Kontextbezogener Datenaustausch

erschienen in #E-Government, IT-Sicherheit vom 30.08.2016

Über Forschung zu kontextbezogenem Datenaustausch wurde eine Token-Struktur definiert, die eine multilaterale und flexible Definition von Autorisierungsanforderungen ermöglicht. Insbesondere zielt […]

Zertifikats-Status

erschienen in #E-ID & E-Signatur, IT-Sicherheit, Werkzeuge vom 7.06.2016

Das Zertifikatsstatustool ermöglicht das einfache Abfragen und Anzeigen von Status- bzw. Widerrufsinformationen von Zertifikaten basierend auf manuell konfigurierbaren Trust-Anchor und […]

Sicherheitsmanagement von API-basiertem Datenaustausch

erschienen in #Mobil & Cloud vom 12.05.2016

Sicherheitsanforderungen – insbesondere jene zur Vertraulichkeit – erfordern IT-Prozesse mit dem Least-Privilege-Prinzip. Das aktuell breit verwendete Autorisierungsprotokoll OAuth 2.0 entspricht diesen Anforderungen nur teilweise. […]

Ontologien im E-Government

erschienen in #E-Government vom 30.04.2016

Studie über die Anwendungsmöglichkeiten von Ontologien im E-Government. Ontologie-basierte Konzepte finden vor allem im Kontext von Semantic-Web-Anwendungen starke Verbreitung und […]

Sichere Integration in der Cloud

erschienen in #Mobil & Cloud vom 18.04.2016

Im Rahmen einer Studie wurde untersucht, wie bestehende Ansätze zur Interaktion über Domaingrenzen hinweg mit Cloudplattformen zusammenarbeiten. Der Fokus wurde […]