Willkommen im Forum für Fachinformatiker Ausbilder und Azubis.

Sie betrachten unser Forum derzeit als Gast und haben damit nur eingeschränkten Zugriff zu Diskussionen und den weiteren Funktionen. Wenn Sie sich kostenlos registrieren, haben Sie folgende Vorteile:
  • Diese Meldung verschwindet :)
  • Teilnahme am Ausbilderchat
  • Neue Themen verfassen
  • mit anderen Mitgliedern privat kommunizieren
  • an Umfragen teilnehmen
  • weitere spezielle Funktionen genießen
Die Registrierung ist einfach, schnell und vor allem kostenlos, also melden Sie sich an! Falls Sie bei dem Registrierungsprozess oder beim Anmelden Probleme haben, kontaktieren Sie uns.

Zurück   Forum für Fachinformatiker Ausbilder und Azubis > Prüfungen > Projektarbeit




Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 26.02.2008, 09:00   #1
cme
Neuer Benutzer
 
Benutzerbild von cme
 
Registriert seit: 26.02.2008
Ort: nähe Frankfurt
Beiträge: 3
cme befindet sich auf einem aufstrebenden Ast
Frage Projektantrag: Biometric Secured ID (BioToken)

Hallo an die IHK-Mitglieder, (..und natürlich an alle anderen hier)

ich habe diesen Sommer meinen Abschluss zum FISI und habe mir nun mit meinem Abteilungsleiter
und einem Mitarbeiter ein Thema ausgesucht. Nun wollte ich gern wissen, ob dieses "gut" und
passend formuliert ist oder evtl. etwas umformuliert werden sollte...

Thema: Analyse der Einsatzmöglichkeiten einer Biometric Secured ID, Beurteilung der Praxistauglichkeit und Erstellung eines Kundenangebotes

(Diese Formulierung kam aus Seiten des Betriebes, ich dachte alternativ
an: Bereitsstellung und Beurteilung einer Biometric Secured ID Authentifizierung (?))
sollte man hier evtl. "IT-Sicherheit" vorne weg anfügen, für Nicht-Experten..?

Kurze Projektbeschreibung:
In heutiger Zeit ist das Thema Zugriffssicherheit in Bezug auf IT-Systeme von großer Bedeutung.
Die Anzahl der Eindringversuche ist groß und sowohl von internen Mitarbeitern als auch von externer Seite gegeben. Zudem befinden sich hinter den meisten Systemen vertrauliche firmeninterne Daten. Deshalb ist eine zeitgerechte Absicherung von Anwendungen eine wichtige Grundlage für einen sicheren Einsatz.

Hierzu gibt es eine Reihe von Möglichkeiten, bei denen es gilt, eine geeignete Lösung zu finden. Dabei müssen Faktoren wie Sicherheit, Kosten, Skalierbarkeit, Administrierbarkeit und Benutzerfreundlichkeit beachtet werden.

Aus diesem Grund befindet sich bei Xxxx das Produkt „Biometric Secured Identifier“ – auch als BioToken bezeichnet – im Testeinsatz. Hiermit soll eine Authentifizierung mittels Fingerabdruck ermöglicht werden. Damit dieses Produkt erfolgreich an den Kunden vermarktet werden kann, muss es – unter Berücksichtigung oben genannter Punkte – umfangreich getestet werden.

Meine Aufgaben innerhalb dieses Projekts sind:

 Auswahl geeigneter Soft- und Hardware
 Installation, Konfiguration und Bereitstellung einer Authentifizierung mittels BioToken
 Analyse der Einsatzmöglichkeiten
 Beurteilung der Praxistauglichkeit
 Erstellung eines Kundenangebots

Projektumfeld:
Das Solution Competence Center der Xxxx Communications GmbH bietet umfangreiche, individuelle Kommunikationslösungen im Firmenkundenbereich an. Die Abteilung IP Data Networks & Security (IPN&S) in Frankfurt/M befasst sich unter Anderem mit Sicherheitsthemen auf Hardware- und Anwendungsebene. Das neue Produkt „BioToken“ befindet sich zurzeit noch in der Testphase und soll demnächst vermarktet werden. Es gibt bereits einen möglichen Kunden, der sich für eine solche Security Lösung interessiert und dem dieses Projekt vorgestellt werden soll.

Durchführungszeitraum: 10.03.2008 - 21.03.2008

Projektphasen mit Zeitplanung in Std.:
Besprechung des Projektumfangs 1
Durcharbeiten von Produktdokumentationen und -Hinweisen 2
Auswahl der Hard- und Software 1
Installation der Komponenten 5
Konfiguration des BioToken 5
Testen der Funktionalität 3
Analysieren der Praxistauglichkeit, Sicherheits- und Anwendungs-Check 9
Erstellung der Dokumentation 9
(Gesamtstundenzahl für die Projektarbeit: 35)


Über Tipps und Hinweise aller Art bin ich sehr dankbar!

Gruß,
Christian Meisel

Geändert von cme (26.02.2008 um 09:59 Uhr).
cme ist offline   Mit Zitat antworten
Alt 26.02.2008, 21:17   #2
TschiTschi
Erfahrener Benutzer
 
Benutzerbild von TschiTschi
 
Registriert seit: 29.01.2004
Ort: Mannheim
Beiträge: 451
TschiTschi befindet sich auf einem aufstrebenden Ast
Standard

Hi Christian!

ich muss Dich enttäuschen, aber das ist weit davon entfernt eine Projektarbeit zu sein. Da wird ja fast nichts durchgeführt. Wenn Du mehrere Testnetze bzw. ein Netz mit mehreren unterschiedlichen Alternativen aufbauen würdest, dann wäre das schon eher was. Oder wenn Du einige Geräte (Firewall, VPN, ADS, UNIX-Server etc.), die authentifiziert werden sollen drum rum aufbauen würdest, dann wäre das auch eine "komplexe Aufgabe".
Aber so ein bisschen vor Dich hin evaluieren, das ist nichts!

Gruß
Gerhard
__________________
Meine HPs:
http://www.tcp-ip-info.de und
http://www.fachinformatiker-systemintegration.info


Meine Musik:
http://www.lastfm.de/user/TschiTschi126/

>>> Sei nett zu Deinem Azubi, er könnte später 'mal Dein Chef werden! <<<
TschiTschi ist offline   Mit Zitat antworten
Alt 26.02.2008, 22:07   #3
cme
Neuer Benutzer
 
Benutzerbild von cme
 
Registriert seit: 26.02.2008
Ort: nähe Frankfurt
Beiträge: 3
cme befindet sich auf einem aufstrebenden Ast
Frage Ja, ok, aber...

Hi,

danke für deine schnelle Antwort. Ich muss ja zugeben, dass
ich fast so etwas befürchtet habe. Ich finde es schwer, ein
Thema zu finden! Immerhin muss ich es ja in meiner Abteilung
durchführen...

Könnte man daraus denn noch ein Thema machen?
Mir würde spontan nur die Kombination mit der Zertifizierungsstelle
einfallen - denn der BioToken ist schon ein besonderer
(stimmt, das habe ich nicht im Antrag stehen):

Der Token hat ein Smartcard Reader integriert und benötigt soeine.
Darauf können dann Zert. liegen. Ebenfalls hat er zwei RFID-Chips
onboard. ... eine Art verwendbare All-in-one Lösung?!

Hast du ein Tipp für mich, was ich nur tun kann? *damn*
cme ist offline   Mit Zitat antworten
Alt 27.02.2008, 08:29   #4
cme
Neuer Benutzer
 
Benutzerbild von cme
 
Registriert seit: 26.02.2008
Ort: nähe Frankfurt
Beiträge: 3
cme befindet sich auf einem aufstrebenden Ast
Ausrufezeichen für die Öffentlichkeit

Also hier nur mal für andere Leser,
meine Idee - das Thema anzupassen, dass es ein "gutes" Thema wird...

Thema:
Implementierung einer neuen geeigneten Authentifizierungsmethode in das vorhandene Authentifizierungskonzept

Denn der Biotoken enthält eine SmartCard mit Zertifikat und soll
sich dann an einer CA auth. können - zudem enthält der 2 RFID.
Ferner USB-Speicherplatz - der nur mit Fingerabdruck nutzbar ist..

Christian.
cme ist offline   Mit Zitat antworten
Alt 27.02.2008, 21:54   #5
TschiTschi
Erfahrener Benutzer
 
Benutzerbild von TschiTschi
 
Registriert seit: 29.01.2004
Ort: Mannheim
Beiträge: 451
TschiTschi befindet sich auf einem aufstrebenden Ast
Standard

Hallo Christian!

Wenn Du noch eine CA aufsetzt (mit allem Drum und Dran), könnte es langsam komplex genug werden!
Ich würde meinen Schwerpunkt weniger auf das Testen legen, als auf den Aufbau einer (umfassenden) Testumgebung.
Da gehört IMHO auch ein Zugang zum Internet + entsprechende Absicherung (Firewall) mit dazu!

Gruß
Gerhard
__________________
Meine HPs:
http://www.tcp-ip-info.de und
http://www.fachinformatiker-systemintegration.info


Meine Musik:
http://www.lastfm.de/user/TschiTschi126/

>>> Sei nett zu Deinem Azubi, er könnte später 'mal Dein Chef werden! <<<
TschiTschi ist offline   Mit Zitat antworten
Alt 22.04.2008, 16:48   #6
iche
Erfahrener Benutzer
Moderator
 
Benutzerbild von iche
 
Registriert seit: 07.06.2004
Ort: zu Hause
Beiträge: 2.042
iche befindet sich auf einem aufstrebenden Ast
Standard

ich würde das nicht so verbissen sehen.
unter der 2. form und nach erfolgreicher teststellung
die internetsache steht doch gar nicht zur debatte, es geht um die erweiterung einer bestehenden lösung, zu der das www, soweit erwünscht, sicher schon dazu gehört...wie auch die CA...
aber gehört nicht auch eine serverdatenbank mit ins projekt?
das sollte man schon detailiert mit ausführen.
ich denke, dass gerade in der teststellung der hase im pfeffer liegt, weil auch hier eine sicherheitsrichtlinie befolgt werden muss und die zuverlässigkeit und störanfälligkeit getestet werden muss- also gehört auch die erarbeitung von testkriterien dazu...
man könnte das eher noch dahin ausbauen, dass man arbeitszeiterfassungssysteme und zutrittskonzepte dranhängen können...
__________________
Gewalt ist keine Lösung, wenn man nur drüber redet!(Stoppok)

Jena ist bunt, nicht braun!

iche: http://www.fi-ausbilden.de/phpBB2/vi...hp?p=4326#4326
iche ist offline   Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:44 Uhr.


Segeln lernen Fahrschule MPU positiv Garantie
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Forum SEO von Zoints
vB Ad Management by =RedTyger=