Encryptie deel III; Windows 2000 EFS
|
|
|
- Karen Verbeek
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Encryptie deel III; Windows 2000 EFS Auteur Leon Kuunders is als security consultant en managing partner werkzaam bij NedSecure Consulting. Inleiding In het eerste artikel uit deze reeks is ingegaan op de mogelijkheden om met PGP bestanden en volumes te coderen, zodat gegevens vertrouwelijk blijven voor geautoriseerde gebruikers. Na een uitstapje naar encryptie gaat dit deel van de reeks wederom in op bestandsencryptie. Meer specifiek: de encryptiemogelijkheid die Microsoft heeft ingebouwd in Windows 2000 (en Windows XP) komt aan bod: het Encrypted File System (EFS). Een overzicht van wat EFS is, hoe het werkt, hoe het kan worden gebruikt en waar rekening mee gehouden moet worden als men het op bredere schaal in wil zetten. Wat is Windows 2000 EFS? Gebruikers van Windows NT kunnen met behulp van de rechten die aan bestanden worden toegekend andere gebruikers toegang tot hun bestanden geven en ontzeggen. Het is echter mogelijk om deze bescherming te omzeilen. Een aanvaller die fysieke toegang heeft tot de harde schijf waarop de bestanden staan kan een NT-systeem starten vanaf een floppydisk en een tool als NTFSdos gebruiken om bestanden vanaf de schijf te kopiëren, zonder gehinderd te worden door de op het bestand geplaatste rechten. De bescherming op deze bestanden wordt dus geregeld door, en is afhankelijk van, het besturingssysteem. Windows 2000 EFS lost dit probleem op door de beveiliging (versleuteling) van bestanden via het bestandssysteem te regelen. Bestanden die naar schijf worden geschreven worden in gecodeerd formaat, middels symmetrische en asymmetrische encryptie, opgeslagen. Rechtstreekse toegang verkrijgen tot deze bestanden maakt ze dus niet leesbaar. Alleen de gecodeerde vorm van het bestand kan worden benaderd. Zonder de juiste privé-sleutel kan een bestand niet gedecodeerd worden. De vertrouwelijkheid van gegevens kan hiermee zelfs in het geval van diefstal van bijvoorbeeld een laptop worden gegarandeerd. Het cryptografische algoritme dat wordt gebruikt door EFS is DESX, met een maximale (symmetrische) sleutellengte van 128 bits. Bij de introductie van Windows 2000 was deze sleutellengte nog voorbehouden aan gebruikers uit de USA en Canada en moesten internationale gebruikers gebruik maken van de 56 bits variant. Dankzij de versoepelde exportrestricties op zwaardere encryptie is het voor internationale gebruikers inmiddels mogelijk om de encryptie-upgrade voor Windows 2000 (high-encryption-pack) te installeren. Daarbij staat EFS het in principe toe om meerdere cryptografische algoritmes te gebruiken. Er zijn op dit moment echter nog geen extra modules hiervoor beschikbaar en de vraag is of dit op (korte) termijn wel gebeurt. Hoe werkt Windows 2000 EFS? EFS gebruikt de attributen die aan een bestand kunnen worden gegeven om te bepalen of het bestand gecodeerd moet worden of niet. Het toekennen van dit attribuut kan per bestand worden gedaan of per folder en gebeurt via het Pagina 1/7
2 eigenschappen -scherm van een bestand of folder. Doordat EFS volledig gebaseerd is op bestandsattributen, is het alleen te gebruiken op NTFS (NT File System) 5 volumes. Oudere NTFS systemen en andere bestandsystemen zoals FAT ondersteunen EFS niet. Dit wil zeggen dat een gecodeerd bestand dat wordt gekopieerd naar zo n systeem ongecodeerd zal worden opgeslagen. De encryptie is gebaseerd op de veronderstelling dat een versleuteld bestand alleen te decoderen is door de (originele) eigenaar van het bestand. Het delen van versleutelde bestanden tussen meerdere personen kan wel, maar vraagt om een volledig Windows 2000 gebaseerde IT infrastructuur, waarbij middels de beveiligingspolicy groepen van gebruikers kunnen worden aangemaakt die dergelijke bestanden kunnen coderen en decoderen. De allereerste keer dat een gebruiker een bestand versleutelt, wordt er door Windows 2000 een sleutelpaar gegenereerd (self-signed bij een stand-alone machine in plaats van een sleutelpaar uitgegeven door een Certficate Authority) of voor de gebruiker aangevraagd bij de domein controller (in het geval van een volledig Windows 2000 gebaseerde infrastructuur). Vervolgens wordt een willekeurige encryptiesleutel gegenereerd, de File Encryption Key (FEK). De FEK wordt gebruikt om het bestand te coderen met een symmetrisch algoritme (voor meer informatie over symmetrische en asymmetrische encryptie zie deel I van deze serie), waarna de FEK wordt versleuteld met de publieke sleutel van het aangevraagde of gegenereerde sleutelpaar (asymmetrische encryptie, gebaseerd op RSA) en met het bestand wordt opgeslagen. EFS is volledig geïntegreerd in de NTFS 5 architectuur zoals deze in Windows 2000 wordt gebruikt (zie figuur 1 en figuur 2). figuur 1. Integratie EFS driver met NTFS Pagina 2/7
3 figuur 2. Systeemacties bij schrijven naar schijf Het sleutelpaar dat is verkregen wordt opgeslagen in de My Certificate Store van de gebruiker (%USERPROFILE%\Application Data\Microsoft\SystemCertificates\My\Certificates), of kan worden opgeslagen op een smartcard, c.q. token. Afhankelijk van de netwerkconfiguratie (volledig Windows 2000 Active Directory of niet) wordt de data recovery agent (DRA) toegekend. Deze DRA wordt gebruikt als extra sleutel om de FEK te coderen. Hiermee wordt de beschikbaarheid van gegevens gegarandeerd. Mocht de gebruiker zijn eigen privé-sleutel verliezen, dan kan met behulp van de DRA de gecodeerde FEK wederom gedecodeerd worden en het bestand weer leesbaar worden gemaakt. Mocht er gebruik worden gemaakt van een stand-alone Windows 2000 werkplek, dan is het sleutelpaar dat als DRA wordt gebruikt het sleutelpaar dat is toegekend aan het lokale Administrator account. De Praktijk Starten met EFS voor bescherming van gegevens tegen ongeautoriseerd toegang is kinderlijk eenvoudig. De functionaliteit is te benaderen door de eigenschappen van een bestand op te roepen en de attributen ervan te bekijken (zie figuur 3). Pagina 3/7
4 figuur 3. Toekennen encryptie-attribuut Of een bestand al dan niet versleuteld is en voor wie valt te zien met behulp van de tool EFSdump, geschreven door Mark Russinovich [1] (figuur 4). Hiermee valt het Data Decryption Field (DDF) en het Data Recovery Field (DRF) van een versleuteld bestand uit te lezen. figuur 4. Informatie over versleuteld bestand Het versleutelen van een volledige folderstructuur (wat wordt aangeraden door Microsoft [2]) vraagt om niet meer dan het aanzetten van het encryptie-attribuut op een folder, op dezelfde manier als te zien in figuur 3 voor een enkel bestand. Op deze manier kan men de folders die door Windows 2000 worden gebruikt om Pagina 4/7
5 tijdelijke bestanden in op te slaan versleutelen. In dit geval moet er wel rekening mee worden gehouden dat een bestand dat door een applicatie vanuit de TEMP - folder naar de opslagfolder wordt gekopieerd, versleuteld blijft. Het is in ieder geval aan te raden om alle tijdelijke opslagfolders in Windows 2000 en de gebruikte applicaties zoals Microsoft Word naar dezelfde folder te laten verwijzen. Waarmee bij EFS rekening gehouden moet worden, is dat de DRA de lokale administrator is indien gebruik gemaakt wordt van stand-alone Windows 2000 configuraties (dit komt veelvuldig voor bij bedrijven met een Windows NT netwerk en Windows 2000 op de laptop clients). Programma s die gebruikt kunnen worden om het wachtwoord van dit lokale account te kraken zijn in ruime mate voorhanden en geven dan ook toegang tot het DRA certificaat en de versleutelde bestanden. Het aanpassen van de DRA kan door de lokale beveiligingspolicy aan te passen [3] (figuur 5). Het is mogelijk om nieuwe DRA s toe te voegen aan deze policy door de certificaten die daarvoor gebruikt worden vanaf floppydisk of schijf te importeren. Ook het verwijderen van DRA s is mogelijk. Het is echter van belang niet alle DRA s te verwijderen. Doordat het EFS stuurprogramma verwacht dat er een DRA aanwezig is, zal het weigeren een bestand te coderen, dan wel te decoderen, indien geen DRA wordt gevonden. Windows 2000 waarschuwt hier echter niet voor als de DRA wordt verwijderd. figuur 5. Scherm lokale beveiligingspolicy Beperkingen van Windows 2000 EFS Windows 2000 EFS kent een aantal beperkingen. Zo worden bestanden die worden gekopieerd van schijf naar schijf eerst gedecodeerd en daarna opnieuw gecodeerd met een andere FEK. In het scenario waarbij gegevens op een centrale server staan, zal het openen van gecodeerde bestanden op de server ertoe leiden dat de gegevens onversleuteld over het netwerk worden verstuurd naar de werkplek. Het decoderen vindt plaats op de centrale server. Bij grote aantallen versleutelde bestanden kan dit problemen opleveren voor de belasting van de centrale server. Voorts heeft virusprotectiesoftware die op de centrale server draait geen toegang tot de versleutelde bestanden. Alleen door gebruik te maken van bedrijfsleutels voor de DRA en deze toe te kennen aan het account dat gebruikt wordt door de Pagina 5/7
6 virusprotectiesoftware kan dit worden bereikt. Het gebruiken van een bedrijfspolicy inclusief bedrijfssleutels is alleen mogelijk indien een volledig op Windows 2000 Active Directory gebaseerd netwerk is geïmplementeerd. Het opzetten van een goede recovery policy is onontbeerlijk. Het toekennen van de DRA functionaliteit aan het lokale of domein-administratoraccount geeft de beheerders de mogelijkheid om gecodeerde gegevens leesbaar te maken. Alhoewel dit voor veel bedrijven niet direct een probleem is (het merendeel van de beheerders is nu ook al in staat om alle gegevens op het netwerk te lezen), is dit vanuit beveiligingsoogpunt niet wenselijk. Toewijzen van een aparte recovery agent is alleen mogelijk indien dit middels de beveiligingspolicy van het Windows 2000 domein wordt geregeld. De bescherming van het privé-certificaat van de gebruiker is afhankelijk van de sterkte van het user-id en wachtwoord. Gebruikers die op een onzorgvuldige wijze omgaan met hun wachtwoord geven niet alleen toegang tot hun account, maar tevens tot hun privé-certificaat waarmee bestanden kunnen worden gedecodeerd. EFS is gebaseerd op transparantie voor de eindgebruiker. Hierdoor is niet direct zichtbaar of een bestand al dan niet is versleuteld. In Windows XP is dit probleem opgelost door naast voor gecomprimeerde bestanden ook gecodeerde bestanden in een alternatieve kleur te laten zien in het Verkenner scherm, in Windows 2000 bestaat deze mogelijkheid echter niet. Door het ontbreken hiervan kan het gebeuren dat bestanden die versleuteld zouden moeten worden niet versleuteld zijn, zonder dat dit wordt opgemerkt. Conclusie De eenvoud waarmee EFS kan worden geactiveerd en gebruikt maakt dat het zelfs door de meest onervaren gebruikers kan worden ingezet. Wil men echter bedrijfsbreed gebruikmaken van EFS, dan is het uitrollen van een Windows 2000 Active Directory infrastructuur niet te vermijden. In een omgeving waarbij slechts een beperkt aantal medewerkers van deze EFS-functionaliteit gebruik zal maken geeft het uitrollen van Active Directory een zware belasting op de beheerorganisatie. De mogelijkheid om met de lokale beveiligingspolicy op een Windows 2000 werkplek de randvoorwaarden voor het gebruik van EFS te regelen (bijvoorbeeld het toekennen van een andere DRA dan het lokale administratoraccount) heeft dan de voorkeur. Hiermee wordt voorkomen dat het privécertificaat van de DRA op de lokale schijf te benaderen is. Voor kleine tot middelgrote firma s is Windows 2000 EFS een toepassing die op een eenvoudige wijze een verhoogd beveiligingsniveau geeft. Door de voorwaarden duidelijk vast te leggen kan het snel in gebruik worden genomen, zonder noemenswaardige problemen. Houd echter in het achterhoofd dat EFS gericht is op de eindgebruiker en dat de met EFS gecodeerde bestanden niet gedeeld kunnen worden. Om bestanden met meerdere personen te delen kan men naast EFS andere producten (zoals het in deel 1 van deze serie behandelde PGP) gebruiken. Referenties [1] EFSdump van Mark Russinovich (Sysinternals) Inside Windows 2000 EFS Part 1 & 2 door Mark Russinovich Pagina 6/7
7 [2] Step-by-step Guide to EFS (Microsoft) ol/windows2000serv/deploy/confeat/efsguide.asp ol/windows2000serv/deploy/confeat/nt5efs.asp [3] Disable/Enable EFS on a Stand-Alone Windows 2000-Based Computer (Microsoft) Algemeen Informatie over Windows 2000 Encrypting File System (EFS) Resources Pagina 7/7
Installatie Remote Backup
Juni 2015 Versie 1.2 Auteur : E.C.A. Mouws Pagina 1 Inhoudsopgave BusinessConnect Remote Backup... 3 Kenmerken... 3 Beperkingen... 3 Gebruik op meerdere systemen... 3 Systeemeisen... 4 Support... 4 Installatie...
cbox UW BESTANDEN GAAN MOBIEL! VOOR SMARTPHONES EN TABLETS MET HET ios BESTURINGSSYSTEEM GEBRUIKERSHANDLEIDING
cbox UW BESTANDEN GAAN MOBIEL! VOOR SMARTPHONES EN TABLETS MET HET ios BESTURINGSSYSTEEM GEBRUIKERSHANDLEIDING Inleiding cbox is een applicatie die u eenvoudig op uw computer kunt installeren. Na installatie
Project 4 - Centrale Bank. Rick van Vonderen TI1C
Project 4 - Centrale Bank Rick van Vonderen 0945444 TI1C 23 mei 2018 Inhoudsopgave 1 Inleiding 2 2 Beheren 3 2.1 Git...................................................... 3 2.2 Risicolog...................................................
Enterprise SSO Manager (E-SSOM) Security Model
Enterprise SSO Manager (E-SSOM) Security Model INHOUD Over Tools4ever...3 Enterprise Single Sign On Manager (E-SSOM)...3 Security Architectuur E-SSOM...4 OVER TOOLS4EVER Tools4ever biedt sinds 2004 een
HANDLEIDING Installatie TESTS 2012
HANDLEIDING Installatie TESTS 2012 INHOUDSOPGAVE: Algemeen:... 2 Installatie instructies voor stand-alone computer.. 2 Uitsluitend voor netwerk-installatie.. 6 Client installatie deel 1... 6 Deel 2 netwerkinstallatie:
Web of trust. De software
Web of trust Een manier om met certificaten te werken is met behulp van een zogenaamde Web of trust. Hiermee geef je handmatig aan wie je vertrouwt en je wisselt handmatig certificaten uit met PGP. PGP
Encryptie. In een encryptie container en voor de hele hard disk. Syntra Limburg - Campus Genk. Frank Biesmans -
Frank Biesmans - [email protected] Encryptie In een encryptie container en voor de hele hard disk Syntra Limburg - Campus Genk Kerkstraat 1-3600 GENK Tel: +32 89354616 - Fax; +32 89353042 E-Mail:
Labo-sessie: Gegevensbeveiliging
Labo-sessie: Gegevensbeveiliging 1 Inleiding Dit labo zal devolgende topics behandelen: eid card Opdracht 1: Digitaal signeren van een MS Office document (zie pagina: 5) Opdracht 2: Digitaal signeren van
Externe USB drive versleutelen onder Windows
Externe USB drive versleutelen onder Windows Om te voorkomen dat belangrijke of persoonlijke gegevens op uw USB-drive in verkeerde handen vallen, kunt u de bestanden eenvoudig versleutelen met een wachtwoord.
ManualMaster Systeem 6.1 (ManualMaster Administrator, ManualMaster WebAccess en ManualMaster WebEdit)
Let op: de versie op de gebruikerswebsite kan worden bijgewerkt! Het kan dus zijn dat uw geprinte versie verouderd is. Van toepassing op ManualMaster Systeem 6.1 (ManualMaster Administrator, ManualMaster
Kenmerken Nomadesk Software
Kenmerken Nomadesk Software DATABEVEILIGING Versleutelde lokale schijf Nomadesk creëert een veilige virtuele omgeving, een Vault, op uw lokale harde schijf. Alle mappen en bestanden opgeslagen op de Vault
4Passief: n Afluisteren. n Geen gegevens gewijzigd of vernietigd. n Via de routers van WAN. n Via draadloze verbindingen. 4Fysieke afsluiting
Telematica Hoofdstuk 20 4Passief: n Afluisteren Bedreigingen n Alleen gegevens (inclusief passwords) opgenomen n Geen gegevens gewijzigd of vernietigd n Op LAN kan elk station alle boodschappen ontvangen
Taak 2.1.3 Versleutelen en dan weer terug... 1
Taak 2.1.3 Versleutelen en dan weer terug Inhoud Taak 2.1.3 Versleutelen en dan weer terug... 1 Inhoud... 1 Inleiding... 2 Encryptie en Decryptie... 3 Symmetrisch... 3 Asymmetrisch... 3 Waarom Encryptie
Veiligheid van uw data
Cloud Harddrive; uw bestanden in de Cloud, veilig, snel, te delen met anderen en overal toegankelijk. Cloud Harddrive creëert een beveiligd gebied op uw lokale harde schijf, waar de Cloud Harddrives in
Het werken met policies onder samba3 Steve Weemaels 01-03-2005
Het werken met policies onder samba3 Steve Weemaels 01-03-2005 1. Poledit: Poledit is een tool die we gaan gebruiken om policies te specifiëren. Zaken zoals: toegang tot opties in het control panel, uitzicht
Handleiding Certificaat RDW
Handleiding Certificaat RDW Versie: 9.0 Versiedatum: 13 maart 2014 Beheerder: RDW Veendam - R&I-OP-E&T 3 B 0921m Wijzigingen ten opzichte van de vorige versie: - url vermelding naar bestandsuitwisseling
Sleutelen aan versleutelen
26 Sleutelen aan versleutelen Organisatorische aspecten rond cryptografie M.W. Baurichter De noodzaak om informatie beveiligd op te slaan of beveiligd te verzenden neemt sterk toe nu netwerken steeds opener
DigiD SSL. Versie 2.1.1. Datum 16 augustus 2010 Status Definitief
DigiD SSL Versie 2.1.1 Datum 16 augustus 2010 Status Definitief Colofon Projectnaam DigiD Versienummer 2.1.1 Organisatie Logius Postbus 96810 2509 JE Den Haag [email protected] Pagina 2 van 9 Inhoud
Opleverdocument Meesterproef 2: Workflowbeheer
Opleverdocument Meesterproef 2: Workflowbeheer Opleverdocument Meesterproef 2: Workflowbeheer... 1 Inleiding... 2 Login gegevens... 2 Netwerk instellingen... 3 Windows XP Professional... 3 Desktop 1...
m.b.v. digitale certificaten en PKI Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van e-mail
Beknopte dienstbeschrijving Beveiligen van e-mail m.b.v. digitale certificaten en PKI Document: Versie: mei 2002 Beknopte Dienstbeschrijving beveiligen van e-mail Inhoudsopgave 1. Inleiding 2 2. Snel te
INSTALLATIE HANDLEIDING
INSTALLATIE HANDLEIDING REKENSOFTWARE MatrixFrame MatrixFrame Toolbox MatrixGeo 1 / 9 SYSTEEMEISEN Werkstation met minimaal Pentium 4 processor of gelijkwaardig Beeldschermresolutie 1024x768 (XGA) Windows
Compad Bakkerij. Document beheer. Inleiding. Installatie op een stand-alone computer. Installatie. Compad Bakkerij Installatie
Compad Bakkerij Installatie Document beheer Versie Datum Status Auteur(s) Opmerking 1.0 23 mei 2012 Definitief Carol Esmeijer 1.1 16 juli 2012 Definitief Carol Esmeijer Waarschuwingen toegevoegd Inleiding
Beveiligen alternatieve media. Datum 25 november 2016 Status Definitief
Beveiligen alternatieve media Datum 25 november 2016 Status Definitief Inhoudsopgave Inleiding... 3 1. Beveiliging van Alternatieve Media... 4 1.1 Gebruik maken van BAM... 4 1.2 Zelf een versleuteld bestand
Handleiding voor het inloggen op Terminal Server van GLT-PLUS
Handleiding voor het inloggen op Terminal Server van GLT-PLUS Voor inloggen vanuit huis, GLT en NAM Geschreven door: Business Information Datum: 4-5-2011 ENOVIA: 01335559-0001 rev D ENOVIA nummer: 01335559-0001
PRINTERS EN GEGEVENS DELEN TUSSEN COMPUTERS
PRINTERS EN GEGEVENS DELEN TUSSEN COMPUTERS Inleiding. Het komt vaak voor dat iemand thuis meer dan 1 computer heeft, bijvoorbeeld een desktop computer en een laptop. Denk maar eens aan de situatie dat
Handleiding Certificaat RDW
Handleiding Certificaat RDW Versie: 11.0 Versiedatum: 27 juli 2015 Beheerder: RDW Veendam - R&I-OP-E&T 3 B 0921p Wijzigingen ten opzichte van de vorige versie: - Gehele document herzien; - Afbeeldingen
bla bla Guard Gebruikershandleiding
bla bla Guard Gebruikershandleiding Guard Guard: Gebruikershandleiding publicatie datum woensdag, 17. mei 2017 Version 2.8.0 Copyright 2016-2013 OX Software GmbH, Dit document is intellectueel eigendom
cbox UW BESTANDEN GAAN MOBIEL! VOOR LAPTOPS EN DESKTOPS MET WINDOWS PRO GEBRUIKERSHANDLEIDING
cbox UW BESTANDEN GAAN MOBIEL! VOOR LAPTOPS EN DESKTOPS MET WINDOWS PRO GEBRUIKERSHANDLEIDING Inleiding cbox is een applicatie die u eenvoudig op uw computer kunt installeren. Na installatie wordt in de
Leza biedt gebruikers de mogelijkheid om pc s, laptops en servers te back-uppen en back-ups te herstellen.
LEZA ONLINE BACKUP Servicedefinitie 1. Data-encryptie 2. Beveiligde internetverbinding 3. Datacenter 4. Recovery 5. Richtlijnen reactietijden & bereikbaarheid 6. Controle Back-up 7. Onderhoudswerkzaamheden
Dicht het security gat - Microsoft SharePoint, OCS, en Exchange met Secure File Sharing Heeft uw organisatie ook een Dropbox probleem?
Dicht het security gat - Microsoft SharePoint, OCS, en Exchange met Secure File Sharing Heeft uw organisatie ook een Dropbox probleem? Executive summary Organisaties maken meer en meer gebruik van online
Beschrijving aansluiten Windows werkplek op het netwerk.
Beschrijving aansluiten Windows werkplek op het netwerk. Inhoudsopgave Voorwoord...2 Windows 95/98 pc aansluiten...3 Windows NT / XP Home / Professional...4 Testen netwerk verbinding...5 Pagina 2 woensdag
Windows Xp professional op de werkstations en Windows 2000 op de Server
Windows Xp professional op de werkstations en Windows 2000 op de Server Uitleg over het implementeren van Microsoft Windows XP Professional op de werkstations en de bijbehorende management tools. Dit boekje
Cryptografie in Nederland.
Cryptografie in Nederland. Auteur Leon Kuunders is security consultant en managing partner bij NetSecure Nederland. E-mail: [email protected] Introductie Cryptografie wordt algemeen beschouwd als één van
Remote Toegang Policy VICnet/SPITS
Ministerie van Verkeer en Waterstaat opq Rijkswaterstaat Remote Toegang Policy VICnet/SPITS 16 Februari 2005 Eindverantwoordelijkheid Goedgekeurd Naam Datum Paraaf Security Manager SPITS E.A. van Buuren
Informatie coderen en kraken
1 Introductie Informatie coderen en kraken een cryptografie workshop door Ben van Werkhoven en Peter Peerdeman In dit practicum cryptografie raak je bekend met een aantal simpele vormen van cryptografie
De digitale handtekening
De digitale handtekening De rol van de digitale handtekening bij de archivering van elektronische documenten Prof. dr. Jos Dumortier http://www.law.kuleuven.ac.be/icri Probleemstelling: «integriteit» Elektronisch
Digitaal e-mail certificaat Ondertekenen en encryptie. De meest recente versie van dit document kunt u vinden op: www.ensbergen.nl
Digitaal e-mail certificaat Ondertekenen en encryptie De meest recente versie van dit document kunt u vinden op: www.ensbergen.nl Index 1 Inleiding... 4 1.1 Algemeen...4 1.2 Leeswijzer...4 2 Private key
cbox UW BESTANDEN GAAN MOBIEL! VOOR ANDROID-SMARTPHONES EN -TABLETS GEBRUIKERSHANDLEIDING
cbox UW BESTANDEN GAAN MOBIEL! VOOR ANDROID-SMARTPHONES EN -TABLETS GEBRUIKERSHANDLEIDING Inleiding cbox is een applicatie die u eenvoudig op uw computer kunt installeren. Na de installatie wordt in de
SECRETZIP HANDLEIDING
SECRETZIP COMPRESSIE & ENCRYPTIE programma (enkel voor Windows). Het programma bevindt zich op de USB Flash-drive. Raadpleeg a.u.b. de handleiding op de USB Flash-drive of bezoek integralmemory.com om
Bestands en schijfencryptie
Bestands en schijfencryptie Een onderzoek naar de toepasbaarheid binnen SURFnet bv. Marya Steenman & Thijs van den Berg 4 juli 2005 Masteropleiding Systeem- en Netwerkbeheer Universiteit van Amsterdam
Werken zonder zorgen met uw ICT bij u op locatie
Werken zonder zorgen met uw ICT bij u op locatie Naast de mogelijkheden om uw programmatuur en gegevens bij Drie-O via Evy 2.0 in de cloud te hosten hebt u ook de mogelijkheid om uw ICT omgeving bij u
10/5 Integratie met Windows
Integratie 10/5 Integratie met Windows 10/5.1 Novell Domain Services for Windows 10/5.1.1 Inleiding Tot de belangrijkste vernieuwingen in Open Enterprise Server 2 SP 1 dat in december 2008 is uitgekomen,
Installatie handleiding Reinder.NET.Optac
Installatie handleiding Reinder.NET.Optac Versie : 2012.1.0.1 Inhoudsopgave 1 Systeemvereisten... 2 2 Pincode... 2 3 Licentie... 2 4 Installatie... 2 5 Eerste gebruik... 4 Titel Pagina 1 van 6 23-1-2012
Handleiding. Online backup PC
Handleiding Online backup PC Inhoudsopgave 1. Installatie 2 2. Configuratie eerste keer 4 3. Bepalen waarvan een backup gemaakt moet worden 5 4. Instellen wanneer de backup wordt uitgevoerd 5 5. Beveiliging
Beknopte dienstbeschrijving beveiligen van Webapplicaties m.b.v. digitale certificaten en PKI
Beknopte dienstbeschrijving beveiligen van Webapplicaties m.b.v. digitale certificaten en PKI Document: Beknopte dienstbeschrijving beveiligen van Webapplicaties Versie: maart 2002 mei 2002 Beknopte dienstbeschrijving
Single Sign-On in ZIVVER met Microsoft ADFS
Single Sign-On in ZIVVER met Microsoft ADFS Versie: 2.3 Datum: 11 oktober 2017 [email protected] www.zivver.com Inhoudsopgave Inhoudsopgave... 2 1. Inleiding... 3 2. Wat heb je nodig?... 3 3. SSO instellen
GOOGLE APPS-AUTHENTICATIE VIA DE SURFFEDERATIE
GOOGLE APPS-AUTHENTICATIE VIA DE SURFFEDERATIE versie 2.0, 14 april 2010 SURFNET BV, R ADBOUDKWARTIER 273, POSTBUS 19035, 3501 DA U TRECHT T +31 302 305 305, F +31 302 305 329, WWW.SURFNET. NL INHOUD 1.
Virtueel of Fysiek. Uitdagingen bij migratie naar Windows 7
Het jaar 2011/2012 staat voor veel organisaties in het teken van Windows 7. De overstap van Windows XP naar Windows 7 lijkt in eerste instantie eenvoudig te zijn maar blijkt in de praktijk toch complex.
Meerdere gebruikersaccounts aanmaken
Meerdere gebruikersaccounts aanmaken In Windows XP heeft u de mogelijkheid om met meerdere gebruikersaccounts te werken. Werken er meerdere personen op de computer dan ontkomt u er al niet meer aan en
De externe USB harde schijf slaat uw gegevens op en helpt u bij in noodsituaties en bij gegevensverlies
De externe USB harde schijf slaat uw gegevens op en helpt u bij in noodsituaties en bij gegevensverlies Contents De externe USB harde schijf slaat uw gegevens op en helpt u bij in noodsituaties en bij
VPN Remote Dial In User. Windows VPN Client
VPN Remote Dial In User Windows VPN Client VPN Remote Dial In User Met een Virtual Private Network (VPN) is het mogelijk om door middel van een beveiligde(geautoriseerd en/of versleuteld) verbinding te
owncloud centraliseren, synchroniseren & delen van bestanden
owncloud centraliseren, synchroniseren & delen van bestanden official Solution Partner of owncloud Jouw bestanden in de cloud Thuiswerken, mobiel werken en flexwerken neemt binnen organisaties steeds grotere
Scan Station Pro 550 Administration- en Scan Station Service-tools
Scan Station Pro 550 Administration- en Scan Station Service-tools Configuratiehandleiding A-61732_nl 7J4367 Kodak Scan Station Pro 550 Administration Inhoud Verschillen... 1 Installatie... 2 Taakinstellingen
Gebruikershandleiding ABC Tool vs
Gebruikershandleiding ABC Tool vs. 3.0.3 Inhoud 1. Waarvoor wordt het ABZ Bedrijfscertificaat gebruikt?... 2 2. Ophalen ABZ Bedrijfscertificaat... 2 3. Vernieuwen van het ABZ Bedrijfscertificaat... 4 4.
Gebruikershandleiding
Gebruikershandleiding Installatie smartcard en certificaten CreAim BV Zuiddijk 384C 1505 HE Zaandam T + 31[0]75 631 27 09 F + 31[0]75 612 37 14 I www.creaim.nl Versie 1.4 1 Inleiding Dit document bevat
Productbeschrijving Remote Backup
Juni 2015 Versie 1.3 Auteur : E.C.A. Mouws Pagina 1 Inhoudsopgave BusinessConnect Remote Backup... 3 Abonnementen... 3 Kenmerken... 3 Beperkingen... 4 Geografische dekking... 4 Minimaal dataverkeer...
Single sign on kan dé oplossing zijn
Whitepaper Single sign on kan dé oplossing zijn door Martijn Bellaard Martijn Bellaard is lead architect bij TriOpSys en expert op het gebied van security. De doorsnee ICT-omgeving is langzaam gegroeid
PictoWorks Netwerk infrastructuur
PictoWorks Netwerk infrastructuur dongle server file server validatie bestandsuitwisseling Op de file server bevindt zich de client-software van PictoWorks: {PictoWorks-directory} thumbs\ pictogrammen\
Secure File Sync - Quick Start Guide
Secure File Sync - Quick Start Guide Secure File Sync Quick Start Guide 1. Installatie van de applicatie op een computer; 2. Gebruik van de applicatie; 3. Bestanden delen vanuit de applicatie; 4. Gebruik
mydesktop Anywhere Deze mydesktop Anyhwere oplossing biedt een aantal voordelen:
mydesktop Anywhere Binnen A-Hak bestaat er de mogelijkheid om te werken op een online virtuele werkplek, dit noemen wij de mydesktop Anyhwere. Deze werkplek bieden wij aan vanuit de A-Hak Private Cloud.
Cloud2 Online Backup - CrashplanPRO
Cloud2 Online Backup - CrashplanPRO Handleiding- CrashplanPRO - Online Backup Download de clients hier: Windows 32- bit: http://content.cloud2.nl/downloads/back01- cra.backupnoc.nl/crashplan_x86.exe Windows
Beveiliging van persoonlijke bestanden door middel van encryptie een tutorial door Nick heazk Vannieuwenhoven
Beveiliging van persoonlijke bestanden door middel van encryptie een tutorial door Nick heazk Vannieuwenhoven Ten Geleide Voor het beveiligen van onze persoonlijke bestanden zullen we gebruik maken van
Handleiding importeren HDN-browsercertificaat
Handleiding importeren HDN-browsercertificaat Om toegang te krijgen tot de Skydoo webapplicatie, dien je het HDN-certificaat als browsercertificaat te importeren. Hiervoor voer je de volgende stappen uit:
Rabo CORPORATE CONNECT. Certificaatvernieuwing
Rabo CORPORATE CONNECT Certificaatvernieuwing Inhoud 1 INLEIDING... 3 2 SYSTEEMVEREISTEN... 4 3 CERTIFICAAT VERNIEUWEN... 6 4 TROUBLESHOOTING... 8 5 ONDERSTEUNING EN SERVICE... 9 BIJLAGE 1 INSTALLATIE
Saxion Research Cloud Drive (SRCD)
1 Saxion Research Cloud Drive (SRCD) Handleiding Saxion Research Cloud Drive (SRCD) Welke (groepen) gebruikers kun jij rechten geven? Hoe meld je je aan bij SURFconext? Een mappenstructuur maken in SRCD
TECHNISCH ONTWERP Windows Server Door: Tomas, Zubin, Sammy en Vincent
TECHNISCH ONTWERP Windows Server 2016 Door: Tomas, Zubin, Sammy en Vincent VERSIEBEHEER Versie: Wijzigingen: Door/Datum: V0.1 Hoofdstukken/koppen toegevoegd Tomas/ 17-05-2017 V0.2 Invullen hoofdstukken
Terminal Services. Document: Terminal Services T.b.v. relatie: Isaeus Auteur: Martin Waltmans Versie: 2.3 Datum: 20-3-2007 KB nummer: 100010
Terminal Services Dit document beschrijft hoe op afstand kan worden ingelogd op een Terminal Server. Lees dit document zorgvuldig, voordat u voor het eerst hiervan gebruik maakt! Isaeus Solutions Tel:
Inventus Software. Antum Secured Mail / Message System. Gebruikershandleiding
Inventus Software Antum Secured Mail / Message System Gebruikershandleiding 1 Hoe begin ik? 3 2 Wat is er zoal aanwezig in het hoofdprogramma? 3 3 Hoe decoder ik e-mails of tekstberichten? 4 3.1 Decoderen
Algemene werkwijze voor het updaten van NAC-software
Algemene werkwijze voor het updaten van NAC-software 1) Voorbereiding van de USB-stick: Er wordt een stick met een capaciteit van minimaal 16 GB aanbevolen. De USB-stick moet leeg zijn en geformatteerd
Gebruikershandleiding MobiDM
Gebruikershandleiding MobiDM Gebruikershandleiding voor versie 3.6.2 Versie 1.0 INHOUDSOPGAVE 1. DE MOBIDM PORTAL.... 2 1.1. INLOGGEN... 2 1.2. WACHTWOORD VERGETEN?... 2 2. TOESTELBEHEER.... 3 2.1. OS-AFHANKELIJKE
Handleiding electronische toegang Universiteitsbibliotheek
Handleiding electronische toegang Universiteitsbibliotheek Versie: 4 Datum: 2 April 2014 Auteur: P. Kuper, Directie Informatie, Radboudumc 1 Inleiding Door de RU en het Radboudumc, is, via een beveiligde
WoordenSTART in een netwerk installeren
WoordenSTART in een netwerk installeren WoordenSTART is een programma voor het jongste kind en behandelt de basiswoorden die beheerst dienen te worden voordat een kind aan het aanvankelijk leesonderwijs
Verzending van gestructureerde berichten via SFTP Veel gestelde vragen (FAQ)
Verzending van gestructureerde berichten via SFTP Veel gestelde vragen (FAQ) 1 Algemeen Wat is SFTP? SFTP staat voor SSH File Transfer Protocol of Secure File Transfer Protocol en maakt deel uit van SSH
Installatie Handleiding voor: TiC Narrow Casting Certified. System Integrators
Installatie Handleiding voor: TiC Narrow Casting Certified System Integrators Installatiehandleiding TiC Narrow Casting Manager Inhoudsopgave 1. Algemeen - 3-2. Installatie PostgreSQL database server -
Email versleuteld versturen met Sophos SPX Encryption
Email versleuteld versturen met Sophos SPX Encryption Inleiding Met Sophos SPX is het vanaf heden mogelijk om met een GGD Zeeland account Email versleuteld te versturen. Met deze in Outlook geïntegreerde
INSTALLATIEHANDLEIDING
INSTALLATIEHANDLEIDING Update van uw Mamut programma EEN GEDETAILLEERDE STAP-VOOR-STAP BESCHRIJVING VAN HOE U EEN UPDATE KUNT MAKEN VAN UW MAMUT BUSINESS SOFTWARE PROGRAMMA (VAN VERSIE 9.0 OF NIEUWER).
Werking van de Office Connector, en het oplossen van fouten.
Werking van de Office Connector, en het oplossen van fouten. De Office Connector zorgt ervoor dat de Microsoft Officeomgeving gebruikt kan worden als ontwerp en genereeromgeving voor documenten waarbij
Single Sign-On in ZIVVER met Microsoft ADFS
Single Sign-On in ZIVVER met Microsoft ADFS Versie: 2.4 Datum: 16 april 2018 [email protected] www.zivver.com Inhoudsopgave Inhoudsopgave... 2 1. Inleiding... 3 2. Wat heb je nodig?... 3 3. SSO instellen
Wireless Utility. Complete handleiding
Wireless Utility Complete handleiding 1. Installatie van software/hardware Installeer de software voordat u de wireless adapter op het systeem aansluit! Plaats de CD-ROM in uw computer. Het Sitecom-installatieprogramma
Introduceert KASPERSKY ENDPOINT SECURITY FOR BUSINESS
Introduceert KASPERSKY ENDPOINT SECURITY FOR BUSINESS 1 Business strategieën en de impact voor de IT FLEXIBILITEIT Snel handelen met wendbaarheid en flexibiliteit Voor 66% van de organisaties staat flexibiliteit
Installatiehandleiding SafeSign en PKI Klasse X certificaten
Installatiehandleiding SafeSign en PKI Klasse X certificaten Juni 2014 2014 Copyright KPN Lokale Overheid Alle rechten voorbehouden. Zonder voorafgaande schriftelijke toestemming van KPN Lokale overheid
ALL-CRM Installatie handleiding
ALL-CRM Installatie handleiding Auteur: Shams Hadi Datum: 05-06-2014 Version: v1.2 2014, All-CRM 1 Inhoudsopgave 1 Inhoudsopgave 2 2 Systeem vereisten 3 2.1 Cliënt (Desktop applicaties) 3 2.2 Cliënt (Internet
Planbord installatie instructies
Planbord installatie instructies Uit Comprise Wiki Inhoud 1 Basis installatie 1.1 Installeren 1.1.1 Microsoft Data Access Components 1.2 De eerste keer starten 2 Veelgestelde vragen 2.1 "Network resource
OpenVPN voor Windows XP en Windows Vista
OpenVPN voor Windows XP en Windows Vista Een VPN (Virtual Private Network) biedt de mogelijkheid om bestanden op de schoolserver via een beveiligde verbinding over het Internet te benaderen. Voorbereiding
YOUPROVIDE. Security aspecten
YOUPROVIDE Security aspecten Inhoudsopgave Gegevens locatie, servers, back-ups en beëindiging 3 Beveiliging 4 Vertrouwelijkheid en bescherming persoonsgegevens 6 Algemene voorwaarden 7 Gegevens locatie,
Handleiding Telewerken Zorggroep Noorderbreedte
Handleiding Telewerken Zorggroep Noorderbreedte V2.2 Deze handleiding is ook te downloaden van http://portaldownload.znb.nl Versiebeheer Nov. 2006 versie 1.0 April 2007 versie 1.1 Toegevoegd: SMS token
NSS volumes in een bestaande tree aanspreken vanuit Domain Services for Windows
NSS volumes in een bestaande tree aanspreken vanuit Domain Services for Windows Elders in dit werk hebt u kunnen lezen hoe DSfW ingezet kan worden als alternatief voor Active Directory. Dit heeft echter
HANDLEIDING SMTP DIENST BEDRIJVENWEB NEDERLAND B.V.
HANDLEIDING SMTP DIENST BEDRIJVENWEB NEDERLAND B.V. Uitgave : 1.0 KORTE OMSCHRIJVING In dit document wordt beschreven hoe u gebruik kunt maken van de SMTP dienst van Bedrijvenweb Nederland B.V. om e-mail
Externe USB drive versleutelen onder Linux
Externe USB drive versleutelen onder Linux Om te voorkomen dat belangrijke of persoonlijke gegevens op uw USB-drive in verkeerde handen vallen, kunt u de bestanden eenvoudig versleutelen met een wachtwoord.
Ga in het menu Certificaten naar Kies PKI overheid services certificaat. U geeft eerst aan waar het te gebruiken certificaat kan worden gevonden:
Het SBR programma en nieuwe certificaten Vanaf de aangiften IB 2012 en Vpb 2012 geldt verplichte verzending naar Digipoort in XBRL formaat, ondertekend met PKI overheid services certificaten. Vanaf versie
Versleutelen e-mail met Microsoft Outlook
Versleutelen e-mail met Microsoft Outlook Versie 2.0 Datum 25 november 2014 Status definitief (UZ68.01) UZI-register Ondertekenen e-mail met Microsoft Outlook versie 2.0 definitief (UZ69.03) 24 november
