Berufspraktika

PROJEKT

Aufbau einer PKI für die Fraunhofer Gesellschaft

FAKTEN

Zeitraum

SS 2007

Status

abgeschlossen

FH-Studierende

Andreas Zimmermann

FH-Betreuer

Prof.(FH) DI Johannes Edler

Firma

Fraunhofer Gesellschaft (FhG)Institute for Secure Information Technology (SIT)Rheinstr. 75D-64295 Darmstadt

Firmenbetreuer

Dr. Tobias Straub

Kurzbeschreibung

Das Fraunhofer Institut für Sicherheit in der Informationstechnologie gehört zur Fraunhofer Gesellschaft, die weltweit mehr als 12.500 Mitarbeiter beschäftigt. Während der Zeit des Praktikums wurde am Projekt PKIv2 gearbeitet, welches eine ca. 35 Personen umfassende Projektgruppe beschäftigt. Ziel des Projektes ist es, eine Infrastruktur aufzubauen, die Mitarbeiter-Zertifikate und Gäste-Zertifikate erstellen, verwalten und widerrufen kann. Die Zertifikate werden auf Chipkarten ausgeliefert, wobei die Erstellung dieser Karten zu den dezentralen Aufgaben der Fraunhofer Gesellschaft zählt.

DETAILS

Ausgangssituation / Motivation / Einleitung

Um die Sicherheit der digitalen Kommunikation innerhalb der Fraunhofer Gesellschaft und mit externen Partnern zu gewährleisten und gleichzeitig den Verwaltungsaufwand minimal zu halten, muss eine PKI geschaffen werden, die weitgehend automatisch und funktioniert und dezentral verwaltet werden kann.

Projektziel

Web-Benutzerschnittstellen mit JSP realisieren, die den Servicedesk des Fraunhofer Institut für Sicherheit in der Informationstechnologie bei der Verwaltung der dezentralen Aufgaben unterstützten wird.

Umsetzung

Die Umsetzung der Projektziele erfolgte in 4 Teilaufgaben. Die erste Aufgabe war die Entwicklung einer Rollenverwaltungs-Benutzerschnittstelle. Ein Institutsleiter hat somit die Möglichkeit, dezentrale Aufgaben in seinem Institut zu verteilen. Verschiedenen Mitarbeitern werden dabei Rollen zugewiesen. Die zweite Aufgabe bestand aus dem Entwurf einer Servicedesk-Benutzerschnittstelle, die es Servicedesk-Mitarbeitern des SIT erleichtert, Daten für die Chipkartenproduktion für Mitarbeiter zu finden. Gleichzeitig wurde ein Mechanismus eingebaut, der es verhindert, dass mehrere Servicedesk-Mitarbeiter an den gleichen Daten arbeiten. Zur dritten Aufgabe zählt der Entwurf eines Java-SSH-Clients, der mittels "Public Key"-Authentifikation auf einem entfernten Rechner Kommandos ausführen kann. Die letzte Aufgabe bestand aus dem Entwurf einer Mitarbeiterrollen-Benutzerschnittstelle. Diese Schnittstelle ist für alle Benutzer zugänglich und ermöglicht die Suche nach bestimmten Kompetenzen innerhalb der Fraunhofer Gesellschaft.

Ergebnisse / laufende Aktivitäten

Die Umsetzung der Projektziele verlief im Großen und Ganzen problemlos. Um im Nachhinein auftauchende Bugs zu eliminieren wurde mit dem FhI-SIT Tele-Arbeit vereinbart.