OOBD Team | S. Koehler |
Anforderung zur Kommentierung:4 | |
Obsolete: - | |
Kategorie: Draft Standard | Jan 2013 |
Diese Nachricht versorgt Dich mit Informationen wie die PGP Datenverschlüsselung in OOBD implementiert ist. Die Verteilung dieser Nachricht ist unbeschränkt.
Copyright (C) OOBD Team (2013). Alle Rechte vorbehalten.
Diese Nachricht beschreibt nur die technische Einbindung, sie ist keine Einführung in PGP noch eine in Datenverschlüsselung als solches. Mehr Informationen erhälst Du in der Referenzenliste.
PGP ist ein weitverbreitetes und ausführlich getestetes System zur Ent- und Verschlüsselung von Daten. Aber es mit seinem normalen Setup zu benutzen, bedeutet das die Verschlüsselung durch den Ersteller ( Skriptentwickler ) bis hinunter zu dem Endanwender einige Unzulänglichkeiten ergibt:
Um diese Limitierungen zu umfassen, nutzt OOBD einen anderen Ansatz:
Das OOBD Sicherheitskonzept teilt sich in drei verschiedene Rollen auf:
Jedes Datenfile gehört zu einer Nutzergruppe. Dies wird praktisch durch die Verzeichnisse in dem Skriptrepository realisiert, in welchem Diese abgelegt sind. Die Verzeichnisnamen repäsentieren dabei die Nutzergruppen
Für jeden Nutzer:
Wenn der Nutzer ein Skript benutzen möchte, geschehen folgende Dinge innerhalb der Applikation
Dieses RFC-Dokument zeigt Sicherheitsaspekte auf. Sein Bedürfnis danach sicherzustellen, daß die geheimen Schlüssel und besonders die beiden Passphrasen gegen unautorisierten Zugriff und Reverseengineering geschützt sind.
Steffen Koehler
Telefon: +49 172 410 35 98
EMail:steffen@koehlers.de
Copyright (C) OOBD Team (2012). All Rights Reserved.
This document and translations of it may be copied and furnished to others, and derivative works that comment on or otherwise explain it or assist in its implementation may be prepared, copied, published and distributed, in whole or in part, without restriction of any kind, provided that the above copyright notice and this paragraph are included on all such copies and derivative works. However, this document itself may not be modified in any way, such as by removing the copyright notice or references to the OOBD Team organizations, except as needed for the purpose of developing standards in which case the procedures for copyrights defined in the Standards process must be followed, or as required to translate it into languages other than English.
The limited permissions granted above are perpetual and will not be revoked by the OOBD Team or its successors or assigns.
This document and the information contained herein is provided on an “AS IS” basis and THE OOBD TEAM DISCLAIMS ALL WARRANTIES, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO ANY WARRANTY THAT THE USE OF THE INFORMATION HEREIN WILL NOT INFRINGE ANY RIGHTS OR ANY IMPLIED WARRANTIES OF MERCHANTABILITY OR FITNESS FOR A PARTICULAR PURPOSE.“ Relation to other RFCs
Die OOBD-RFC Ankündigungen werden durch die oobd-commit-messages@googlegroups.com mailingliste verteilt.
Um diese zu nutzen (oder sich davon abzumelden) benutze https://groups.google.com/forum/?hl=de&fromgroups=#!forum/oobd-commit-messages