FRAUNHOFER-INSTITUT FÜR S I C H E R e I N F O R M AT I O N S T E C H N O L O G I E Fraunhofer-Institut für Sichere ­Informationstechnologie SIT Kontakt: Michael Herfert Rheinstraße 75 64295 Darmstadt PROSECCO Mit dem Browser signieren, verifizieren und vieles mehr Mit Webanwendungen und elektronischer Signatur Telefon 06151 869-329 Fax 06151 869-224 [email protected] www.sit.fraunhofer.de werden. Er beherrscht TLS / SSL (Transport Layer Security / Secure So- ­k ön­n en Unter nehmen und Behörden inter ne Abläufe ckets Layer), um Daten geschützt zu transportieren. Er stellt sicher, e ffizienter gestalten und Verwaltungskosten erheblich ­ dass die Informationen von der gewünschten Quelle stammen reduzieren. Oft sind Signatur-Systeme aber schwer zu in­ bzw. zur gewünschten Adresse gelangen. Optional lassen sich stal­lieren und anzuwenden. Deshalb hat das Fraunhofer auch Schlüssel nutzen, die auf einer Smartcard gespeichert sind. SIT PROSECCO entwickelt, eine Software, mit der man Verträge oder Formulare ganz einfach per Browser E-Health-Anwendungen elektronisch unterschreiben kann. P R O S E C CO eignet Anwendungsmöglichkeiten für PROSECCO ergeben sich überall s i ch etw a z um E insa t z i n Ve rwa l tu n g e n , K ­ ra n k e n häus er n, dort, wo über Web oder Internet verbindlich Willenserklärungen Arztpra x e n ode r son s ti g e n We b a n we n d u n g e n . abgegeben werden müssen. Dies ist insbesondere im E-Health-­ Bereich der Fall. Das Fraunhofer-Institut SIT hat ein Plugin entwickelt, Einfach und flexibel das die aktuelle Krankenversichertenkarte ausliest. In naher Zukunft PROSECCO ist in wenigen Minuten startklar: Einfach die Software wird SIT die elektronische Gesundheitskarte (eGK) und den auf dem Computer installieren und schon können Anwender ihre elektro­nischen Heilberufsausweis (HBA) integrieren. Damit lässt Signaturschlüssel browserbasiert benutzen. PROSECCO klinkt sich sich PROSECCO etwa nutzen, um Arztbriefe oder elektronische wie ein Proxy in den Browser ein. Durch die Implementierung in Java Rezepte mit dem HBA zu signieren oder um die elektronische arbeitet er mit allen Betriebssystemen und Browsern zusammen. Gesund­heitskarte des Versicherten zu benutzen. Der Browser selbst benötigt jedoch weder Java, noch Javascript oder ActiveX. Dementsprechend funktioniert PROSECCO auch in PROSECCO der höchsten Sicherheitsstufe des Browsers. So beugt der Proxy kann signieren und verifizieren Angriffen und Manipulationen vor. funktioniert mit allen bekannten Betriebssystemen und Browsern (Windows, Linux, Unix, Apple OS, etc. / Internet-Explorer, Signieren und Verifizieren – mit oder ohne Smartcard Netscape, Mozilla, Opera, etc.) Anwender können mit PROSECCO Dokumente elektronisch unter- benötigt kein Java, Javascript oder ActiveX im Browser schreiben. Dies können HTML-Formulare, Word-Texte, Excel-Tabellen kann um beliebige Plug-Ins erweitert werden oder beliebige andere Dateitypen sein. Der Proxy kennt alle Anfra- kennt alle vom Browser angefragten URLs gen und Antworten, die zwischen Browser und Server ausgetauscht sieht alle HTTP-Header, die der Server sendet 09/2006