet werden kann. Damit lassen sich Zertifikate verifizieren und authentifizierte TLS-Verbindungen vollautomatisch zwischen Mail Transfer Agents (MTAs) aufbauen. Steigerung der E-Mail Sicherheit in Bayern ist ein durch das Bayerische Wissenschaftsministerium gefördertes Projekt zur Unterstützung der Systemadministratoren der bayerischen Universitäten und Hochschulen bei der Einführung von DNSSEC und darauf aufbauend der TLS-Absicherung der Mailserverkommunikation mittels DANE. Die Unterstützung erfolgt durch Kurse, Referenzimplementierungen, einer Informationsplattform und der Unterstützung durch direkte Ansprechpartner. Wir berichten hier über die technischen Grundlagen, organisatorischen Herausforderungen und bisherige Umsetzung des Projekts.
منابع مشابه
Erste Ergebnisse einer Lehrerbefragung zum bayerischen Schulfach Informatik
Im Herbst 2004 begann für die 6. Klassen aller bayerischen Gymnasien der neu konzipierte Pflichtunterricht in Informatik. Die Autoren haben dazu im Herbst 2009 eine erste Umfrage unter den bayerischen Informatiklehrerinnen und -lehrern durchgeführt. Unter anderem wollten wir damit auch herausfinden, inwieweit fachliche Vertrautheit mit den Unterrichtsthemen Einfluss auf die Einstellung gegenübe...
متن کاملEin mandantenfähiges Data-Warehouse-System für die bayerischen Fachhochschulen - Anforderungen, Konzeption und Realisierung
Seit einigen Jahren befindet sich das deutsche Hochschulwesen im Umbruch, was sich aktuell in der Einführung der leistungsorientierten Mittelverteilung oder der Studienbeiträge zeigt. Der Wandel in Richtung New Public Management führt zu einem erhöhten Bedarf an fundierten Informationen über die eigenen Hochschulprozesse. Zur Unterstützung von Entscheidungen haben sich mittlerweile auch im Hoch...
متن کاملÜber die Auswirkungen von DNSSEC auf das Internet
Im folgenden Beitrag werden die Sicherheitsdefizite des Domain Name Systems (DNS) untersucht und die Auswirkungen der DNSSEC-Sicherheitserweiterungen bewertet. Durch Messungen im Internet wird die systematische Durchführung von DNS-basierten Netzsperren belegt. In China und im Iran wird eine Technik eingesetzt, die vollumfänglich DNS-Anfragen im Netz untersucht und prinzipiell auch die Kommunik...
متن کاملDie IT begleitet die bayerischen Förster in den Wald - Das Bayerische Wald-Informationssystem - Ein Beispiel für M-Government
E-Government, also die elektronische Abwicklung von Verwaltungsprozessen, fasst in der öffentlichen Verwaltung immer mehr Fuß. Für die Forstverwaltung muss diese Entwicklung noch einen Schritt weiter gehen, hin zum MGovernment, also dem Einsatz mobiler Anwendungen. Mit dem Bayerischen Wald-Informationssystem (BayWIS) wird den Mitarbeitern der Bayerischen Forstverwaltung schrittweise ein umfasse...
متن کاملZwei Wege für die instrumentalisierte Einführung von End-zu-End-Prozessmanagement
Die Komplexität der Prozessmanagement-Einführung ist durch die damit verbundenen vielseitigen Transformationen im Unternehmen unumstritten. Der Einsatz von BPM-Technologie kann einen wesentlichen Beitrag zur Komplexitätsreduktion und Transparenz leisten, so dass Effizienz, Produktivität und weitere Vorteile eines prozessorientierten Unternehmens schneller sichtbar werden. Im Folgenden werden zw...
متن کامل