Bouwen van Beveiligde Infrastrukturen

Het opbouwen van een veilige infrastruktuur, al dan niet op basis van cryptografische technieken, is een zwaar en moeilijk proces. Als kennis-bedrijf dat veel hiervan zelf heeft doorgemaakt, heeft OpenFortress juist op dat gebied expertise uit te dragen.

Deze workshop is niet alleen bedoeld voor technici, maar ook voor hun direkte managers. Er zit vrij veel architectuur en overzicht in deze workshop, en dat spreekt beide groepen op hun eigen manier aan. De workshop duurt in eerste instantie een dag, met de mogelijkheid om facetten later in meer detail uit te werken. De stof uit de cursus Wat is crypto? wordt bekend verondersteld. De workshop kan in hoge mate interactief zijn wanneer u de concrete situatie aandraagt waarmee u zit.

Verkrijgen van vertrouwen

Vertrouwen is geen automatisch gevolg van het gebruik van cryptografie. Maar met cryptografie is het wel gemakkelijker om vertrouwen te scheppen over afstanden, zoals bijvoorbeeld op het Internet. Daarvoor staan diverse middelen ter beschikking.

  • Een dankbare rol voor papieren contracten
  • Digitaal ondertekende verklaringen
  • Zijn certificerende instanties nuttig?
  • Vertrouwensmodel: de Public Key Infrastructre
  • Vertrouwensmodel: het Web Of Trust
  • Alles komt samen: Splitsen van belangen
  • Vernietigen van sleutels

Sleutelbeheer

Sleutels voor persoonlijk gebruik zijn gemakkelijker te maken en beheren dan sleutels voor gemeenschappelijk gebruik, bijvoorbeeld in een bedrijf of samenwerkingsverband. Dat heeft een aantal redenen.

  • De lengte van sleutels
  • Het belang van goed random materiaal
  • Het "boze werknemer" scenario
  • Het "dode job" scenario
  • Splitsen van sleutels
  • Gezamenlijke handtekeningen
  • De notaris als zelfdenkende backup

Fysieke veiligheid

Wie een veilige infrastruktuur wil opbouwen moet ook nadenken over fysieke beveiliging van de gebruikte systemen, hun brandveiligheid, dat soort zaken.

  • De kluis: blufpoker of schaakmat?
  • Cryptografische tokens, smart cards
  • De uitbundigheid van beeldschermen
  • Keus van operating systeem en werkomgeving
  • Generatie van random getallen
  • Validatie van software en van schijfpartities

 
   ------ 8< ---------- 8< ----------- 8< ------ | OpenFortress*