OFTP2 Webinar den 26 Oktober kl Vad är OFTP2 översikt, bakgrund, viktigaste skillnader mot OFTP1

Relevanta dokument
NAF OFTP2 Webinar Del 4 (Version 02)

NAF OFTP2 Webinar (Version 05)

OFTP2: Säker överföring över Internet

Säker e-kommunikation

NEA:s Branschöverskridande seminarium Sten Lindgren, Odette Sweden

Inbjudan till. kurs om OFTP2

Vad är OFTP2 och vilka är fördelarna?

OFTP2: Secure transfer over the Internet

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

Odette Sweden - NEA

DNSSEC och säkerheten på Internet

Modul 3 Föreläsningsinnehåll

Krypteringteknologier. Sidorna ( ) i boken

256bit Security AB Offentligt dokument

NEA:s Julkarameller 2009: Odette. Sten Lindgren Odette Sweden

Säkerhet. Säker kommunikation - Nivå. Secure . Alice wants to send secret message, m, to Bob.

Inbjudan till. kurs om EDI Odette. torsdagen den 22 mars 2012 Scandic Europa, Göteborg Göteborg

SSEK Säkra webbtjänster för affärskritisk kommunikation

Datakommunika,on på Internet

Verktyg och tekniker för samverkan i produktutveckling - state of the art inom fordonsindustrin

Åtkomst till Vårdtjänst via RSVPN

Icke funktionella krav

TCP/IP och Internetadressering

MOLNTJÄNSTER ÄR DET NÅGOT FÖR OSS?

Riktlinjer för informationssäkerhet

Vilken roll har Odette Sweden inom industrin och vad är på gång just nu? Sten Lindgren, Odette Sweden

Sentrion och GDPR Information och rekommendationer

Inbjudan till. kurs om EDI Odette. måndagen den 6 februari 2012 Scandic Europa, Göteborg Göteborg

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Försöksnomineringssystem 2013

Installera SoS2000. Kapitel 2 Installation Innehåll

Direktkoppling till Girolink Internet. Filöverföring av betalningar och betalningsinformation via Girolink Internet. Version 1.0

Övningar - Datorkommunikation

Odette Sweden 20 år!

Grundläggande nätverksteknik. F2: Kapitel 2 och 3

NAF Odette Sweden webinars hösten 2010

Introduktion till protokoll för nätverkssäkerhet

Att sätta upp en IPsec-förbindelse med NAT. Lisa Hallingström Paul Donald

Att sätta upp en IPsec-förbindelse med NAT (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Elektronisk tullräkning Sid 1(9) Samverkansspecifikation. Version: 1.0 SAMVERKANSSPECIFIKATION. för. e-tullräkning

Administratör IT-system Kursplan

5. Internet, TCP/IP tillämpningar och säkerhet

Mattias Wiggberg 1. Orientera på Internet. IP-adress. IP-adresserna räcker inte... Mer om IP-adresser

Säkerhet genom simpel nätverksutrustning. Högskoleingenjörsexamensarbete Fredrik Folke

Att sätta upp en IPsec-förbindelse med mobil klient. Lisa Hallingström Paul Donald

VPN tjänst för Stockholm Stad

Se övergripande tidplan för arbetet med SITHS Kontinuitetssäkring och SITHS e-id på denna sida:

Grundläggande datavetenskap, 4p

Datakommunikation I 5p

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

1 Infrastruktur för RTJP RTJP är placerad i en virtuell miljö som i brist på bättre namn går under benämningen MVK-molnet

Uppsala Alla gästnätter på hotell, vandrarhem, stugby och camping. Mars

Att sätta upp en IPsec-förbindelse med mobil klient (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Uppsala Alla gästnätter på hotell, vandrarhem, stugby och camping. Feb

Brandväggs-lösningar

Rutin vid kryptering av e post i Outlook

Vilka krav på avtalsreglering föreligger? Sten Lindgren, Odette Sweden

Föreläsningens innehåll. Säker kommunikation - Nivå. IPSec. IPSec - VPN. IPSec - Implementation. IPSec - Består av vad?

Att sätta upp en IPsec-förbindelse mellan två Ingate-brandväggar/SIParatorer. Lisa Hallingström Paul Donald

Informationssäkerhet Informationssäkerhet. Medicinteknisk säkerhetskurs

Uppsala Alla gästnätter på hotell, vandrarhem, stugby och camping. Juni

AB2 Q2-kampanj SOH O Förlängning: Kampanj BB

AppGate och Krisberedskapsmyndighetens basnivå för informationssäkerhet, BITS

Fiber ger företaget nya möjligheter. Magnus Ekman Anders Wahlbom Thomas Berggren

Termer och begrepp. Identifieringstjänst SITHS

Telia Centrex IP Administratörswebb Handbok

Kapitel 10, 11 o 12: Nätdrift, Säkerhet. Publika telenätet. Informationsöverföring. Jens A Andersson. Telenäten är digitala.

HANDLEDNING TILL TEKNISK BILAGA - TB 2007

Krypteringstjänster. LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober Joakim Nyberg ITS Umeå universitet

Christer Scheja TAC AB

Uppsala Alla gästnätter på hotell, vandrarhem, stugby och camping. Jan. C-län Uppsala

F6 Exchange EC Utbildning AB

Java Secure Sockets Extension JSSE. F5 Secure Sockets EDA095 Nätverksprogrammering! Roger Henriksson Datavetenskap Lunds universitet

Internetdagarna NIC-SE Network Information Centre Sweden AB

POLICY VID ARBETE MED TREDJE PART POLICY ANTAGEN MARS 2015 REVIDERAD FEBRUARI 2017

Välkomna. Hur kan en uppgradering fungera

Riktlinjer för informationssäkerhet

Kurskatalog 2010 INNEHÅLLSFÖRTECKNING

Din guide till en säkrare kommunikation

Kapitel 10 , 11 o 12: Nätdrift, Säkerhet

NAF OFTP2 Webinar Del 5 (Version 03)

Din guide till IP RFID. Intertex Nu ännu starkare säkerhet för SIP. Snom - marknadens säkraste IP-telefon. Ur innehållet TALK TELECOM

Hur fungerar en IP uppkoppling till ETS? KNX Sweden KNX: The worldwide STANDARD for home & building control

Guide till Inera IdP. Information angående anslutning av Nationella e-tjänster

Kurs i avtal om e-kommunikation Nätverket för Elektroniska Affärer:

Att sätta upp en IPsec-förbindelse med RADIUS-autentisering (med SIP) Lisa Hallingström Paul Donald Bogdan Musat Adnan Khalid

Vad är DNSSEC? Förstudie beställd av II-stiftelsen

SIZE CONNECT, TEKNISK BESKRIVNING

TELIA CENTREX IP ADMINISTRATÖRSWEBB HANDBOK

Konfigurering av eduroam

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

VPN (PPTP) installationsguide för Windows 7

Tips och råd om trådlöst

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

Internetdagarna ICANN i ett nötskal. EU meddelande om ICANN. GAC och. Board of Directors

GIVETVIS. SKA DU HA INTERNET I DIN LÄGENHET! En guide till hur du installerar internet i ditt nya hem.

Introduktion av uppdatering

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing

Allmän bedömning av konsekvenser för bilindustrin, inkl europeisk harmonisering Sten Lindgren, Odette Sweden

En presentation av NEA, det svenska nätverket för elektroniska affärer. Vi gör e-affärer enklare!

Transkript:

OFTP2 Webinar den 26 Oktober kl 14.30 15.30 Vad är OFTP2 översikt, bakgrund, viktigaste skillnader mot OFTP1

Bakgrund SASIG XMTD möte i september 2004: Utmaningen: Hur man kan utbyta ENGDAT data globalt? Nuvarande överföringar baseras på OFTP Version 1 OFTP definierad 1986 av Odette Används framförallt I Europa för ENGDAT/CAD och allmän EDI av Automotive Retail Transport Government Organizations, Använder säkra nätprotokoll som ISDN, X.25 VPN, ENX IP-services

Utmaningen ENGDAT hanterar stora filer (>100 MByte) filer Nätverkstjänst med hög hastighet till låg kostnad är viktig ENGDAT har blivit en global standard som skall stödja globalt data utbyte. Samma kravbild gäller vanlig affärs-edi ISDN och X.25 nätverkstjänster Låg hastighet Dyrt (Särskilt internationell trafik) Används främst i Europa På sikt kommer dessa tjänster stängas Lösning: Bygg ut OFTP för säker överföring via publikt Internet

OFTP2 RFC5024. Ny protokollspecifikation. Nytt i OFTP2 Filkompression Kraftfullare filkompression. Upp till 90 %, beroende på filinnehåll Minskar överföringstid och sänker kostnaden. Utökad filbeskrivning UTF-8 kodad filbeskrivning Tillåter filbekriving med nationella tecken Max filbeskrivning ( 999 octets) Större filer Max filstorlek utökad till 9,3 PetaBytes (9 300 000 000 000 000 Byte)

OFTP2 RFC5024. Nytt säkerhetsprotokoll. Säkerhet Säker autentisering, konfidentialitet, integritet och oavvislighet (non-repudiation) av filer och kvittenser. Transportsessions-autentisering autentisering och kryptering (TLS) OFTP autentisering Filkryptering Filsignering Signerade kvittenser Baserad på certifikat t med asymmetriska och symmetriska nycklar

Networks OFTP2 kan användas med X.25 Native X.25 över ISDN ENX/ANX/JNX / Private Links TCP/IP, Public Internet X.25 X.25/X.28/X.32 ISDN X.31 TCP/IP OFTP 1.0 OFTP 1.3 OFTP 1.4 OFTP 2.0

Utmaningarna när det gäller implementering Näten läggs inte ner i samma takt i olika länder Norge och Danmark har redan lagt ner X.25 Tyskland, Belgien, Storbritannien bibehåller tjänsterna men med ny teknik Frankrike lägger ner X.25-tjänster Sverige lägger ner ISDN men det sker inte i fas med andra länder Tidpunkt för nedläggning ej fastställd

Utmaningarna när det gäller implementering Många satsar på IP-baserad kommunikation: OFTP2 Automotive (Europa) AS2 WalMart m.fl (USA) men även t.ex. IKEA, Sandvik och Astra ebxml Offentlig sektor (Svefaktura) Affärspartners kommer att ha olika implementeringstakt Affärspartner kommer att ha olika krav på säkerhetsnivåer (OFTP2 över TCP/IP) Volvo och Scania: TLS dvs. krypterad/verifierad kommunikation Andra parter ( i andra länder?) kan ha andra krav

Utmaningarna när det gäller implementering Övergången till IP- nya problem som säkerhet Val av kommunikationslösning Uppgradera eller köpa nytt? VAN-lösning? Hantering av ytterligare ett kommunikationssätt (TCP/IP) tillsammans med befintliga X.25 och/eller ISDN Val av certifikatslösning/administration t i i i t kostnad mot funktionalitet t och användbarhet Vilka partner accepterar mitt certifikat? (ODETTE TSL) Installation av certifikat (behörighet h m.m.) Inköp, Underhåll och aktuellthållande av certifikat (ny process)

Utmaningarna när det gäller implementering Övergången till IP- nya problem som säkerhet Fast IP-nummer! Användning av DNS istället för IP-nummer oftptest.pipechain.com pipechain com = 94.246.113.245 245 Nätverkssäkerhet/brandvägg/DMZ OFTP server i egna närverket innebär att man öppnar portar mot internet Administrativa hinder p.g.a policy, tillgång eller okunskap Eget nätsegment med 3305 (OFTP) och 6619 (TLS) öppna mot internet Endast port 3547 (t.ex.) öppen mot egna nätverket Alternativ FTP in till egna nätverket