Eduroam Az NIIF tervei

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "Eduroam Az NIIF tervei"

Átírás

1 Eduroam Az NIIF tervei Fehér Ede HBONE Workshop Mátraháza, november

2 Tartalomjegyzék Mi az Eduroam? Tagok, felhasználók Működési modell Bizalmi szövetségek Felhasznált technológiák Továbbfejlesztési irányok NIIF pilot és csatlakozás 2

3 Mi az Eduroam? Az Eduroam (Education Roaming): szolgáltatás a mobilitás és virtuális kutatói környezet megvalósításához; AutN infrastruktúra- meglévő eszközökre, megoldásokra épül vezetéknélküli hálózati hozzáférés; bizalmi szövetségen alapuló autentikációs keretrendszer, amely a kutató hálózathoz hasonlóan hierarchikusan épül fel; fejlesztési aktivitás a GEANT2-ben (JRA5) Terena trademark: 3

4 Tagok, felhasználók Kutatói hálózati kezdeményezés (TF-Mobility), tagok kutatói hálózati intézmények. ~20 ország, ~400 intézmény Felhasználói a csatlakozó intézmények dolgozói, hallgatói Dinamikus bővülés Hierarchikus felépítés: TERENA Nemzeti kutatói szervezet Tagintézmények Cél a globális lefedettség 4

5 Működési modell Supplicant Authenticator (AP/switch) RADIUS server ELTE User DB RADIUS server BME User DB NIIF Dolgozói VLAN Hallgatói VLAN üzleti VLAN Központi RADIUS Proxy server Működési modell kulcselemei 802.1x RADIUS hierarchia jelzés adat Bizalmi szövetség az intézmények között (megállapodások) Megfelelő azonosítók (SSID, uid) 5 (VLAN kezelés)

6 Felhasznált technológiák 802.1x EAP (RFC 2284) link layer RADIUS (proxy funkciók) WPA-TKIP/MIC, WPA2-/EAS-CCMP Dynamic Key Delivery EAP- MD5 Server None Authentication Supplicant Password Authentication Hash LEAP EAP-TLS EAP-TTLS PEAP Password Hash Password Hash Supplicant Semi-Public Network / Enterprise Edge EAP Over Wireless (EAPOW) EAP over LAN (EAPOL) Public Key (Certificate) Public Key (Certificate or Smart Card) Authenticator (e.g. Access Point or Bridge) Public Key (Certificate) CHAP, PAP, MS- CHAP(v2), EAP Enterprise Network EAP Over RADIUS No Yes Yes Yes Yes Public Key (Certificate) Any EAP, like EAP- MS-CHAPv2 or Public Key Authenticat ionserver 6 R A D I U S

7 Bizalmi szövetség Eduroam egy bizalmi szövetség a hálózati hozzáféréshez érdekében megállapodásokat és szabályokat igényel Kölcsönös hozzáférés az intézményi hálózatokhoz: rugalmasság könnyű kezelhetőség biztonság nyomon követhetőség Eduroam federation szintjei: Eduroam Secretariat NREN intézmény Csatlakozáshoz szükséges: Minimum biztonsági követelmények teljesítése SLA követelmények teljesítése eduroam policy authority elfogadása Lehetséges szankciók elfogadása 7

8 Főbb követelmények 1. Megállapodás az NREN és az Eduroam szövetség között 2. Az NREN és a csatlakozó intézmények között aláírt megállapodás! Főbb kitételek mindkét megállapodásban: Fogadó intézmény AUP-jének betartása Authentikációs szerver működtetése Biztonságos authentikáció (titkosított csatorna) Információ biztosítása a szolgáltatásról Tájékoztatás a biztonsági szintről Oktatást és szupportot az anyaintézmény nyújtja Authentikációs folyamat és hálózatelérés loggolása Biztonsági események jelentése 8

9 Egyéb bizalmi szövetségen alapuló AAI megoldások shibboleth.internet2.edu, stb. Főbb kategorizálási attribútumok: Mit fed le az AAA-ból: AuthN - AuthZ Milyen erőforráshoz történő hozzáférést kezel: Hálózathoz - webes alkalmazásokhoz alkalmazáshoz Két leginkább terjedő, bizalmi szövetségen alapúló megoldás összehasonlítása Eduroam Shibbolet AuthN AuthZ Hálózati hozzáférés (wireless) Alkalmazás hozzáférés 802.1x, Radius SAML Mindkét megoldást magába foglaló rendszerek megjelenése várható 9

10 Továbbfejlesztési irányok Az infrastruktúra menedzselése és monitorozása XML séma és adatbázis az eduroam hotspot-okról Azonosítók egységesítése (pl. SSID, ciphers): - eduroam - eduroam-wep - dinamikus WEP kulcs eduroam-wpa - WPA+TKIP, eduroam-wpa2 - WPA2 (WPA+AES). Kis intézményeknek: eduroam-in-a-box eduroam kliens: szabad forráskódú több platformon elérhető könnyen kezelhető 10

11 Továbbfejlesztési irányok az autentikációs folyamat függetlenítése bizalmi kapcsolatoktól eduroam trust anchor AA forgalom átmegy valamennyi közbülső végponton Statikus útvonal Menedzselési korlátok.nl delegated trust.hu delegated trust uva.nl P2P kommunikáció niif.hu Lehetséges megoldások: (Diameter, DNSsec, Radsec/DNSroam) 11

12 NIIF pilot és csatlakozás Cél: az NIIF és a hazai intézmények csatlakozása az Eduroam-hoz A csatlakozáshoz szükséges fejlesztések és adminisztratív feladok végrehajtása Pilot rendszer kiépítése az elkövetkező 3 hónapban pár intézmény bevonásával (BME, ELTE, NIIFI, SzTAKI), a minimális követelmények teljesítése. Weboldal elindítása - műszaki segédletek, policy dokumentumok, hot-spot információk 12

eduroam konfiguráció workshop Mohácsi János NIIF Intézet

eduroam konfiguráció workshop Mohácsi János NIIF Intézet eduroam konfiguráció workshop Mohácsi János NIIF Intézet Miért szeretjük a wireless hozzáférést? Intézmény A GÉANT + BIX WLAN Intézmény B WLAN HBONE gerinc GPRS ISP WLAN ISP dial-up ISP ADSL ISP IEEE 802.1x

Részletesebben

Az intézményi hálózathoz való hozzáférés szabályozása

Az intézményi hálózathoz való hozzáférés szabályozása Az intézményi hálózathoz való hozzáférés szabályozása Budai Károly karoly_budai@hu.ibm.com NETWORKSHOP 2004 - Széchenyi István Egyetem Gyor 2004. április 5. 2003 IBM Corporation Témakörök A jelenlegi helyzet,

Részletesebben

A WiFi hálózatok technikai háttere

A WiFi hálózatok technikai háttere 802.11 biztonság Mire jó a WiFi? Nagy sebesség kábelek nélkül Kényelmes, mobil munka Egyszerű megoldás, amikor rövid időre kell kapcsolat Hatalmas területek lefedésére alkalmas Megoldás lehet oda, ahol

Részletesebben

Wireless LAN a Műegyetemen. Jákó András jako.andras@eik.bme.hu BME EISzK

Wireless LAN a Műegyetemen. Jákó András jako.andras@eik.bme.hu BME EISzK Wireless LAN a Műegyetemen Jákó András jako.andras@eik.bme.hu BME EISzK Tartalom Peremfeltételek Biztonság Rádiós problémák Networkshop 2004. Wireless LAN a Műegyetemen 2 skálázhatóság több ezer potenciális

Részletesebben

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015

Eduroam változások - fejlesztések, fejlődések. Mohácsi János NIIF Intézet HBONE Workshop 2015 Eduroam változások - fejlesztések, fejlődések Mohácsi János NIIF Intézet HBONE Workshop 2015 eduroam modell Eduroam elterjedtség -2013 Eduroam elterjedtség csak Európa-2015 Forrás: monitor.eduroam.org

Részletesebben

Sulinet+ Azonosítási és jogosultságkezelési pilot. Sulinet eduid/eduroam oktatás. Bajnok Kristóf NIIF Intézet

Sulinet+ Azonosítási és jogosultságkezelési pilot. Sulinet eduid/eduroam oktatás. Bajnok Kristóf NIIF Intézet Sulinet+ Azonosítási és jogosultságkezelési pilot Sulinet eduid/eduroam oktatás Bajnok Kristóf NIIF Intézet Bemutatkozás A tanfolyamról Elsődleges cél: a szövetségi (ún. föderatív) azonosítási rendszerek

Részletesebben

MOME WiFi hálózati kapcsolat beállítása 2010. február 25.

MOME WiFi hálózati kapcsolat beállítása 2010. február 25. MOME WiFi hálózati kapcsolat beállítása 2010. február 25. A MOME wifi hálózatában három hálózati azonosító (SSID) került beállításra: 1. SSID: guest Titkosítatlan hálózati forgalom, szabad csatlakozási

Részletesebben

hatékony felhasználókezelés felhasználói roaming Bajnok Kristóf/Mohácsi János NIIF Intézet Budapest, 2011. június 2.

hatékony felhasználókezelés felhasználói roaming Bajnok Kristóf/Mohácsi János NIIF Intézet Budapest, 2011. június 2. hatékony felhasználókezelés felhasználói roaming Budapest, 2011. június 2. Bajnok Kristóf/Mohácsi János NIIF Intézet Probléma 2 Problémák Használhatóság sok jelszó kényelmetlen elvesztegetett idő Biztonság

Részletesebben

Hálózatok építése, konfigurálása és működtetése EAP - RADIUS

Hálózatok építése, konfigurálása és működtetése EAP - RADIUS Hálózatok építése, konfigurálása és működtetése EAP - RADIUS Szolgáltatás/hálózat elérés NAS (Network Access Server) Hálózat/szolgáltatás biztosítása Távoli szolgáltatás elérése Kapcsolat Modemes (PSTN/GSM)

Részletesebben

KÖZPONTOSÍTOTT EAP ALAPÚ HITELESÍTÉS VEZTÉK NÉLKÜLI HÁLÓZATOKBAN CENTRALIZED EAP BASED AUTHENTICATION FOR WIRELESS NETWORKS

KÖZPONTOSÍTOTT EAP ALAPÚ HITELESÍTÉS VEZTÉK NÉLKÜLI HÁLÓZATOKBAN CENTRALIZED EAP BASED AUTHENTICATION FOR WIRELESS NETWORKS KÖZPONTOSÍTOTT EAP ALAPÚ HITELESÍTÉS VEZTÉK NÉLKÜLI HÁLÓZATOKBAN CENTRALIZED EAP BASED AUTHENTICATION FOR WIRELESS NETWORKS Orosz Péter, oroszp@unideb.hu Debreceni Egyetem, DISZK Sztrik János, jsztrik@inf.unideb.hu

Részletesebben

Hogyan tovább eduroam? Mohácsi János NIIF Intézet HBONE Workshop 2013

Hogyan tovább eduroam? Mohácsi János NIIF Intézet HBONE Workshop 2013 Hogyan tovább eduroam? Mohácsi János NIIF Intézet HBONE Workshop 2013 eduroam modell Eduroam elterjedtség eduroam problémák- konfiguráció Egyszer jól be kell állítani, utána működik Milyen CA? EAP? szervertanúsítvány?

Részletesebben

Szövetségi (föderatív) jogosultságkezelés

Szövetségi (föderatív) jogosultságkezelés Szövetségi (föderatív) jogosultságkezelés 2010. április 8. Networkshop, Debrecen Bajnok Kristóf NIIF Intézet Jelszavak, jelszavak,... Alkalmazásonként külön felhasználónyilvántartás nehezen használható

Részletesebben

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2

Előnyei. Helyi hálózatok tervezése és üzemeltetése 2 VPN Virtual Private Network A virtuális magánhálózat az Interneten keresztül kiépített titkosított csatorna. http://computer.howstuffworks.com/vpn.htm Helyi hálózatok tervezése és üzemeltetése 1 Előnyei

Részletesebben

Határidős accountok WiFi rendszerekhez

Határidős accountok WiFi rendszerekhez Határidős accountok WiFi rendszerekhez Pásztor György pasztor@bibl.u-szeged.hu Szegedi Tudományegyetem - Egyetemi Könyvtár Bán Attila István miham@bibl.u-szeged.hu Szegedi Tudományegyetem - Egyetemi Könyvtár

Részletesebben

Wireless LAN a Műegyetemen

Wireless LAN a Műegyetemen Biztonsági problémák Wireless LAN a Műegyetemen A vezeték nélküli helyi hálózatok a médium alapvető tulajdonságaiból adódóan más biztonsági jellemzőkkel bírnak, mint vezetékes társaik. A legfontosabb különbségek

Részletesebben

Jogában áll belépni?!

Jogában áll belépni?! Jogában áll belépni?! Détári Gábor, rendszermérnök Tartalom: Aggasztó kérdések, tapasztalatok, hiányosságok Mit, és hogyan szabályozzunk? A NAC lehetőségei A Cisco NAC alkalmazása a hálózat védelmére 2

Részletesebben

Hálózatbiztonság növelése, automatikusan konfigurálódó access portok. Cseh Vendel, HBONE Workshop, 2011 november, Mátrafüred

Hálózatbiztonság növelése, automatikusan konfigurálódó access portok. Cseh Vendel, HBONE Workshop, 2011 november, Mátrafüred Hálózatbiztonság növelése, automatikusan konfigurálódó access portok Cseh Vendel, HBONE Workshop, 2011 november, Mátrafüred Célok: 1db dhcp szerver amit a kari rendszergazdák weben tudnak konfigurálni

Részletesebben

Vezetéknélküli technológia

Vezetéknélküli technológia Vezetéknélküli technológia WiFi (Wireless Fidelity) 802.11 szabványt IEEE definiálta protokollként, 1997 Az ISO/OSI modell 1-2 rétege A sebesség függ: helyszíni viszonyok, zavarok, a titkosítás ki/be kapcsolása

Részletesebben

Eduroam változások - fejlesztések, fejlődések. Mohácsi János KIFÜ NIIF Program HBONE Workshop 2015

Eduroam változások - fejlesztések, fejlődések. Mohácsi János KIFÜ NIIF Program HBONE Workshop 2015 Eduroam változások - fejlesztések, fejlődések Mohácsi János KIFÜ NIIF Program HBONE Workshop 2015 Tartalom eduroam szolgáltatási modell eduroam adatok eduroam adatok menedzsmentje eduroam cat Sulinet+

Részletesebben

HEXAA@eduID (nagytotál kistotál)

HEXAA@eduID (nagytotál kistotál) HEXAA@eduID (nagytotál kistotál) Bajnok Kristóf - NIIFI Héder Mihály - SzTAKI Magyar Zsuzsanna - SzTAKI Tétényi István - SzTAKI 2014.11.19 Tartalomjegyzék Bevezetés Térkép-e táj Az AuthN + AuthZ probléma

Részletesebben

Hálózatok építése és üzemeltetése. EAP RADIUS : Gyakorlati útmutató

Hálózatok építése és üzemeltetése. EAP RADIUS : Gyakorlati útmutató Hálózatok építése és üzemeltetése EAP RADIUS : Gyakorlati útmutató EAP-RADIUS gyakorlat A gyakorlat alatt egy, az IEEE 802.1X szerint működő hozzáférés vezérlést fogunk megvalósítani. A hozzáférés 3 szereplője:

Részletesebben

Kompromisszum nélküli wireless megoldások

Kompromisszum nélküli wireless megoldások Vezeték nélkül, de biztonságosan Kompromisszum nélküli wireless megoldások Szekeres Viktor Gloster telekom Kft. +36/20/222-5702 Kérdés? Hány újszülött jön a világra a Földön minden másodpercben? / másodperc

Részletesebben

Mobile network offloading. Ratkóczy Péter Konvergens hálózatok és szolgáltatások (VITMM156) 2014 tavasz

Mobile network offloading. Ratkóczy Péter Konvergens hálózatok és szolgáltatások (VITMM156) 2014 tavasz Mobile network offloading Ratkóczy Péter Konvergens hálózatok és szolgáltatások (VITMM156) 2014 tavasz 1 Bevezető Növekvı igények o Okostelefon adatforgalma 2010-2011 3x o Teljes mobil adatforgalom 2011-2018

Részletesebben

NIIF eduroam szabályzat

NIIF eduroam szabályzat NIIF eduroam szabályzat v1.0, 2008-11-13 A jelen dokumentum aktuális változata a http://www.eduroam.hu/ oldalról indulva érhető el. Bővebb tájékoztató az eduroamról az Eduroam ismertető című dokumentumban

Részletesebben

Campus IPv6 projekt eredményei

Campus IPv6 projekt eredményei Campus IPv6 projekt eredményei Networkshop 2006 Mohácsi János,Kovács András NIIF Intézet janos.mohacsi@niif.hu, andras.kovacs@niif.hu 2006.04.19. 2006.04.19. NIIF http://www.niif.hu 1 NIIF IPv6 projekt

Részletesebben

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem

A JGrid rendszer biztonsági architektúrája. Magyaródi Márk Juhász Zoltán Veszprémi Egyetem A JGrid rendszer biztonsági architektúrája Magyaródi Márk Juhász Zoltán Veszprémi Egyetem A JGrid projekt Java és Jini alapú szolgáltatás orientált Grid infrastruktúra IKTA-5 089/2002 (2003-2004) Konzorcium:

Részletesebben

Hogyan vezessünk be Wireless LAN-t?

Hogyan vezessünk be Wireless LAN-t? Hogyan vezessünk be Wireless LAN-t? 2. rész Mohácsi János mohacsi@niif.hu NIIFI Agenda Bevezető Fizikai réteg Közeghozzáférés Biztonság Eduroam Biztonsági feladatok vezeték nélküli médium nincsenek jól

Részletesebben

Szolgáltatási szint megállapodás

Szolgáltatási szint megállapodás Szolgáltatási szint megállapodás Verzió: 1.1 (2017. november 30.) aai@niif.hu Tartalomjegyzék Tartalomjegyzésk 1 Műszaki szolgáltatások...3 1.1 Fájl-alapú metadata...3 1.1.1 Szolgáltatás URL...3 1.1.2

Részletesebben

A GN2 PROJEKT ÉS KUTATÁSI EGYÜTTMŰKÖDÉS

A GN2 PROJEKT ÉS KUTATÁSI EGYÜTTMŰKÖDÉS A GN2 PROJEKT ÉS KUTATÁSI EGYÜTTMŰKÖDÉS Networkshop 2006 Mohácsi János,Kovács András NIIF Intézet janos.mohacsi@niif.hu, andras.kovacs@niif.hu 2006.04.20. 2006.04.19. NIIF http://www.niif.hu 1 Trendek

Részletesebben

Hálózatok építése, konfigurálása és működtetése. Extensible Authentication Protocol

Hálózatok építése, konfigurálása és működtetése. Extensible Authentication Protocol Hálózatok építése, konfigurálása és működtetése Extensible Authentication Protocol Szolgáltatás/hálózat elérés Felhasználó gépe Távoli szolgáltatás elérése NAS (Network Access Server) Hálózat/szolgáltatás

Részletesebben

A HBONE aktualitások. 2007. december 6.

A HBONE aktualitások. 2007. december 6. A HBONE aktualitások Farkas István istvan@niif.hu 1 Tartalomjegyzék Az elmúlt hónapok eseményei Várható események Egyéb 2 HBONE Workshop 2007 (november 7 9.) Mátrafüred Előadás fóliák: http://www.hbone.hu/ws2007

Részletesebben

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat Planet-NET Egy terjeszkedés alatt álló vállalat hálózatának tervezésével bízták meg. A vállalat jelenleg három telephellyel rendelkezik. Feladata, hogy a megadott tervek alapján szimulációs programmal

Részletesebben

Sulinet+ eredmények Sulinet fejlesztések

Sulinet+ eredmények Sulinet fejlesztések Sulinet+ eredmének Sulinet fejlesztések 2016. április 14. Sulinet níltnap Mohácsi János NIIFI hálózati igh. Tartalomjegzék 1. Sulinet infrastuktúra-sulinet+ (Mohácsi János) Sulinet+ projekt és sulinet

Részletesebben

Az NIIF Intézet és a ÚMFT TÁMOP 4.1.3 programok bemutatása

Az NIIF Intézet és a ÚMFT TÁMOP 4.1.3 programok bemutatása Az NIIF Intézet és a ÚMFT TÁMOP 4.1.3 programok bemutatása Máray Tamás Mohácsi János 2008.03.26. ISO 9001 2008.03.26. NIIF Intézet 1 Tanúsított cég NIIF program Hazai kutatói hálózat: NIIF Program (több

Részletesebben

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter

DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter Ez a termék a következő operációs rendszereket támogatja: Windows XP, Windows 2000, Windows Me, Windows 98SE DWL-G520 AirPlus Xtreme G 2,4GHz Vezeték nélküli PCI Adapter Előfeltételek Legalább az alábbiakkal

Részletesebben

Mosolygó Ferenc. Értékesítési Konzultáns. Ferenc.Mosolygo@oracle.com

Mosolygó Ferenc. Értékesítési Konzultáns. Ferenc.Mosolygo@oracle.com Mosolygó Ferenc Értékesítési Konzultáns Ferenc.Mosolygo@oracle.com Security A 3 legnagyobb mítosz a biztonságról A tűzfalak biztonságot teremtenek. Tény: 40% -a az internetes betöréseknek ott fordul elő

Részletesebben

WiFi biztonság A jó, a rossz és a csúf

WiFi biztonság A jó, a rossz és a csúf WiFi biztonság A jó, a rossz és a csúf BUTTYÁN LEVENTE, DÓRA LÁSZLÓ BME Híradástechnikai Tanszék, CrySyS Adatbiztonsági Laboratórium {buttyan, doralaca}@crysys.hu Lektorált Kulcsszavak: WLAN, WEP, 802.11i,

Részletesebben

Könyvtárak szövetségben! Magyar Zsuzsanna MTA SZTAKI ITAK 2011.04.29

Könyvtárak szövetségben! Magyar Zsuzsanna MTA SZTAKI ITAK 2011.04.29 Könyvtárak szövetségben! Magyar Zsuzsanna MTA SZTAKI ITAK 2011.04.29 "Piackutatók szerint 2015-re Magyarországon több okostelefont adnak majd el, mint hagyományos készüléket. Még megdöbbentőbb azonban

Részletesebben

Sulinet + " áttekintés

Sulinet +  áttekintés Sulinet + " áttekintés 2014. Június 3. 6. Sulinet nyílt nap Mohácsi János Hálózati igh. NIIF Intézet Tartalomjegyzék 1. Sulinet + projekt! Sulinet infrastuktrúra fejlesztés pillérei! Sulinet + projekt!

Részletesebben

Hotspot környezetek gyakorlata

Hotspot környezetek gyakorlata SCI-Network Távközlési és Hálózatintegrációs Rt. T.: 467-70-30 F.: 467-70-49 Hotspot környezetek gyakorlata info@scinetwork.hu www.scinetwork.hu Sándor Tamás SCI-Network Rt. Nem tudtuk, hogy lehetetlen,

Részletesebben

Készítette: Enisz Krisztián, Lugossy Balázs, Speiser Ferenc, Ughy Gergely 2010.11.29. 1

Készítette: Enisz Krisztián, Lugossy Balázs, Speiser Ferenc, Ughy Gergely 2010.11.29. 1 Készítette: Enisz Krisztián, Lugossy Balázs, Speiser Ferenc, Ughy Gergely 2010.11.29. 1 /17 Tartalomjegyzék A térinformatikáról általánosságban Célok Felhasznált eszközök Fejlesztés lépései Adatbázis Grafikus

Részletesebben

Tűzfal megoldások. ComNETWORX nap, 2001. I. 30. ComNETWORX Rt.

Tűzfal megoldások. ComNETWORX nap, 2001. I. 30. ComNETWORX Rt. Tűzfal megoldások ComNETORX nap, 2001. I. 30. ComNETORX Rt. N Magamról Hochenburger Róbert MCNI / MCNE MCNI = Master CNI MCNE = Master CNE CNI = Certified Novell Instructor CNE = Certified Novell Engineer

Részletesebben

Biztonság a glite-ban

Biztonság a glite-ban Biztonság a glite-ban www.eu-egee.org INFSO-RI-222667 Mi a Grid biztonság? A Grid probléma lehetővé tenni koordinált erőforrás megosztást és probléma megoldást dinamikus több szervezeti egységből álló

Részletesebben

Cisco Mobility Express megoldás

Cisco Mobility Express megoldás Cisco Mobility Express megoldás Áttekintés Kérdés: Mi az a Cisco Mobility Express megoldás? Válasz: A Cisco Mobility Express megoldás egy új, vezeték nélküli termékportfolió, amely kifejezetten a 250 alkalmazottnál

Részletesebben

VoIP biztonság. BME - TMIT Médiabiztonság feher.gabor@tmit.bme.hu

VoIP biztonság. BME - TMIT Médiabiztonság feher.gabor@tmit.bme.hu VoIP biztonság BME - TMIT Médiabiztonság feher.gabor@tmit.bme.hu VoIP támadások Támadás a VoIP szoftveren keresztül OS támadása Windows és Linux/UNIX alapok - szerverek Hardphone hibák Konfigurációs hibák

Részletesebben

A HBONE aktualitások február 7.

A HBONE aktualitások február 7. A HBONE aktualitások Farkas István istvan@niif.hu 1 Tartalomjegyzék Az elmúlt hónapok eseményei Várható események Egyéb 2 Az elmúlt hónapok eseményei IOS cserék (nagyobb biztonság (számos IOS bug!) és

Részletesebben

Fábián Zoltán Hálózatok elmélet

Fábián Zoltán Hálózatok elmélet Fábián Zoltán Hálózatok elmélet Virtuális magánhálózat Egy lokális hálózathoz külső távoli kliensek csatlakoznak biztonságosan Két telephelyen lévő lokális hálózatot nyílt hálózaton kötünk össze biztonságosan

Részletesebben

Virtual Organizations,

Virtual Organizations, Virtual Organizations, intézményi csoportkezelés föderatív környezetben Szabó Gyula ITAK-TECH 2012. november 8. Indítékok A VO helye A VO felépítése Az alkalmazás Képernyőképek Gondolatok Indítékok Intézményünkben

Részletesebben

BlackBerry Professional Server szoftver

BlackBerry Professional Server szoftver BlackBerry Professional Server szoftver Telepítési útmutató 1. Telepítési útmutató A következő dokumentum csatolt ábrák segítségével mutatja be a BlackBerry Professional Server szoftver telepítését. A

Részletesebben

AAI projekt. Megvalósíthatósági vizsgálat alatt

AAI projekt. Megvalósíthatósági vizsgálat alatt AAI projekt Megvalósíthatósági vizsgálat alatt ÁTTEKINTÉS Előzmények, a projekt céljai Koncepció Hol tartunk ma Nehézségek Tanulságok ELŐZMÉNYEK PTE igényei TIOP pályázat Tervezett rendszer TIOP támogatási

Részletesebben

Csoportkezelés a szövetségben

Csoportkezelés a szövetségben Csoportkezelés a szövetségben Virtuális Szervezetek Szabó Gyula MTA SZTAKI ITAK 2011. április 28. Tartalom Csoport fogalma Csoportkezelés megoldásai Csoportkezelés föderatív módon, Virtuális Szervezetek

Részletesebben

Metadirectory koncepció kivitelezése

Metadirectory koncepció kivitelezése Metadirectory koncepció kivitelezése Kovács Csaba István cs.kovacs@mail.duf.hu Szabó József pici@mail.duf.hu Tartalom Kovács koncepció vázlata megvalósítás elemei Szabó kiindulási helyzet igényfelmérés,

Részletesebben

Megjegyzés vezeték nélküli LAN felhasználóknak

Megjegyzés vezeték nélküli LAN felhasználóknak Megjegyzés vezeték nélküli LAN felhasználóknak Русский Suomi Norsk Dansk Polski Čeština Svenska A készülék használata előtt figyelmesen olvassa el ezt a kézikönyvet, és tartsa könnyen hozzáférhető helyen.

Részletesebben

WiFi szolgáltatás az SZTE Egyetemi Számítóközpontban I.

WiFi szolgáltatás az SZTE Egyetemi Számítóközpontban I. WiFi szolgáltatás az SZTE Egyetemi Számítóközpontban I. Borús András, Csóti Zoltán, Szabó Zsolt Jónás Balázs {borus, csotiz, szabozst}@cc.u-szeged.hu bjonas@scinetwork.hu Tartalomjegyzék Bevezetés Előzmények

Részletesebben

NIIF és a Sulinet + fejlesztések

NIIF és a Sulinet + fejlesztések NIIF és a Sulinet + fejlesztések 2014. január 9. Sulinet + nyílt nap Budapest Mohácsi János Hálózati igh. NIIF Intézet NIIF Intézet és szolgáltatásai NIIF Intézet és Program 1986 óta működik Felsőoktatás,

Részletesebben

NIIF program és HBONE+ projekt mit nyújthat a kutatói és felsőoktatási hálózat

NIIF program és HBONE+ projekt mit nyújthat a kutatói és felsőoktatási hálózat NIIF program és HBONE+ projekt mit nyújthat a kutatói és felsőoktatási hálózat 2012. Június 4. Széchenyi István Egyetem, Győr Mohácsi János NIIF Intézet e-infrastructure - ERA e-infrastructure 2003 óta

Részletesebben

TP-LINK Business Wireless Az EAP Kontrolleres Wi-Fi termékcsalád bemutatása - bevezető SMB Product Line

TP-LINK Business Wireless Az EAP Kontrolleres Wi-Fi termékcsalád bemutatása - bevezető SMB Product Line TP-LINK Business Wireless Az EAP Kontrolleres Wi-Fi termékcsalád bemutatása - bevezető SMB Product Line Dr. Kilbertus Viktor SMB Sales Manager TP-LINK Networks Hungary viktor.kilbertus@tp-link.com 2016

Részletesebben

Campus IPv6 projekt eredményei

Campus IPv6 projekt eredményei Campus IPv6 projekt eredményei Mohácsi János, Stefán Péter (NIIF Intézet) mohacsi@niif.hu, stefan@niif.hu 2007.04.11. 2007.04.11. http://ipv6.niif.hu/campus6 1 Áttekintés Campus IPv6 projekt áttekintés

Részletesebben

Új Magyarország Fejlesztési Terv Tájékoztató A ZMNE-n bevezetett wifi szolgáltatásról KMOP-4.2.1/B-2008-0016

Új Magyarország Fejlesztési Terv Tájékoztató A ZMNE-n bevezetett wifi szolgáltatásról KMOP-4.2.1/B-2008-0016 Új Magyarország Fejlesztési Terv Tájékoztató A ZMNE-n bevezetett wifi szolgáltatásról KMOP-4.2.1/B-2008-0016 Tájékoztató A ZMNE Egyetemi Informatikai Szolgáltató Központ (EISZK) a 2010/2011-es tanévtől

Részletesebben

Testnevelési Egyetem VPN beállítása és használata

Testnevelési Egyetem VPN beállítása és használata Testnevelési Egyetem VPN beállítása és használata Tartalom 1. Figyelmeztetés!... 2 2. Hogyan működik a VPN?... 2 3. Beállítás... 3 3.1 Tudnivalók a beállítás előtt... 3 4. Használat... 7 5. Igénylés...

Részletesebben

Új generációs Internet Nemzeti Technológiai Platform Alakuló ülés

Új generációs Internet Nemzeti Technológiai Platform Alakuló ülés Új generációs Internet Nemzeti Technológiai Platform Alakuló ülés Dr. Bakonyi Péter HUNGANET Az alakuló ülés programja Levezető elnök : Bakonyi Péter Köszöntő - Zombory László HUNGARNET elnök A Jövő Internet

Részletesebben

Web-fejlesztés NGM_IN002_1

Web-fejlesztés NGM_IN002_1 Web-fejlesztés NGM_IN002_1 Rich Internet Applications RIA Vékony-kliens generált (statikus) HTML megjelenítése szerver oldali feldolgozással szinkron oldal megjelenítéssel RIA desktop alkalmazások funkcionalitása

Részletesebben

Worldwide LHC Computing Grid

Worldwide LHC Computing Grid Worldwide LHC Computing Grid Új modell a tudományos informatikában Hernáth Szabolcs hernath@mail.kfki.hu MTA KFKI RMKI www.eu-egee.org Tartalomjegyzék 1. Miért Grid? LHC adattárolás és -feldolgozás Computing

Részletesebben

Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához

Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához Használati útmutató a Székács Elemér Szakközépiskola WLAN hálózatához Készítette: Szentgyörgyi Attila Turcsányi Tamás Web: http://www.wyonair.com E-mail: 2008. november 8. TARTALOMJEGYZÉK TARTALOMJEGYZÉK

Részletesebben

A HBONE aktualitások. 2008. június 5.

A HBONE aktualitások. 2008. június 5. A HBONE aktualitások Farkas István istvan@niif.hu 1 Tartalomjegyzék Az elmúlt hónapok eseményei Várható események Egyéb 2 Az elmúlt hónapok eseményei NetworkShop 2008 (március 17-19) Dunaújváros https://nws.niif.hu/

Részletesebben

IPv6 bevezetésének tapasztalatai a magyar akadémiai hálózatban

IPv6 bevezetésének tapasztalatai a magyar akadémiai hálózatban IPv6 bevezetésének tapasztalatai a magyar akadémiai hálózatban I. Magyar IPv6 Fórum konferencia 2012 május 3. Máray Tamás, Mohácsi János NIIF Intézet Az NIIF Intézet Nemzeti Információs Infrastruktúra

Részletesebben

Szolgáltatási szint megállapodás. Verzió: 1.0. (2010. december 13.) aai@niif.hu

Szolgáltatási szint megállapodás. Verzió: 1.0. (2010. december 13.) aai@niif.hu Szolgáltatási szint megállapodás Verzió: 1.0 (2010. december 13.) aai@niif.hu Műszaki szolgáltatások Metadata A metadata a föderáció tagjait leíró, a föderációs operátor által digitálisan aláírt állomány,

Részletesebben

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 5. óra. Kocsis Gergely, Supák Zoltán Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása 5. óra Kocsis Gergely, Supák Zoltán 2017.03.22. Active Directory Active Directory Eredeti definíció: Active Directory Domain Services

Részletesebben

Megjegyzés vezeték nélküli LAN felhasználóknak

Megjegyzés vezeték nélküli LAN felhasználóknak Megjegyzés vezeték nélküli LAN felhasználóknak A készülék használata el tt figyelmesen olvassa el ezt a kézikönyvet, és tartsa könnyen hozzáférhet helyen. Megjegyzés vezeték nélküli LAN felhasználóknak

Részletesebben

Kábel nélküli hálózatok. Agrárinformatikai Nyári Egyetem Gödöllő 2004

Kábel nélküli hálózatok. Agrárinformatikai Nyári Egyetem Gödöllő 2004 Kábel nélküli hálózatok Agrárinformatikai Nyári Egyetem Gödöllő 2004 Érintett témák Mért van szükségünk kábelnélküli hálózatra? Hogyan válasszunk a megoldások közül? Milyen elemekből építkezhetünk? Milyen

Részletesebben

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez 2016. február A mérést kidolgozta: Höltzl Péter Balabit Europe Kft. BME, CrySyS Adat- és Rendszerbiztonság Laboratórium 1. Elméleti

Részletesebben

NIIF VoIP projekt. 3. HBONE tábor Budapest, november 4-6.

NIIF VoIP projekt. 3. HBONE tábor Budapest, november 4-6. NIIF VoIP projekt Fehér Ede, NIIF Iroda Tirpák Miklós, MTA SzTAKI Szendrői József, Synergon 3. HBONE tábor Budapest, 2003. november 4-6. 1 Tartalomjegyzék Az NIIF VoIP projekt státusza A VoIP szolgáltatás

Részletesebben

HBONE aktualitások december

HBONE aktualitások december HBONE aktualitások december 2013.12.05. HBONE ülés Farkas István NIIF Intézet Tartalomjegyzék Az elmúlt hónapok eseményei Várható események Egyéb 2. oldal Az elmúlt hónapok eseményei Szoftver cserék (nagyobb

Részletesebben

NIIF IPv6 szolgáltatás: Mikor?

NIIF IPv6 szolgáltatás: Mikor? NIIF IPv6 szolgáltatás: Mikor? 00, Április 6. Mohácsi János , Kovács András , Máray Tamás Networkshop 00 IPv6 Kristály Gömb (pragmatikus becslés) 000 00 00

Részletesebben

A számítógép-hálózatok használata

A számítógép-hálózatok használata A számítógép-hálózatok használata Erőforrás-megosztás: minden program, eszköz és adat mindenki számára elérhető legyen a hálózaton, tekintet nélkül az erőforrás és a felhasználó fizikai helyére. Virtuális

Részletesebben

HBONE aktualitások október

HBONE aktualitások október 2013.10.03. HBONE ülés Farkas István NIIF Intézet Tartalomjegyzék Az elmúlt hónapok eseményei Várható események Egyéb 2. oldal Az elmúlt hónapok eseményei Szoftver cserék (nagyobb biztonság /számos IOS

Részletesebben

Hálózatbiztonság 1 TCP/IP architektúra és az ISO/OSI rétegmodell ISO/OSI TCP/IP Gyakorlatias IP: Internet Protocol TCP: Transmission Control Protocol UDP: User Datagram Protocol LLC: Logical Link Control

Részletesebben

HBONE tábor 2005 november Mohácsi János <janos.mohacsi@niif.hu>

HBONE tábor 2005 november Mohácsi János <janos.mohacsi@niif.hu> NIIF CA szolgáltatás HBONE tábor 2005 november Mohácsi János Áttekintés NIIF CA áttekintés Fizikai környezet Felépítés és működés CPS/CP Gyakorlatban RMKI RA szolgáltatás 2005.

Részletesebben

Windows 7. Szolgáltatás aktiválása

Windows 7. Szolgáltatás aktiválása Szolgáltatás aktiválása Windows 7 Az eduroam szolgáltatás igénybevételéhez a SZIE felhasználóknak előbb a https://joker.szie.hu oldalon aktiválniuk kell a szolgáltatást. Ezt a bejelentkezést követően a

Részletesebben

IP alapú távközlés. Virtuális magánhálózatok (VPN)

IP alapú távközlés. Virtuális magánhálózatok (VPN) IP alapú távközlés Virtuális magánhálózatok (VPN) Jellemzők Virtual Private Network VPN Publikus hálózatokon is használható Több telephelyes cégek hálózatai biztonságosan összeköthetők Olcsóbb megoldás,

Részletesebben

Vezeték nélküli hálózat

Vezeték nélküli hálózat Vezeték nélküli hálózat Tájékoztatjuk Önöket, hogy a Lónyay Utcai Református Gimnázium és Kollégiumban elindult a WiFi szolgáltatás. Közösségi terekben, előadókban, könyvtárban érhető el a szolgáltatás.

Részletesebben

Oracle Audit Vault and Database Firewall. Gecseg Gyula Oracle DBA

Oracle Audit Vault and Database Firewall. Gecseg Gyula Oracle DBA Oracle Audit Vault and Database Firewall Gecseg Gyula Oracle DBA TÖBB FENYEGETETTSÉG MINT VALAHA TÖBB FENYEGETETTSÉG MINT VALAHA A támadások 70%-a tűzfalon belülről jön A támadások 90%-át hozzáféréssel

Részletesebben

"sulinet+" - Végponti kapcsolatok és központi szolgáltatás-fejlesztés a közoktatási hálózatban

sulinet+ - Végponti kapcsolatok és központi szolgáltatás-fejlesztés a közoktatási hálózatban "sulinet+" - Végponti kapcsolatok és központi szolgáltatás-fejlesztés a közoktatási hálózatban 2014. Január 17. III. Nemzeti Köznevelési Konferencia Budapest Mohácsi János Hálózati igh. NIIF Intézet NIIF

Részletesebben

Hama WLAN USB Stick 54 Mb/s. Használati útmutató

Hama WLAN USB Stick 54 Mb/s. Használati útmutató 00062734 Hama WLAN USB Stick 54 Mb/s Használati útmutató 1 A csomag tartalma 1 db WLAN USB Stick, 54 Mb/s 1 db USB csatlakozókábel 1 db telepítő CD-ROM 1 db Használati útmutató Rendszerkövetelmény PC vagy

Részletesebben

Felhasználóbarát eszközök és élmények. Üzleti szintű megoldások

Felhasználóbarát eszközök és élmények. Üzleti szintű megoldások Felhasználóbarát eszközök és élmények Üzleti szintű megoldások www.windowsphone.com/business Közös platform és biztonsági architektúra NOKIA LUMIA 620 NOKIA LUMIA 820 NOKIA LUMIA 925 NOKIA LUMIA 1320 NOKIA

Részletesebben

A HBONE+ projekt. 2009. Július 2. Projekt nyitórendezvény, Budapest. Mohácsi János NIIF Intézet

A HBONE+ projekt. 2009. Július 2. Projekt nyitórendezvény, Budapest. Mohácsi János NIIF Intézet A HBONE+ projekt 2009. Július 2. Projekt nyitórendezvény, Budapest Mohácsi János NIIF Intézet Tartalom Az NIIF program Kapcsolodó ÚMFT projektek A HBONE+ projekt Várható eredmények/hatások 2. oldal NIIFI

Részletesebben

Sulinet infrastruktúra fejlesztése - Sulinet + projekt

Sulinet infrastruktúra fejlesztése - Sulinet + projekt Sulinet infrastruktúra fejlesztése - Sulinet + projekt 2014. November 20. 8. Digitális Esélyegyenlőség Konferencia Összeállította: Nagy Miklós NIIF Intézet igazgató Tartalomjegyzék Az NIIF Programról Sulinet

Részletesebben

DWL-G650 AirPlus Xtreme G 2.4GHz Vezeték nélküli Cardbus Adapter

DWL-G650 AirPlus Xtreme G 2.4GHz Vezeték nélküli Cardbus Adapter A termék a következő operációs rendszerekkel működik: Windows XP, Windows 2000, Windows Me, Windows 98se DWL-G650 AirPlus Xtreme G 2.4GHz Vezeték nélküli Cardbus Adapter Kezdő lépések Legalább az alábbiakkal

Részletesebben

Ricomnet 2009, Lillafüred. Ricomnet 2009 - Lillafüred

Ricomnet 2009, Lillafüred. Ricomnet 2009 - Lillafüred Ricomnet 2009, Lillafüred Mi történik körülöttünk? Kialakulóban a hálózati világ, azaz a hálózatok a tudományos és kulturális élet, az államigazgatás, és a mindennapok meghatározó elemévé lettek Bizonyos

Részletesebben

Számítógép hálózatok gyakorlat

Számítógép hálózatok gyakorlat Számítógép hálózatok gyakorlat 8. Gyakorlat Vezeték nélküli helyi hálózatok 2016.04.07. Számítógép hálózatok gyakorlat 1 Vezeték nélküli adatátvitel Infravörös technológia Még mindig sok helyen alkalmazzák

Részletesebben

III. előadás. Kovács Róbert

III. előadás. Kovács Róbert III. előadás Kovács Róbert VLAN Virtual Local Area Network Virtuális LAN Logikai üzenetszórási tartomány VLAN A VLAN egy logikai üzenetszórási tartomány, mely több fizikai LAN szegmensre is kiterjedhet.

Részletesebben

EDUROAM wifi beállítás

EDUROAM wifi beállítás EDUROAM wifi beállítás A szolgáltatás használatahoz felhasználónév/jelszó párosra van szükség. A felhasználónév a diák oktatási azonosítójából és a @bajabela.sulinet.hu végződésből áll. A jelszó: a jelszót

Részletesebben

HREF Föderáció Policy áttekintés

HREF Föderáció Policy áttekintés Bajnok Kristóf HREF Föderáció Policy áttekintés HBONE ülés, 2010. június 10. Tartalom Dokumentum struktúra Aktorok Alapelvek Szerződés Műszaki előírások SLA Attribútumok Metadata Tag Szerződés Partner

Részletesebben

NIIF szolgáltatások a múzeumok számára

NIIF szolgáltatások a múzeumok számára NIIF szolgáltatások a múzeumok számára Múzeumi Digitalizálási Konferencia 2013 jún. 10-11. Dr. Máray Tamás NIIF Intézet NIIF Program 5/2011 (II.3) Korm.rendelet: az NIIF Program végrehajtója az NIIF Intézet

Részletesebben

WEB2GRID: Desktop Grid a Web 2.0 szolgálatában

WEB2GRID: Desktop Grid a Web 2.0 szolgálatában WEB2GRID: Desktop Grid a Web 2.0 szolgálatában MAROSI Attila Csaba MTA SZTAKI atisu@sztaki.hu 2011.07.26. Áttekintés Bevezető Grid rendszerekkel szembeni elvarások változása Web 2.0 rendszerek főbb jellemzői

Részletesebben

A SCI-Network és az önkormányzati infokommunikáció

A SCI-Network és az önkormányzati infokommunikáció SCI-Network Távközlési és Hálózatintegrációs Rt. T.: 467-70-30 F.: 467-70-49 info@scinetwork.hu www.scinetwork.hu A SCI-Network és az önkormányzati infokommunikáció Kocsis László vezérigazgató Nem tudtuk,

Részletesebben

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE

eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE eidas - AZ EURÓPAI PARLAMENT ÉS A TANÁCS 910/2014/EU RENDELETE Elektronikus aláírás A papír alapú aláíráshoz hasonlóan: dokumentumot hitelesít Viszont szigorúan véve nem a dokumentumot írjuk alá, hanem

Részletesebben

Advanced PT activity: Fejlesztési feladatok

Advanced PT activity: Fejlesztési feladatok Advanced PT activity: Fejlesztési feladatok Ebben a feladatban a korábban megismert hálózati topológia módosított változatán kell különböző konfigurációs feladatokat elvégezni. A feladat célja felmérni

Részletesebben

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine Izsó Krisztián Péti Zoltán Cisco Identity Services Engine Bevezetés Szakképzett informatikusok számának növekedése Biztonságosnak tűnő rendszerek jobb átláthatósága Sérülékenységek, hibák napvilágra kerülése

Részletesebben

CCNA Security a gyakorlatban

CCNA Security a gyakorlatban CCNA Security a gyakorlatban Segyik István rendszermérnök Cisco Technology Solutions Network (TSN) E-mail: isegyik@cisco.com Chapter 1., 9. A biztonság több, mint IOS, több mint technológia IOS, ASA, IronPort,

Részletesebben