Bezpieczne usługi sieciowe
Naszym tegorocznym zadaniem była implementacja infrastruktury kluczy
publicznych (PKI) dla naszego Wydziału, stworzenie/instalacja
narzędzi służących do bezpiecznej wymiany danych z użyciem PKI, oraz opracowanie
polityki bezpieczeństwa i szczegółowych instrukcji używania certyfikatów.
Główną częścią naszej pracy jest aplikacja
dla Urzędu Certyfikacyjnego (Certificate Authority). Została ona zrealizowana
w oparciu o pakiet PHP, co gwarantuje uniwersalność i przenośność na inne platformy.
Podstawowym zadaniem aplikacji jest zarządzanie bazą certyfikatów i publiczne jej
udostępnianie przy użyciu protokołu LDAP. W wersji podstawowej aplikacja jest przeznaczona
dla administratora CA, jednak opracowaliśmy również wersję dla użytkownika końcowego
umożliwiającą tylko przeszukiwanie bazy certyfikatów i importowanie ich do programu
pocztowego.
Dużym fragmentem zadania jest również
dokumentacja
projektu. Oprócz instrukcji używania stworzonej przez nas aplikacji stworzyliśmy
dokumenty szczegółowo opisujące zasady bezpiecznej komunikacji, procedury postępowania
w typowych sytuacjach oraz konfiguracji i obsługi bezpiecznej
poczty w najpopularniejszych programach. Indeks wszystkich dokumentów przez
nas stworzonych można znaleźć tutaj.
Zgodnie z zaleceniami koordynatora
zajęć całość dokumentacji jest dostępna wyłącznie przez naszą stronę WWW.
Aby jednak ułatwić ewentualne wydruki, każda strona jest dostępna również
w wersji "drukowalnej", przez wybranie odpowiedniej ikony. W takiej też
postaci dokumentacja została dołączona do aplikacji. Na naszej stronie WWW
dostępne jest również archiwum
poczty wymienianej na forum zespołu.
W trakcie opracowywania aplikacji i dokumentacji przygotowaliśmy kilka ciekawych
referatów oraz zgromadziliśmy dużą kolekcję
linków związanych z bezpieczeństwem w sieci. Na zakończenie stworzyliśmy
prezentację w której
wymieniliśmy podstawowe hasła związane z projektem.
Opiekun zespołu:
Skład zespołu:
|