Architektur des SyTrust "Heimarbeitsplatzes"

Das Herzstück des Heimarbeitsplatzes ist die getunnelte Verbindung durch das Internet, verbunden mit einer starken Verschlüsselung und Authentisierung über PKI-Techniken. 

Welche Programme dann konkret über diese Verbindung zum Einsatz kommen, ist aus sicherheitstechnischer Sicht fast bedeutungslos. Es stehen weltweit eine Vielzahl von Programmen zur Verfügung, mit denen bestimmte Aspekte der Heimarbeit realisiert werden können.

Folgende Techniken werden eingesetzt, um das Homeoffice zu realisieren:

  1. Die Firma verfügt über eine einfache Internetfirewall, die eine Authentisierung über PKI-Techniken zulässt.
  2. Durch Verwendung eines VPN-Produktes wird dann ein sicherer Kanal zur Firma aufgebaut.
  3. Über diesen sicheren Kanal können nun fast alle Programme "getunnelt" werden. Weder Manipulation, noch unauthorisierter Zugriff ist hierbei möglich.




Die Zugangskontrolle erfolgt hierbei ausschließlich auf der Firmenseite durch Zertifikatstechniken. Dabei wird für den Heimarbeiter ein Zertifikat ausgestellt. Dieses Zertifikat muß kein teures VeriSign-Zertifikat sein, da das Vertrauensverhältnis ja lediglich zwischen Heimarbeiter und der Firma besteht und der Firma die Identität des Heimarbeiters bereits vorliegt.

Wenn ein Mitarbeiter keinen Remote-Zugriff mehr haben soll (z.B. Vertrag ausgelaufen o.ä.), kann dies einfach durch Revozieren des Zertifikates erfolgen.
Besonders in sensitiven Betrieben ist damit sichergestellt, daß keine "Hintertürchen" in die Firma existieren.
Das Handling ist dabei das selbe wie z.B. für den Remote-Wartungszugang bzw. für die sichere E-Mail.  

 

 
 
Online-Petition:  
 
Highlights  
  ValidationWorks!: Online Zertifikatsvalidierung (OCSP) für Microsoft Windows. Sichern Sie Ihren PC ab. Sofort-Download und Kaufmöglichkeit!  
 
 
  Der auf SyTrust CertControl Technologie basierende kostenlose Service OpenValidation.org ist für den deutschen Internet Preis 2003 nominiert worden.   
 
 
pki4uni: SyTrust stattet kostenlos Universitäten mit PKI-Technologie aus
 
 
CertControl: kostenlose Testversion des OCSP Responders steht zum Download bereit  
 
  BrowserCheck: Überprüft Ihr Browser die verwendeten Zertifikate auf Gültigkeit?