Εθνική υποδομή πιστοποίησης για ενοποιημένη πρόσβαση σε υπηρεσίες βιβλιοθηκών

Σχετικά έγγραφα
«Προηγμένες Ψηφιακές Υπηρεσίες για τον Πολίτη και τον Σπουδαστή στο ΤΕΙ Σερρών»

Κράτηση Πειραμάτων και ημιουργία Κρατήσεων για τους Φοιτητές... 4

Το Κέντρο Ελέγχου και Διαχείρισης Δικτύων

Εθνικό Δίκτυο Έρευνας & Τεχνολογίας Ένταξη Νοσοκομειακών Μονάδων στο Εθνικό Ερευνητικό & Ακαδημαϊκό Δίκτυο ΕΔΕΤ

ΕΘΝΙΚΟ ΔΙΚΤΥΟ ΕΡΕΥΝΑΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ Α.Ε.

Κεντρική Υπηρεσία Καταλόγου Πανεπιστημίου Κρήτης

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS HARICA (

ΕΔΕΤ Οριζόντιο πληροφοριακό σύστημα για το συντονισμό της Πρακτικής Άσκησης (ΠΑ) των φοιτητών των Πανεπιστήμιων και ΤΕΙ

XΑΡΟΚΟΠΕΙΟ ΠΑΝΕΠΙΣΤΗΜΙΟ

Μ ε τ ε γ γ ρ α φέ ς Φ ο ι τ η τ ώ ν

Β. Μάγκλαρης 30/11/2015

«Το σύστημα ΕΡΜΗΣ του ΧΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ» ΜΑΡΤΙΟΣ 2004

Network Address Translation (NAT)

ΤΟΠΙΚΑ ΔΙΚΤΥΑ. συνδέουν υπολογιστές εντός των ορίων περιορισμένου χώρου. Οι πιο δημοφιλείς τύποι LAN είναι το Ethernet και το Token Ring

Α5.1 Εισαγωγή στα Δίκτυα. Α Λυκείου

ΡΟΗ «Δ» ΕΠΙΚΟΙΝΩΝΙΕΣ ΚΑΙ ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ

Διασυνδέοντας την Έρευνα, την Εκπαίδευση, την Υγεία και τον Πολιτισμό

ΕΔΕΤ3/GRNET3 Κορυφαίας Ποιότητας Internet για την Έρευνα και την Εκπαίδευση

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ ΓΙΑ ΤΗ ΣΥΝΑΨΗ ΣΥΜΒΑΣΕΩΝ ΜΙΣΘΩΣΗΣ ΕΡΓΟΥ ΣΤΟ ΠΛΑΙΣΙΟ ΤΗΣ ΠΡΑΞΗΣ

H.E.R.ME.S. Hellenic Exchanges Remote Messaging Services. To σύστημα «ΕΡΜΗΣ» του ΧΑΑ και οι Υπηρεσίες Ψηφιακής Πιστοποίησης της ΑΣΥΚ Α.Ε.

Ψηφιακά Αποθετήρια: Η Ελληνική Πραγματικότητα

Ηλεκτρονική Έρευνα για την εφαρμογή νέων Ηλεκτρονικών Υπηρεσιών στις ελληνικές Ακαδημαϊκές Βιβλιοθήκες

Παραδοτέο: Δράσεις εκπαίδευσης τεχνικού προσωπικού

ΕΛΛΗΝΙΚΆ ΑΚΑΔΗΜΑΪΚΆ ΗΛΕΚΤΡΟΝΙΚΆ ΣΥΓΓΡΆΜΜΑΤΑ ΚΑΙ ΒΟΗΘΉΜΑΤΑ

Συµφωνητικό Υπηρεσίας Υποδοµής Πιστοποίησης και Εξουσιοδότησης (AAI) (Το Συµφωνητικό) µεταξύ των

Εργαστήριο Εκπαιδευτικού Υλικού και Εκπαιδευτικής Μεθοδολογίας

Κέντρο Υποδομών και Υπηρεσιών ΤΠΕ Πανεπιστήμιο Κρήτης

Παρουσίαση του δικτύου ΕΔΕΤ

Η ΟΡΙΖΟΝΤΙΑ ΠΡΟΤΑΣΗ ΤΩΝ ΕΑΒ στα πλαίσια της ΨΗΦΙΑΚΗΣ ΣΥΓΚΛΙΣΗΣ. Νικόλαος Μήτρου Καθ. ΕΜΠ πρόεδρος ΣΕΑΒ

Οµοσπονδία HEAL-Link. Παράρτηµα - 4. Εικονικός Οργανισµός Προέλευσης (VHO) Περιγραφή της υπηρεσίας. Πολιτική Εγγραφής

Β. Μάγκλαρης.

ΒΙΒΛΙΟΘΗΚΗ. Η ιστοσελίδα της Βιβλιοθήκης

Παράδοση: Δευτέρα 6 Οκτωβρίου Ονοματεπώνυμο:.

, α/α: 1. Εξόδου» Παιδείας» αποθετήριοο

Εθνικό Δίκτυο Έρευνας και Τεχνολογίας


Β. Μάγκλαρης.

ΠΥΛΗ ΨΗΦΙΑΚΗΣ ΑΣΦΑΛΕΙΑΣ και ΨΗΦΙΑΚΗ ΑΣΦΑΛΕΙΑ ΣΤΗΝ Α ΓΥΜΝΑΣΙΟΥ

Ο ΣΥΝΔΕΣΜΟΣ ΕΛΛΗΝΙΚΩΝ ΑΚΑΔΗΜΑΪΚΩΝ ΒΙΒΛΙΟΘΗΚΩΝ ΚΑΙ Ο ΡΟΛΟΣ ΤΟΥ ΣΤΙΣ ΕΚΠΑΙΔΕΥΤΙΚΕΣ ΚΑΙ ΕΡΕΥΝΗΤΙΚΕΣ ΔΡΑΣΤΗΡΙΟΤΗΤΕΣ ΤΩΝ Α.Ε.Ι.

ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΠΛΗΡΟΦΟΡΙΚΗ

2 η Ενότητα: Τεχνολογίες Ηλεκτρονικής Μάθησης

ΒΟΗΘΕΙΑ για τη χρήση του ιδρυματικού αποθετηρίου ΥΠΑΤΙΑ ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ

Πραγματικότητα; Γιάννης Καβακλής, Director Broadband Unit

Ανοικτά Ακαδημαϊκά Μαθήματα Εθνικού Μετσόβιου Πολυτεχνείου

ΠΑΡΑΡΤΗΜΑ IΙΙ. Ανάλυση των γενικών κριτηρίων πιστοποίησης της ποιότητας των προγραμμάτων σπουδών

EΔET A.E. Εθνικό Δίκτυο Έρευνας & Τεχνολογίας. GRNET S.A. Greek Research & Technology Network

ΕΛΑΧΙΣΤΕΣ ΑΠΑΙΤΗΣΕΙΣ ΕΞΟΠΛΙΣΜΟΥ ΕΠΙΚΟΙΝΩΝΙΑ... 23

Ηλεκτρονική Μάθηση & Συστήματα που τη διαχειρίζονται

ΕΠΛ 001: ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΕΠΙΣΤΗΜΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΚΗΣ. Δίκτυα Υπολογιστών

ΚΕΝΤΡΟ ΔΙΚΤΥΩΝ ΕΜΠ. Το Δίκτυο Τηλεματικής του ΕΜΠ και η συμβολή του στην εκπαιδευτική κοινότητα της χώρας. Επιστημονικός Υπεύθυνος ΚΕΔ

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet.

Στόχοι. Υπολογιστικά συστήματα: Στρώματα. Βασικές έννοιες [7]

Π.6. ΕΓΧΕΙΡΙΔΙΑ ΑΣΥΓΧΡΟΝΗ ΤΗΛΕΚΠΑΙΔΕΥΣΗ

Για περισσότερες πληροφορίες σχετικά με την Astellas, ανατρέξτε στην ενότητα «Σχετικά» στον ιστότοπό μας

Τίτλος Πλατφόρµα Ασύγχρονης Τηλεκπαίδευσης. Συντάκτης. Ακαδηµαϊκό ιαδίκτυο GUnet Οµάδα Ασύγχρονης Τηλεκπαίδευσης

1. Για πρόσβαση στην υπηρεσία χρησιμοποιείτε έναν Φυλλομετρητή (Internet Explorer, Firefox, Chrome κ.λ.π) και

Οδηγός Χρήσης της Υπηρεσίας Ενιαίας Αναζήτησης Summon Discovery

ΑΠΟΦΑΣΗ ΥΠΕΥΘΥΝΟΥ ΑΡ. 11 ΟΡΘΗ ΕΠΑΝΑΛΗΨΗ

«Προηγμένες Ψηφιακές Υπηρεσίες για τον Πολίτη και τον Σπουδαστή στο ΤΕΙ Σερρών»

Διευκρινίσεις για τον Ανοιχτό τακτικό διαγωνισμό με αρ. πρωτ. 675/

Περίληψη Λαμπρόπουλος

Οδηγός Εγγραφής και Χρήσης Εφαρμογής. Καθηγητή/Ερευνητή Ημεδαπής

Εγχειρίδιο Επιμελητή Δράσεων. (Υπηρεσία Ενημέρωσης για Εκπαιδευτικές και Πολιτισμικές Δράσεις)

Αρχές της πολιτικής διασφάλισης της ποιότητας του Τμήματος. Διαδικασία ανάπτυξης

ΠΡOΓΡΑΜΜΑ ΣΥΝΕΡΓAΤΗ ΕΡΓΟΔOΤΗ ΓΙΑ ΤA ΞΕΝΟΔΟΧΕΙΑΚA ΚΑΙ TON ΤΟΥΡΙΣMO

ΙΔΡΥΜΑΤΙΚΑ ΑΠΟΘΕΤΗΡΙΑ (ΙΑ): ΡΟΕΣ ΚΑΤΑΘΕΣΗΣ ΤΕΚΜΗΡΙΩΝ, ΔΙΕΠΑΦΕΣ ΧΡΗΣΤΗ, ΥΠΟΔΟΜΗ

Πρόγραμμα Μεταπτυχιακών Σπουδών

Ταξιδεύοντας στο φωτεινό μονοπάτι της Έρευνας Εθνικό Δίκτυο Έρευνας και Τεχνολογίας Διαγωνισμός Αξιοποίησης Προηγμένων Ψηφιακών Υπηρεσιών ΕΔΕΤ

«Ο ρόλος και το έργο των Διπλωματούχων Μηχανικών Δημοσίων Υπαλλήλων» Πέμπτη

Π Τ Υ Χ Ι Α Κ Η Ε Ρ Γ Α Σ Ι Α

Εθνικό Δίκτυο Έρευνας και Τεχνολογίας - ΕΔΕΤ

Ενσωματωμένα controls τα οποία προσαρμόζονται και χρησιμοποιούνται σε οποιαδήποτε ιστοσελίδα επιλέγει ο φορέας.

ΤΕΙ ΗΠΕΙΡΟΥ Τμήμα Τηλεπληροφορικής & Διοίκησης

Επιβλέπων: Καθ. Ι. Ψαρομηλινγκος - Φοιτήτρια: Ελένη Στάμου Α.Μ.2119

ΣΥΝ ΕΣΗ ΣΤΗΝ ΠΛΑΤΦΟΡΜΑ SSP / TARGET2 (ICM)

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ για υποβολή πρότασης σύναψης σύμβασης μίσθωσης έργου ιδιωτικού δικαίου

ΠΑΝΕΠΙΣΤΗΜΙΟ ΜΑΚΕΔΟΝΙΑΣ. Εγκατάσταση ρυθμίσεων EDUROAM

γνωστικό περιβάλλον της Κοινωνίας της Πληροφορίας, Προπτυχιακών και Μεταπτυχιακών Σπουδών με σύγχρονες μεθόδους,

ΓΡΑΦΕΙΟ ΔΙΑΣΥΝΔΕΣΗΣ ΕΞΥΠΗΡΕΤΗΣΗΣ ΦΟΙΤΗΤΩΝ ΚΑΙ ΝΕΩΝ ΑΠΟΦΟΙΤΩΝ ΕΜΠ

Μαρία Μαμαλάκη, ΕΔΙΠ. Γραφείο: Β229 - Τηλέφωνο: mariam@csd.uoc.gr. Web site μαθήματος:

β. Διδακτορικό Δίπλωμα (ΔΔ) στην Πληροφορική. Η παρούσα ανακοίνωση αφορά την εισαγωγή μεταπτυχιακών φοιτητών για απόκτηση ΜΔΕ στα πλαίσια του ΠΜΣ.

Κεντρική δράση ΕΠΕΑΕΚ ΕΜΠ. Κυριάκος Ι. Σπυρόπουλος Αν. Καθηγητής, Επιστ. Υπεύθυνος ΚΗΥ, ΕΜΠ

Managing Information. Lecturer: N. Kyritsis, MBA, Ph.D. Candidate Athens University of Economics and Business.

Σύ νδεση σε Ασύ ρματο Δί κτύο Eduroam με Windows 10

«Δημιουργία Κεντρικής Υποδομής για την Παροχή Ολοκληρωμένου Περιβάλλοντος Βιβλιοθήκης ως Υπηρεσίας (ILSaS)»

Πλατφόρμα Ασύγχρονης Τηλεκπαίδευσης Moodle

Περιεχόμενα Παρουσίασης

Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων

Τα Επιτεύγματα του ΕΜΠ ως Συμβολή στην Αειφόρο Ανάπτυξη: Υπηρεσίες Δικτύων & Υπολογιστών και Ποιότητα Ζωής

1. Οδηγίες ενεργοποίησης λογαριασμού για πρόσβαση στην Ηλεκτρονική Γραμματεία (και ηλεκτρονικές υπηρεσίες) του ΤΕΙ Κεντρικής Μακεδονίας

Εισαγωγή στο πως λειτουργεί το διαδίκτυο

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης

ΕΤΗΣΙΟΣ ΕΠΑΝΕΛΕΓΧΟΣ ΑΝΑΦΟΡΑΣ ΕΛΕΓΧΟΥ ΔΙΑΔΙΚΑΣΙΩΝ ΛΕΙΤΟΥΡΓΊΑΣ ΒΑΣΙΣΜΕΝΗ ΣΤΙΣ ΑΠΑΙΤΗΣΕΙΣ ΤΗΣ ΠΟΛΙΤΙΚΗΣ ETSI TS HARICA (

MOOCs: Τάσεις της ακαδημαϊκής κοινότητας στην online γνώση

Δημόσιες Ψηφιακές Υποδομές

e-publishing Υπηρεσίες Ηλεκτρονικών εκδόσεων- Τίτλος παρουσίασης epublishing Open Book Press

Οι Τομείς (κατευθύνσεις ειδικότητας) του Τμήματος Πληροφορικής & Επικοινωνιών είναι:

it.auth AUTH Information Technology Center Δικτυακές υποδομές του ΑΠΘ: υφιστάμενη κατάσταση και ανάγκες από το έργο «ΗΦΑΙΣΤΟΣ»

ΓΕΩΠΟΝΙΚΗ ΣΧΟΛΗ ΑΠΘ Εργαστήριο Πληροφορικής στη Γεωργία

Transcript:

Εθνική υποδομή πιστοποίησης για ενοποιημένη πρόσβαση σε υπηρεσίες βιβλιοθηκών ΕΘΝΙΚΟ ΔΙΚΤΥΟ ΕΡΕΥΝΑΣ & ΤΕΧΝΟΛΟΓΙΑΣ Α. Βαρβιτσιώτης Δ. Δασκόπουλος Δ. Βαρδαλής 15 ο Πανελλήνιο Συνέδριο Ακαδημαϊκών Βιβλιοθηκών 2/11/2006

1. Παρουσίαση ΕΔΕΤ Τι είναι τα NRENs: Υψηλής ταχύτητας δίκτυα επικοινωνιών ευρείας κλίμακας που παρέχουν υψηλής ποιότητας επικοινωνίες και υπολογιστικές υπηρεσίες σε εθνικό επίπεδο στις Ερευνητικές και Εκπαιδευτικές κοινότητες

Τι είναι το ΕΔΕΤ Ηεταιρεία- οι άνθρωποι Το δίκτυο Οι φορείς Οι υπηρεσίες

Οργανόγραμμα του ΕΔΕΤ Οργανωτική Δομή ΕΔΕΤ Γνωμοδοτική Επιτροπή Γενική Συνέλευση Νομικός Σύμβουλος Ομάδα Ειδικών Δικτύου Κορμού Διοικητικό Συμβούλιο Επιτροπή Στρατηγικού Σχεδιασμού Πρόεδρος VNOC Τεχνική Διεύθυνση Διεύθυνση Διαχείρισης Έργων & Προγραμμάτων Διεύθυνση Οικονομικών & Διοίκησης

Το δίκτυο του ΕΔΕΤ Μισθωμένα κυκλώματα κορμού στα 2,5 Gbps Διασύνδεση με το ευρωπαϊκό δίκτυο Géant στα 10 Gbps Σύντομα θα διαθέτει «ιδιόκτητες» οπτικές ίνες (15ετής μίσθωση)

Οι φορείς του ΕΔΕΤ ΑΕΙ, ΤΕΙ & Ερευνητικά Ιδρύματα Περισσότερα από 100 σημεία διασύνδεσης σε όλην την Ελλάδα Επιπρόσθετα: AIX, ΦDSL

Οι υπηρεσίες του ΕΔΕΤ Βασικές υπηρεσίες: connectivity στο δίκτυο κορμού, mail, DNS, DWS, κλπ. Πρόσθετες υπηρεσίες και εθνικές υποδομές: Directory Services, VoIP, PKI, EduRoam, Grid Υπηρεσίες επόμενης γενιάς: VPNs, QoS, ΑΑΙ, κ.ά. Εστιάζοντας στις υπηρεσίες AAI

2. Το πρόβλημα του AA - λύσεις Το πρόβλημα είναι η ελεγχόμενη πρόσβαση [πιστοποίηση ταυτότητας χρήστη και βάσει αυτής] εκχώρηση άδειας πρόσβασης = Authentication/Authorization («AA») Συμβατικές μέθοδοι AA Προβλήματα συμβατικών μεθόδων Τι ζητάμε από τις νέες μεθόδους AA Τι παρέχει μια «υποδομή AA» (ΑΑΙ) Πώς δουλεύει μια υποδομή AAI

Πρόβλημα: έλεγχος πρόσβασης Το πρόβλημα: η ελεγχόμενηπρόσβαση: σε ψηφιακό υλικό, δημοσιεύσεις, κλπ. (σχετίζεται άμεσα με τις βιβλιοθήκες) με ποιον τρόπο; Συμβατικές μέθοδοι: με έλεγχο της διεύθυνσης IP του χρήστη με username/password με ψηφιακά πιστοποιητικά

α. Βάσει διεύθυνσης IP (1/2) Ο πάροχος εξετάζει τη διεύθυνση του χρήστη και, αν η διεύθυνση βρίσκεται μέσα σε κάποιες περιοχές που έχουν δικαίωμα πρόσβασης (π.χ., διευθύνσεις ενός Πανεπιστημίου που έχει συνδρομή για το ζητούμενο αντικείμενο), ο SP δίνει στο χρήστη πρόσβαση στο ζητούμενο πόρο Πλεονεκτήματα: απλότητα (ο χρήστης έχει εξαρχής πρόσβαση χωρίς να χρειαστεί να κάνει κάτι γι αυτό) ανωνυμία (ο πάροχος δε γνωρίζει το χρήστη)

α. Βάσει διεύθυνσης IP (2/2) Μειονεκτήματα: Εξαρτάται από την τοποθεσία του χρήστη και επεκτείνεται μόνο με VPNs (όπου παύει να είναι απλή μέθοδος και απαιτεί username/password) Επειδή είναι ανώνυμη μέθοδος, είναι δύσκολο να αποδώσει διαφορετικά δικαιώματα σε διαφορετικά είδη χρηστών (π.χ., καθηγητές έναντι φοιτητών) Λόγω ανωνυμίας, είναι μέθοδος ανεξέλεγκτη και επιδεκτική κατάχρησης (π.χ. με έναν proxy server) Ενέχει δυσκολίες όταν αποκτώνται επιπλέον διευθύνσεις IP (βλ. ΦDSL) ή αλλάζουν οι παλιές

β. Username/password (1/2) Ο πάροχος κάθε υπηρεσίας (π.χ., κάθε εκδοτικός οργανισμός) τηρεί μια χωριστή βάση ονομάτων και passwords. Ο χρήστης, για να προσπελάσει το περιεχόμενο, δίνει username και password Πλεονεκτήματα: επιτρέπει τη διαφοροποίηση δικαιωμάτων μεταξύ χρηστών επιτρέπει την κινητικότητα των χρηστών

β. Username/password (2/2)( Μειονεκτήματα: ο χρήστης χρειάζεται ξεχωριστή εγγραφή σε κάθε πάροχο σύντομα αυτό γίνεται αδύνατο να το διαχειριστεί και ο ίδιος ο χρήστης και ο οποιοσδήποτε τρίτος για λογαριασμό του (π.χ. αλλαγή password) οι χρήστες τείνουν να χρησιμοποιούν τα ίδια usernames & passwords παντού, πράγμα που εισάγει προβλήματα ασφάλειας δεν εξασφαλίζεται η ανωνυμία του χρήστη, με αποτέλεσμα κάθε πάροχος μπορεί να μαθαίνει δεδομένα (και συνήθειες) του κάθε χρήστη

γ. Ψηφιακά πιστοποιητικά(1/2) Ο χρήστης αποκτά ένα ψηφιακό πιστοποιητικό, η πρόσβαση στο οποίο προστατεύεται (π.χ. με password). Οχρήστης«εμφανίζει» το πιστοποιητικό του στον πάροχο για να αποκτήσει πρόσβαση στο περιεχόμενο. Πλεονεκτήματα: όλα τα πλεονεκτήματα των μεθόδων username/ password και επιπλέον δεν απαιτούνται πολλαπλές εγγραφές χρηστών (ούτε μια εγγραφή/χρήστη, ούτε μια/πάροχο)

γ. Ψηφιακά πιστοποιητικά(2/2) Μειονεκτήματα: παραμένει η μη ανωνυμία του χρήστη η διαχείριση πιστοποιητικών είναι περίπλοκη και για τον ίδιο το χρήστη (tokens, κλπ.) απαιτείται η συμφωνία υποδομής πιστοποίησης (PKI) που να είναι από κοινού αποδεκτή μεταξύ χρήστη, παρόχου περιεχομένου και ιδρύματος απαιτείται μια σχετική ομοιομορφία στη δομή και τα δεδομένα των πιστοποιητικών, κάτι που είναι επίσης δύσκολο

Τι ζητάμε από μια λύση; ; (1/2) Ευκολία στη διαχείριση: ένας μοναδικός λογαριασμός χρήστη εξασφάλιση δικαιωμάτων του χρήστη από το ίδρυμα χωρίς να απαιτείται παρέμβαση του ιδίου του χρήστη Ανωνυμία ο χρήστης να αποκτά πρόσβαση βάσει των ιδιοτήτων του και όχι βάσει της ταυτότητάς του ανωνυμία μεν, αλλά χωρίς δυνατότητα εύκολης κατάχρησης Διαφοροποίηση τα δικαιώματα του χρήστη να μπορούν να διαφοροποιούνται ανάλογα με την ιδιότητά του (φοιητής, καθηγητής, κλπ.)

Τι ζητάμε από μια λύση; ; (2/2) Κινητικότητα ο χρήστης να έχει τα ίδια δικαιώματα όπου και αν βρίσκεται, χωρίς να χρειάζεται να μεταφέρει υπολογιστές, κλειδιά, κλπ., ή ναχρειάζεταιvpn Ευρεία αποδοχή λύση κατανοητή και υλοποιήσιμη από τα ιδρύματα αποδεκτή και υποστηριζόμενη από τους παρόχους περιεχομένου (άρα) με χρήση προτύπων και εργαλείων ευρείας αποδοχής Επιπλέον πλεονεκτήματα

Υπάρχει σήμερα λύση; Ποια; Ναι (και μάλιστα περισσότερες από μία) Οι λύσεις αυτές είναι γνωστές ως συστήματα «Υποδομής Πιστοποίησης και Δικαιωμάτων Πρόσβασης» (Authentication Authorization Infrastructure ή AAI)

Τι παρέχει μια υποδομή AAI; Όλα τα «ζητούμενααπόμιαλύσηaai»: ένας μοναδικός λογαριασμός χρήστη: οι χρήστες γράφονται μόνο μία φορά, στοοικείοίδρυμα κινητικότητα: οι χρήστες μπορούν να έχουν πρόσβαση από παντού ανωνυμία: οι πάροχοι δεν μαθαίνουν στοιχεία των χρηστών διαφοροποίηση δικαιωμάτων: διαφορετικές κατηγορίες χρηστών μπορούν να έχουν διαφορετικά δικαιώματα ευκολία: η απόδειξηταυτότηταςγίνεταιμέσωweb (user/password) Και επιπλέον: συμμετρία: με την ίδια ακριβώς υποδομή, έναίδρυμαμπορεί να παράσχει υπηρεσίες και περιεχόμενο με την ίδια ευκολία που μπορεί να λάβει υπηρεσίες και περιεχόμενο από τρίτους

Δημοφιλείς υποδομές AAI Το σύστημα Shibboleth (Internet2), το οποίοείναικαιτοπρώτοιστορικά σύστημα AAI (υποστηρίζεται από το ΕΔΕΤ) Άλλα συστήματα (A-SELECT, κλπ.)

Πώς δουλεύει το Shibboleth Κεντρικός server WAYF Identity Provider (IdP) Service Provider (SP)

Πώς δουλεύει το Shibboleth (με λόγια) 1. Ο χρήστης επισκέπτεται τη σελίδα του παρόχου 2. Η σελίδα του παρόχου ανακατευθύνει το χρήστη στην κεντρική σελίδα της υποδομής (WAYF) στην οποία ο χρήστης επιλέγει τον φορά όπου ανήκει 3. ΗσελίδαWAYF ανακατευθύνει το χρήστη προς την σελίδα του ιδρύματός του, στην οποία ο χρήστης εισάγει τα στοιχεία του (username, password) 4. Αφού ο χρήστης δώσει σωστά τα στοιχεία του, ανακατευθύνεται αυτόματα στην αρχική σελίδα του παρόχου από όπου ξεκίνησε 5. Με ασφαλή τρόπο ( * ) οι ιδιότητες του χρήστη που επιθυμεί το ίδρυμα γνωστοποιούνται στον πάροχο

Γιατί είναι «υποδομή»; Διότι δεν είναι απλώς μία υπηρεσία: προβλέπει την ύπαρξη ενός κεντρικού WAYF server ώστε να διευκολύνεται η κλιμάκωση (π.χ. οι προσχωρήσεις νέων φορέων) χωρίς να απαιτούνται αλλαγές περιλαμβάνει τεχνολογία διαχείρισης δικαιωμάτων (SAML) απαιτεί σχέση εμπιστοσύνης μεταξύ των παρόχων περιεχομένου (Service Providers), του κεντρικού WAYF server, των επιμέρους servers στα ιδρύματα (Identity Providers) και των τελικών χρηστών απαιτεί μια κοινά αποδεκτή υποδομή πιστοποίησης (PKI) μεταξύ όλων των παραπάνω Γι αυτό: οργανώνεται βέλτιστα σε συσσωματώσεις ιδρυμάτων που μοιράζονται τα παραπάνω, και που ονομάζονται «ομοσπονδίες» (federations)

3. Πού είμαστε και πού πάμε Ποιοι γνωστοί πάροχοι περιεχομένου υποστηρίζουν AAI; Ποιες ομοσπονδίες υπάρχουν διεθνώς; Πού βρίσκονται τα πράγματα στην Ελλάδα; Ποιος είναι ο ρόλος του ΕΔΕΤ; Ποια προσφορά αναμένεται από τα ιδρύματα (και τις βιβλιοθήκες τους);

Υποστήριξη του Shibboleth Πάροχοι περιεχομένου Science direct Elsevier EBSCO X-libris JSTOR Πλατφόρμες e-learning Blackboard WebCT WebAssign Moodle Ilias Eclass (με άλλα λόγια, υπάρχει ήδη μια ευρύτατη γκάμα περιεχομένου που μπορεί να προσπελαστεί από τον οποιονδήποτε κοινό χρήστη μιας ομοσπονδίας Shibboleth)

Ποιες ομοσπονδίες υπάρχουν; InCommon (Internet2 ΗΠΑ) Switch-AAI (SWITCH Ελβετία) HAKA (CSC Φινλανδία) UK Access Management (Μ. Βρεττανία) MAMS (Αυστραλία)...και πολλές ακόμα σε εξέλιξη σε διάφορες χώρες (παρατήρηση: οι ομοσπονδίες διαρθρώνονται σε εθνικό επίπεδο)

Πού βρίσκεται η Ελλάδα; Το ΕΔΕΤ έχει αναπτύξει και διαθέτει σήμερα μια ομοσπονδία Shibboleth Μέλη: ΑΠΘ, ΕΜΠ, ΠΠ, Γραφεία ΕΔΕΤ Μπορούν να προσχωρήσουν άμεσα όσα ιδρύματα έχουν ΚΥ ΕΔΕΤ (ΠΚ, ΠΙ, ΠΘ, ΠΑ, ΔΠΘ, ΠΠελ., Χαροκόπειο, κ.ά.) Ο ρόλος του ΕΔΕΤ είναι (και θα είναι) να υποστηρίζει κεντρικά αυτήν την υποδομή χωρίς υποχρεωτικά να θέτει όρους διαχείρισης αυτής της υποδομής (βλ. π.χ. HARICA)

Ο ρόλος των ιδρυμάτων (1/3) Στενή συνεργασία με φορείς-χρήστες της υπηρεσίας εντός ιδρύματος (βιβλιοθήκες, αλλά και άλλες εφαρμογές, διοίκηση, κλπ.) Προώθηση της σημερινής ομοσπονδίας, σε τυπικό (π.χ. MoU) και τεχνικό επίπεδο (νέα μέλη, υλοποιήσεις, δοκιμές, κλπ.) Ανάπτυξη τοπικών υποδομών στα ιδρύματα (π.χ., Directory Services ή ισοδύναμη υποδομή User Database πρβλ. και με απαιτήσεις e-university)

Ο ρόλος των ιδρυμάτων (2/3) Αίτημα απόκτησης ΚΥ από το NOC του ιδρύματος προς το ΕΔΕΤ Χρήση ΚΥ ΕΔΕΤ για σκοπούς prototyping: Directory Services (περιλαμβάνεται στο ΚΥ) Shibboleth IdP (περιλαμβάνεται στο ΚΥ) Shibboleth SP (θα προστεθεί στο ΚΥ 4Q06) Σταδιακή «αντιγραφή» υπηρεσιών από το ΚΥ και ενσωμάτωσή τους στην πληροφοριακή υποδομή του ιδρύματος

Ο ρόλος των ιδρυμάτων (3/3) Παροχή υπηρεσίας Shibboleth IdP σε καθεστώς παραγωγής Ανάπτυξη τεχνογνωσίας για την παροχή υπηρεσιών του ίδιου του ιδρύματος μέσω Shibboleth SP σε τρίτους Σταδιακή μετάβαση εσωτερικών υπηρεσιών του ιδρύματος που τώρα βασίζονται σε άλλους τρόπους AA προς το Shibboleth

Ο ρόλος των βιβλιοθηκών (1/2) Εγκαθίδρυση «συνδέσμου» (liaison) μεταξύ αρμοδίων φορέων (βιβλιοθηκών κ.ά.) και ΕΔΕΤ (κυρίως για διαδικαστικά θέματα) Στενή συνεργασία με το NOC ιδρύματος για συντονισμό, διατύπωση απαιτήσεων, κλπ. Υποστήριξη διαδικαστικών θεμάτων (κατάρτιση υπογραφή MoU, αποδοχή από τις διοικητικές αρχές του κάθε ιδρύματος)

Ο ρόλος των βιβλιοθηκών (2/2) Χρήση υπηρεσιών Shibboleth SP (ΚΥ ή ιδρύματος) για παροχή υπηρεσιών και περιεχομένου σε τρίτους Διαχείριση συνδρομών με τους παρόχους περιεχομένου και καθορισμός πολιτικής διάθεσης στοιχείων των χρηστών σε αυτούς Ανάπτυξη εφαρμογών ενδιαφέροντός τους βάσει της υπάρχουσας υποδομής ενδεικτικά, διάθεση περιεχομένου του ιδρύματος (διατριβές, reports, κλπ.) σε φοιτητές κλπ.

4. Συμπεράσματα (1/2) Οι υποδομές AAI: έχουν πολλά πλεονεκτήματα συγκρινόμενες με τις σημερινές διαδικασίες και μεθόδους διευκολύνουν σημαντικά και τις δύο κατευθύνσεις AA (πρόσβαση σε περιεχόμενο τρίτων παρόχων, ελεγχόμενη διάθεση ιδίου περιεχομένου) είναι ήδη εδώ, διαθέσιμες σε όλα τα ιδρύματα Τα ιδρύματα μπορούν: να μπουν αρχικά στο AAI κάνοντας χρήση των έτοιμων υπηρεσιών στα ΚΥ του ΕΔΕΤ βαθμιαία να αναπτύξουν δικές τους υπηρεσίες

Συμπεράσματα (2/2) Οι βιβλιοθήκες μπορούν: να προσφέρουν νέες υπηρεσίες βάσει ιδιοτήτων κάθε χρήστη (καθηγητές, φοιτητές κλπ.) να καθορίζουν την πολιτική διάθεσης πληροφοριών που αφορούν τους χρήστες κάθε ιδρύματος προς τρίτους παρόχους να αναπτύξουν νέες υπηρεσίες διάθεσης ιδίου περιεχομένου προς τρίτους φορείς να είναι οι φορείς συντονισμού και προώθησης της προσπάθειας ανάπτυξης του AAI στην Ελλάδα

Ευχαριστούμε! Περισσότερες πληροφορίες: Site Shibboleth ΕΔΕΤ (http://shibboleth.grnet.gr/) Site ΕΔΕΤ (http://www.grnet.gr/) Site VNOC (http://vnoc.grnet.gr/) avarvit (at) grnet.gr Εφαρμογή RTS βάσει Shibboleth: http://rts.grnet.gr/h323/users-shib/ Ερωτήσεις; Demos; Κοινές ενέργειες;