際際滷

際際滷Share a Scribd company logo
Gestione della sicurezza dei sistemi web OGC
in ambito FOSS
Universit degli Studi di Padova
Corso di laurea in Ingegneria Informatica
Anno accademico 2008/2009
Studente: Cacco Federico
Relatore: prof. Rumor Massimo
Obbiettivi del progetto
Trovarelasoluzionepi湛conveniente
permettereinsicurezzaidati
contenutiinunservergeospaziale
1)Analisidimercato1)Analisidimercato
2)Testdelsoftware2)Testdelsoftware
3)Confrontotrairisultatideitest3)Confrontotrairisultatideitest

Rendonolamanipolazionideidati
geospazialiindipendentedalloro
formato

Fornisconodeiservizipereseguire
operazionisudatigeospaziali
I server geospaziali
Clientgeospazialeo
altreapplicazioni
geospaziali
Database
GIS
Idatigeospazialihanno
variformati,sviluppare
applicazionicheli
gestiscanotuttisarebbe
complicato
Applicazioni
geospaziali
Database
GIS
File
GIS
File
GISServergeospaziali
InterfacciautenteServergeospazialeSorgentedati
L'Open Geospatial Consortium
Principali specifiche:
WMS (Web Map Service)
WFS (Web Feature Service)
WCS (Web Coverage Service)
CSW (Catalogue Service for the Web)
Servizi
geospaziali
Definisce specifiche
Open Geospatial Consortium
Senza la definizione di standard per
interfacciarsi con i servizi geospaziali
diventa difficile per gli sviluppatori
creare applicazioni tra loro interoperabili
Sicurezza dei dati geospaziali
Siinterponetrailserver
geospazialeeilclient,filtrando
tuttiidatitrasmessisecondole
politicheimpostate
Aspetti principali della sicurezza di un server geospaziale:

Autenticazione

Politichediaccesso

Sicurezzasoftware

Sicurezzahardware

Sicurezzacanaleditrasmissione
Server
proxy
Sistemi proxy integrati
Molti server geospaziali integrano al loro interno dei sistemi per la
sicurezzadeidati.
Cambio server
geospaziale
Riconfigurazione della
gestione degli utenti
Dipendenza dal
server
geospaziale
usato!!
Meglio usare proxy esterni al server
geospaziale usato, eliminando cos狸 il
problema della dipendenza!
Macosasuccedesesivuolecambiareilservergeospazialeusato?
Soluzioni trovate
FOSS
JAVA
E'stataeffettuataunaanalisidimercatopercercaresoluzionicherispondesseroalle
esigenzevolute
Deegree
52属North
SecureOWS
Sonopoistatifattialcunitestpervedere
labontdellesoluzionitrovate
Analisi e prova del software
Isoftwaresonostatiprimaanalizzati,esuccessivamentetestati
condelleconfigurazionisimilariperogniunodiessi,perpoter
farepoideiconfronti
Periltestsonostatiusatiiseguentistrumenti:
GeoServer1.7.6
Udig1.2
MozillaFirefox3.5
Tabella riassuntiva test
52属North Deegree SecureOWS
Servizisupportati WMS(WFS)
WMSWFS
CSW
WMS
Licenza GNUGPL GNULGPL GNULGPL
Sviluppoincorso Si Si No
Usodilibrerieesterne No Si Si
Totalecompatibilitconiclientgeospaziali Si No Si
Sistemadiautenticazioneintegrato Si Si No
Necissitdicreareundatabaseaggiuntivo No Si No
Supportomemorizzazioneconfigurazioni XML
XML
Database
XML
Distinzionetrapreconditionepostcondition No Si Si
ConfigurazionetramiteGUI Minimale Si No
Altri aspetti
 Communitymoltoattiva
 Rispostenonschematizzateinmodoconveniente
 Moltisistemidiautenticazionesupportati
 Documentazioneavoltescarsa
 Semplicestrutturadeifilediconfigurazione
 Non竪possibileintercettaretuttiiparametri
delservizioWMS
 Strutturazionemodulare
 ConfigurazioneXMLlaboriosae
ripetitiva
52属North:
Deegree:
SecureOWS:
Conclusioni

NecessitdiproteggereserverWFSoCSW

Necessitdiconfigurazionimoltoelaborate

ProtezionedelsoloservizioWMS

Configurazioninonparticolarmente
elaborate
Deegree
52属North
SecureOWSsi竪rivelatounprogettoancorapoco
maturo,conmenopossibilitdiconfigurazione
rispettoa52属North

More Related Content

Gestione della sicurezza dei sistemi web OGC in ambito FOSS