CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
IT-Strategie

Single-Sign-on

Eine Smartcard für das ganze Netzuniversum

Drucken |  Empfehlen |  PDF |  Merken
von Jan Schulze
Eine Smartcard-Authentifizierung in eine bestehende Infrastruktur zu integrieren ist problematisch. Das Deutsche Zentrum für Luft- und Raumfahrt (DLR) hat die Lösung in einer Zwischenschicht gefunden.
Jeder Arbeitsplatz im Kontrollzentrum hat drei Bildschirme.
Jeder Arbeitsplatz im Kontrollzentrum hat drei Bildschirme.
Jeder Arbeitsplatz im Kontrollzentrum hat drei Bildschirme.
Foto: Joachim Wendler

Sicherheit ist eine Grundtugend der IT. Umso mehr, wenn durch unbefugten Zugriff auf die Systeme Menschenleben und hohe Sachwerte in Gefahr geraten. Entsprechend aufwändig ist das Sicherheitskonzept im German Space Operations Center (GSOC) des Deutschen Zentrums für Luft- und Raumfahrt in Oberpfaffenhofen. Hier wird unter anderem rund um die Uhr das Columbus-Modul der internationalen Raumstation ISS gesteuert.

Drei separate Netze

Wie in vielen anderen Unternehmen mit hohen Sicherheitsanforderungen basiert das Konzept des GSOC auf getrennten Netzwerken unterschiedlicher Schutzstufen, die keine Berührungspunkte haben: Im "Ops"-Netz findet die eigentliche Steuerung des Forschungsmoduls im Erdorbit statt, darunter die Kontrolle der lebenserhaltenden Systeme im Columbus-Modul. Hier gelten - damit kein Unbefugter Kommandos an die ISS absetzen kann - strengste Sicherheitsrichtlinien, wie sie zum Beispiel in Banken üblich sind.

Projektsteckbrief

Projektname: Netzzugang im GSOC/Col-CC des Deutschen Zentrums für Luft- und Raumfahrt.

Branche: Luft- und Raumfahrt.

Projektkategorie: Benutzerauthentifizierung

Kernprodukte: Comtarsia SignOn Gate, Comtarsia Logon Client.

Systemumgebung: Windows, Linux, LDAP.

Herausforderungen: Integration von bestehender Windows-Domain und Active Directory in ein führendes LDAP; Einführung von Smartcard-Authentifizierung (PKI) innerhalb einer bestehenden Infrastruktur.

Stand des Projekts/Zeitrahmen: Laufzeit 1,5 Jahre, produktiv seit Juni 2008.

Involvierte Anbieter/Dienstleister: Comtarsia IT Services GmbH, Insyen AG.

Ansprechpartner: Jürgen Fein (DLR), Harald Stößner, Insyen AG, Oberpfaffenhofen.

Parallel dazu existiert das "Ops-Support"-Netz. In diesem Segment laufen verschiedene Hilfsmittel für die Flight Controller, etwa ein Tool zur minutiösen Tagesplanung der ISS-Besatzung. Die Sicherheitsansprüche hier sind mit den Standards in unternehmenskritischen Bereichen anderer Industrien vergleichbar: Ein Fehler im System oder eine Manipulation der IT von außen könnte gravierende Störungen im Ablauf der Raumfahrtmission und nicht zuletzt hohe Kosten zur Folge haben.

Die geringsten Sicherheitsansprüche bestehen im Office-Netz. Nur innerhalb dieses Teils der Infrastruktur kann auf das Internet zugegriffen werden. Office-Programme und E-Mail dominieren dieses Segment.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

IT-STRATEGIE: CW-REDAKTEURE EMPFEHLEN
Die 10 wichtigsten IT-Trends für 2012 (Foto: A. Dudy/Fotolia.de) Die 10 wichtigsten IT-Trends für 2012 Gartner hat sich festgelegt: Zehn Techniken und Trends wie Analytics, Big Data und Cloud werden das IT-Jahr prägen.
weiter
Bilanz von Twitter und Facebook mau (Foto: Dirceu Veiga, Fasticon & Sgursozlu, Fotolia) Bilanz von Twitter und Facebook mau Ihr Auftritt im Web 2.0 ist ein Misserfolg oder lohnt nicht: Unternehmen haben laut BVDW-Studie bisher kaum von Social Media profitiert.
weiter
Bio-Break, Briefing, No-Brainer (Foto: Fotolia.com / Ioannis Kounadeas) Bio-Break, Briefing, No-Brainer "Chef, können Sie bitte Deutsch reden?" Wir übersetzen Ihnen die verschlüsselte Sprache aus der modernen Berufswelt.
weiter
Wir wollen investieren, aber uns fehlen gute Leute (Foto: Joachim Wendler) Wir wollen investieren, aber uns fehlen gute Leute Sie entwickeln in Ihrem Unternehmen sehr viel Software selbst. Welche Auswirkungen hat das auf den IT-Betrieb?
weiter
10 Tipps für erfolgreiche IT-Projekte (Foto: Maksim Smeljov, Fotolia.de) 10 Tipps für erfolgreiche IT-Projekte Was zeichnet erfolgreiche IT-Projekte aus? Welche Regeln haben sich im Projektmanagement bewährt? Lesen Sie die Praxis-Tipps der Profis.
weiter
MEHR ZUM THEMA IT-STRATEGIE
  • Whitepaper
  • Top geklickt
  • CW Selfcheck
Jobangebote
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps