KOMIX s.r.o. Použití webových služeb v komunikaci s centrálními registry státní správy příspěvek do sborníku konference ISSS/LORIS/V4DIS 2005
KOMIX s.r.o. Obsah Správa centrálních registrů a evidencí Komunikující strany - schéma komunikace Webové služby – způsob řešení Zabezpečení dat a technických prostředků Související problematika Budoucí rozvoj
KOMIX s.r.o. Správa centrálních registrů a evidencí Centrální evidence a registry -Evidence obyvatel -Registr občanských průkazů -Registr cestovních dokladů, -Registr řidičských průkazů,... Potenciální uživatelé -matriky, obecní úřady, policie, ministerstva i další instituce jako VZP, MPSV, ČSSZ, katastr nemovitostí Ve správě MVČR, MDČR a obcí
KOMIX s.r.o. Účastníci procesu – schéma komunikace MVČR DMZ HTTP/S Proxy … J2EE Aplikace EO WebService Aplikace … Interface Obec Svitavy Aplikace Matrika Organizace/Obec/Úřad Aplikace … Aplikace … Aplikace … Internet Extranet VPN EO Registr Evidence
KOMIX s.r.o. Webové služby – způsob řešení/architektura MVČR -EO SunAS 7+ Axis Matrika Svitavy WS Axis klientWS HTTP Axis/SOAP DB
KOMIX s.r.o. Použité technologie J2EE - Java™ Enterprise Edition -Platforma pro vývoj a běh rozsáhlých aplikací -Nezávislost na HW -Rychlý vývoj -Škálovatelnost běžících aplikací -Realizace: Sun Java System Application Server7 Web Services -Na platformě nezávislý způsob komunikace -Realizace: opensource Axis knihovny
KOMIX s.r.o. Problematika zabezpečení Zabezpečení dat Zabezpečení technických prostředků Možnosti budoucího rozvoje
KOMIX s.r.o. Zabezpečení dat Ověřená technologie Jednoduchá realizace Vhodné pro „point to point“ architektury Moderní technologie Konfigurovatelnost Varianta pro budoucnost PKI – správa klíčů OASIS - konsorcium SOA aplikace WS-SecurityHTTPS
KOMIX s.r.o. WS-Security – způsob řešení/architektura MVČR -EO SunAS 8.1+ WS-S Matrika Svitavy WS WS klient WS DMZ SUN Web server HTTPS proxy Klíče a Certifikáty HTTPS JAXRPC/WS-S HTTP JAXRPC/WS-S DB Klíče a Certifikáty
KOMIX s.r.o. Použité technologie J2EE 1.4 (poslední verze) -Implementace webových služeb -Sun Java System Application Server 8.1 WS-Security -Standard OASIS -Realizace : Sun JWSDP 1.5 HTTP/S Proxy -Realizace : Sun Web Server 6.1
KOMIX s.r.o. Zhodnocení varianty Zabezpečení informací -Vysoká navíc konfigurovatelná úroveň Zabezpečení technických prostředků -Proxy server jako součást řešení Využití posledních technologických trendů Varianta otevřená pro budoucí rozvoj
KOMIX s.r.o. Související problematika Ucelená bezpečnostní strategie Koncepce rozvoje informačních služeb Správa klíčů a certifikátů Dodavatelé technologií a jejich kompatibilita
KOMIX s.r.o. Bezpečnostní strategie Technické prostředky Organizační stránka Analýza Cíle Co? Proč? Strategie Jak? Systém SWOT Silné str. Slabé str. Rizika Příležitosti Autorizace Autentizace Audit Webové služby Web PKIDB Network OS … Hardware Dokumentace … Organizační pravidla Organizační struktura
KOMIX s.r.o. Správa klíčů a certifikátů Certifikační autorita Root certifikát Centrální evidence Certifikát Karel Nový Certifikát EO-Server Certifikát EO-Klient Certifikát Matrika Certifikát Podepsáno
KOMIX s.r.o. Budoucí rozvoj … Globální distribuované aplikace (SOA) Rostoucí význam Internetu -Občané -Firmy -Státní organizace
KOMIX s.r.o. Kontakty KOMIX s.r.o. Holubova Praha 5 Tel.: Fax: Názvy společností a produktů zde uvedených mohou být ochranné známky nebo registrované ochranné známky příslušných vlastníků.