Berufspraktika
PROJEKT
Aufbau einer PKI für die Fraunhofer Gesellschaft
FAKTEN
Zeitraum
SS 2007
Status
abgeschlossen
FH-Studierende
Andreas Zimmermann
FH-Betreuer
Prof.(FH) DI Johannes Edler
Firma
Fraunhofer Gesellschaft (FhG)Institute for Secure Information Technology (SIT)Rheinstr. 75D-64295 Darmstadt
Firmenbetreuer
Dr. Tobias Straub
Kurzbeschreibung
Das Fraunhofer Institut für Sicherheit in der Informationstechnologie gehört zur Fraunhofer Gesellschaft, die weltweit mehr als 12.500 Mitarbeiter beschäftigt. Während der Zeit des Praktikums wurde am Projekt PKIv2 gearbeitet, welches eine ca. 35 Personen umfassende Projektgruppe beschäftigt. Ziel des Projektes ist es, eine Infrastruktur aufzubauen, die Mitarbeiter-Zertifikate und Gäste-Zertifikate erstellen, verwalten und widerrufen kann. Die Zertifikate werden auf Chipkarten ausgeliefert, wobei die Erstellung dieser Karten zu den dezentralen Aufgaben der Fraunhofer Gesellschaft zählt.
DETAILS
Ausgangssituation / Motivation / Einleitung
Um die Sicherheit der digitalen Kommunikation innerhalb der Fraunhofer Gesellschaft und mit externen Partnern zu gewährleisten und gleichzeitig den Verwaltungsaufwand minimal zu halten, muss eine PKI geschaffen werden, die weitgehend automatisch und funktioniert und dezentral verwaltet werden kann.
Projektziel
Web-Benutzerschnittstellen mit JSP realisieren, die den Servicedesk des Fraunhofer Institut für Sicherheit in der Informationstechnologie bei der Verwaltung der dezentralen Aufgaben unterstützten wird.
Umsetzung
Die Umsetzung der Projektziele erfolgte in 4 Teilaufgaben. Die erste Aufgabe war die Entwicklung einer Rollenverwaltungs-Benutzerschnittstelle. Ein Institutsleiter hat somit die Möglichkeit, dezentrale Aufgaben in seinem Institut zu verteilen. Verschiedenen Mitarbeitern werden dabei Rollen zugewiesen. Die zweite Aufgabe bestand aus dem Entwurf einer Servicedesk-Benutzerschnittstelle, die es Servicedesk-Mitarbeitern des SIT erleichtert, Daten für die Chipkartenproduktion für Mitarbeiter zu finden. Gleichzeitig wurde ein Mechanismus eingebaut, der es verhindert, dass mehrere Servicedesk-Mitarbeiter an den gleichen Daten arbeiten. Zur dritten Aufgabe zählt der Entwurf eines Java-SSH-Clients, der mittels "Public Key"-Authentifikation auf einem entfernten Rechner Kommandos ausführen kann. Die letzte Aufgabe bestand aus dem Entwurf einer Mitarbeiterrollen-Benutzerschnittstelle. Diese Schnittstelle ist für alle Benutzer zugänglich und ermöglicht die Suche nach bestimmten Kompetenzen innerhalb der Fraunhofer Gesellschaft.
Ergebnisse / laufende Aktivitäten
Die Umsetzung der Projektziele verlief im Großen und Ganzen problemlos. Um im Nachhinein auftauchende Bugs zu eliminieren wurde mit dem FhI-SIT Tele-Arbeit vereinbart.


