Krypteringstjänster. Ladok-Inkubatordagar 02-03/4 BTH. Joakim Nyberg ITS Umeå universitet



Relevanta dokument
Krypteringstjänster. LADOK + SUNET Inkubator dagarna GU, Göteborg, 6-7 oktober Joakim Nyberg ITS Umeå universitet

2-faktor autentisering

2-faktor autentisering

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare

Modul 3 Föreläsningsinnehåll

2016, Arbetslösa samt arbetslösa i program i GR i åldrarna år

Uppstart av OS med resp. utan krypering

Molntjänster för administration, utbildning och forskning. Projektplan för 2017

Windows 10 och molnet 2016

Auktorisation och grupphantering Fas II - Projektplan

Preliminär elmarknadsstatistik per månad för Sverige 2014

Inkubator. Slutrapport Krypteringstjänster. SUNET Inkubator Dokument 12/14/12

Modernt arbete kräver moderna verktyg

Välbekant och bättre än någonsin Cortana4 Windows Hello6 Göra flera saker samtidigt

Digital Tentamen. Projektplan

SUNET:s Box-tjänst. SUNET-veckan Malmö

Preliminär elmarknadsstatistik per månad för Sverige 2014

Produktivitet och användarvänlighet Hantering och distribution

ipaas ett Sunet inkubatorprojekt Utredning: Behov och förutsättningar för gemensam ipaas för Sveriges lärosäten

256bit Security AB Offentligt dokument

TECH-RAPPORT BORTOM DATASÄKERHET BORTOM DATASÄKERHET

Varför är jag här? Presentera projektet. SUNETS moln kontra andra moln behandlas inte. Prata lite om Windows 10 och molnet.

Hot mot nyckelhantering i DNSSEC och lite om hur man undviker dem. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef

Kryptering HEMLIG SKRIFT SUBSTITUTION STEGANOGRAFI KRYPTOGRAFI

SecureCom Card Preparation System

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

Den säkra mobila arbetsplatsen Jesper Svegby Pointsec Mobile Technologies

EKLIENT STANDARD KLASSIFICERING AV KLIENTER 1.0

Paketering av programvara. Slutrapport

Tekniska lösningar som stödjer GDPR

Preliminär elmarknadsstatistik per månad för Sverige 2013

Säkerställ er tillgänglighet Kommunikationsrapporteringsverktyg

Microsoft Internet Information Services 7 / 7.5

Lagring i molnet. Dokumenthantering i högskolans Office365 ur ett offentlighetsperspektiv

Lumia med Windows Phone

Projektet Windows 10 och molnet. Leif Lagebrand

Skydda din Dropbox med säker kryptering!

Grundläggande säkerhet för PC, mobil och läsplatta. Joakim von Braun Säkerhetsrådgivare von Braun Security Consultants Senior Net Danderyd

Att använda kryptering. Nyckelhantering och protokoll som bygger på kryptering

O365- Konfigurering av SmartPhone efter flytt till Office 365 alt ny installation

Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.

Auktorisering och grupphantering. Projektplan

HP ProtectTools. Komma igång

BTH Studentkontohantering API Management

Innehåll Molntjänster... 4 Vad är detta?... 5 Cirkeln sluts... 6 The Cloud... 7 The Cloud (forts.)... 8 Definition av molntjänster...

Acer edatasecurity Management

Enkel Säkerhetspolicy för Mobila enheter

Systemkrav för Qlik Sense. Qlik Sense June 2017 Copyright QlikTech International AB. Alla rättigheter förbehållna.

Data Sheet - Secure Remote Access

FileMaker Pro 13. Använda Fjärrskrivbord med

Tekniska lösningar som stödjer GDPR

HIGs Remote Desktop Service med Linux

Telefoni/UC och samarbetslösningar för lärosäten

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

Security Target (ST) för The Secure Channel (server)

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2015.Q1

Instruktion för användande av Citrix MetaFrame

Systemkrav för Qlik Sense. Qlik Sense September 2017 Copyright QlikTech International AB. Alla rättigheter förbehållna.

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server

Kryptografi och kryptering

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q3

Granskning av säkerheten i mobila enheter. Internrevisionsrapport

LAJKA-GUIDE. Jätteguide till molnets 9 bästa. näthårddiskar. 7 De bästa gratisalternativen 7 Så väljer du rätt 7 Smarta säkerhetstips

Systemkrav för Qlik Sense. Qlik Sense 3.1 Copyright QlikTech International AB. Alla rättigheter förbehållna.

Manual - Phonera Online Backup

FileMaker. Köra FileMaker Pro 10 på Citrix Presentation Server

Icke funktionella krav

Systemkrav. Systemkrav för Hogia Approval Manager. Gäller från och med programversion

Grupp Policys. Elektronikcentrum i Svängsta Utbildning AB

Grundfrågor för kryptosystem

Ändringar i samband med aktivering av. Microsoft Windows Vista

Taxi boknings system, inpassering och medlemshanterings system, betallösningar, realtidssystem, App utveckling

Acer edatasecurity Management

Introduktion till protokoll för nätverkssäkerhet

MOLNET. Säkerhetskrav för personuppgifter

Beställning av Förlitandepart-certifikat Version

Kryptering. Krypteringsmetoder

Systemkrav för Qlik Sense. Qlik Sense September 2017 Copyright QlikTech International AB. Alla rättigheter förbehållna.

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q2

Installation av Topocad

Riktlinjer vid användning av e-post i

Kömiljard - utveckling under 2012 samt statsbidrag per landsting

Vägen till det Hybrida molnet Hur byggde vi vårt hybrida moln och vad säger kunderna som har tagit steget? Jonas Emilsson Anders Jansson

eklient Objekt 1 Livscykelplaner i Samverkan Livscykelplaner eklient 1.5

ONEDRIVE ÖVERBLICK Vad är OneDrive?... 2 Molnet?... 2 Två typer av OneDrive... 2 Hitta sin OneDrive för företag... 3

OFFICE 365 OCH LICENSIERING. Fredrik Gotting, IT Strategy & Development Manager, Pulsen

SUNET TCS. TREFpunkt 21. Kent Engström.

Säkerhet Användarhandbok

Ett säkrare samhälle i en föränderlig värld Signalskydd Vad är signalskydd och på vilket sätt kan signalskydd stödja er verksamhet?

Internethistoria - Situation

Operations Management Suite. Sara Selldahl, Produktchef Cloud Platform Jonathan Andersson, Teknisk specialist Datacenter

BRF-RESPONS ST LOKALA KARTLÄGGNINGAR FÖR ÖKAD FÖRSÄLJNING

RIV Tekniska Anvisningar Kryptografi. Version ARK_

Molntjänster - vilka är riskerna och vad säger PUL? ADVOKAT HANS NICANDER

OpenDNSSEC. Rickard Bondesson,.SE

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Utvärdering Kravspecifikation

Din guide till IP RFID. Intertex Nu ännu starkare säkerhet för SIP. Snom - marknadens säkraste IP-telefon. Ur innehållet TALK TELECOM

Transkript:

Krypteringstjänster Ladok-Inkubatordagar 02-03/4 BTH Joakim Nyberg ITS Umeå universitet

Projektet Informationssäkerhet och möjligheten till att enkelt kryptera information har blivit en allt mer viktig fråga för många lärosäten. Projektet skall utreda olika krypteringstjänster för att garantera integritet och sekretess.

Projekt mål Identifiera de behov som finns av krypteringstjänster Utred funktionsbehov av sådana tjänster Genomför en genomlysning av marknaden och titta på lämpliga produkter. Ta fram för och nackdelar. Ta fram rekommendationer på produkter Utred möjligheten att ta fram en central tjänst på lärosäten eller centralt för svenska lärosäten. Titta på säkerhetsnivå i tjänsterna.

Referensgruppen Medlem Hugo Landgren David Heed Johannes Hassmund Magnus Persson Per Hörnblad Torbjörn Wictorin Lärosäte Chalmers Örebro universitet Linköpings universitet Lunds universitet Umeå universitet Uppsala universitet

Tidplan Aktiviteter 2013 Jan Feb Mar Apr Maj Jun Aug Sept Okt Nov Dec Informations in läsning Kartläggning ang. kryptering vid svenska lärosätten Dokumentation kartläggning Behovsanalys på lärosäten Sammanställning behovsanalys Skapa en referensgrupp Skapa teknisk kontaktlista (råd/stöd) Ladok-SUNET inkubator dag, Genomlysning av marknaden nationellt och internationellt Genomlysning av tekniska verktyg Proof of Concept Rekommendationer/Rapport

Var står projektet idag!

Kartläggning på börjad Enkät utskick till IT-chef på svenska lärosäten 50% lärosäten svarade på enkäten Målet med enkäten var att få en första bild vad vill vi!

Vem ska vi skydda data ifrån?

Central Nyckelhantering

Vilka lagringstjänster bör stödjas

Flera användarområden (Nivåer) En grundnivå Diskkryptering En avancerad grundnivå Grundnivå E-post Lokal filkryptering En tjänstenivå Krypterad lagring (Moln, Backup, Fileserver, mm) Rikets säkerhet

Några produkter/tjänster som vi tittar på just nu!

Diskkryptering Microsoft BitLocker Endast Windows (Pro, Enterprise) Ultimate versionerna Bäst med TPM (Trusted Platform Module) Tillhandahåller kontroller att tidigt boot fil integritet har upprätthållits, skyddar mot t.ex. med boot sektor virus rootkits. Active Directory Domain Services för remote lagra recovery nycklar. BitLocker To Go

Yubikey NEO och OpenPGP Yubikey NEO har JavaCard och en inaktiverad OpenPGP applet Aktiverar OpenPGP applet Skapar ett nyckelpar PGP-program används Kleopatra i GPG4Win

TrueCrypt Versioner för Windows, Mac OS X och Linux Stöd för hårdvaruaccelererad AES-kryptering med Intels processorer

BoxCryptor Boxcryptor tillhör en familj av krypteringsprogram för molnlagring. krypteringen av enskilda filer i samband med att de synkroniseras med molnet Företagspaket ger möjligheten att aktivera masternycklar (vid förlust) Vid gratisversionen av Boxcryptor är filnamnen fortfarande är läsbara Går även att använda på mobila enheter. (lagrar sina nycklar i ett konto hos Boxcryptor)

KSU - Krypto för Skyddsvärda Uppgifter Nationellt godkänt kryptosystem av försvarsmakten KSU system är avsedda att användas för skydd av information som omfattas av sekretess enligt offentlighets- och sekretesslagen. Utbildning Roller: Kryptoansvarig Kryptoadministratör Nyckelansvarig Användare

TERENA Certificate Service (TCS) (E-post)

Krypterad USB-disk Aegis Padlock Fortress - USB 3.0 - FIPS 140-2 Aegis Padlock DT - USB 3.0 Desktop Drive Aegis Secure Key - USB 2.0 Flash Drive - FIPS 140-2 - 256-bit Military Grade AES-XTS Hardware Encryption - Fungerar med de flesta operativsystem som Windows, Mac och Linux - Efter 20 misslyckade försök måste disken fabriksåterställas, partitioneras och omformateras - Self Destruct Password

Nyckelhantering En mycket viktig del av krypteringshanteringen Ofta har man en nyckelserver som utför de olika operationerna Generering, lagring, användning och ersättning av kryptografiska nycklar En bra hantering att använda en extern hårdvarumodul (HSM) för masternycklarna från nyckelhanterings servern Tyvärr så tenderar dom att vara rätt så dyra Gemensam nyckelserver alternativt ta fram lösningar som respektive lärosäte själva kan implementera

Nyckelservrar - KMS En nyckelserver, eller Key Management Server, har som uppgift att hålla reda på kryptografiska nycklar: Skapa nycklar Backup av nycklar Aktivering av nycklar Inaktivering av nycklar Rotering av nycklar Distribution av nycklar Radering av nycklar Ofta kan de även hantera policys, rollbaserad auktorisation mm.

HSM (Hardware Security Module) Genom att lagra huvudnycklarna i en HSM kan man skydda dessa från kopiering och stöld. Genom att låta HSM sköta de kryptografiska operationerna behöver inte KMS ha tillgång till själva huvudnyckeln. För att låsa upp HSM kan man ex.vis använda ett tangentbord anslutet till en separat port.

Cryptech - internationellt projekt En öppen plattform för säkerhetsmoduler Under 2014 ska en första prototyp till HSM tas fram Funktionalitet som kommer att finnas i slutet av 2014 är bla RSA (nyckelgenerering, kryptering/dektyptering, signering/verifiering) Mer info: http://secworks.se/

Viktig! Krypteringspolicy före tekniken (rutiner) Vad ska krypteras (ska och får) Vilken teknik ska användas Nyckelhantering

Viktig! A.10.1 Kryptografiska säkerhetsåtgärder (27001:2014) A.10.1.1 Regler för användning av kryptografiska säkerhetsåtgärder Säkerhetsåtgärd Regler för användning av kryptografiska säkerhetsåtgärder för skydd av information ska utvecklas och införas.

Viktig! A.10.1 Kryptografiska säkerhetsåtgärder (27001:2014) A.10.1.2 Nyckelhantering Säkerhetsåtgärd Regler för användning, skydd och giltighetstid för kryptografiska nycklar för deras hela livscykel ska utvecklas och införas.

Frågor?