Tomasz Wolniewicz Uniwersytet Mikołaja Kopernika w Toruniu

Podobne dokumenty
Wprowadzenie do usługi eduroam

Bezpieczne Wi-Fi w szkole

Projekt eduroam. Tomasz Wolniewicz. UCI UMK w Toruniu

Eduroam - swobodny dostęp do Internetu

Polska polityka eduroam

Polska polityka eduroam

Federacyjne zarządzanie tożsamością. Tomasz Wolniewicz Uczelniane Centrum informatyczne Uniwersytet Mikołaja Kopernika w Toruniu

Polska polityka eduroam (wersja 1.1 z dnia )

Realizacja wdrożenia usługi eduroam w sieci PIONIER

Niezawodne usługi outsourcingowe na przykładzie usług kampusowych i Krajowego Magazynu Danych w sieci PIONIER

Federacja zarządzania tożsamością PIONIER.Id

Projekt sieci UMK-EduRoam swobodnego dostępu do Internetu na Uniwersytecie Mikołaja Kopernika w Toruniu

Regulamin eduroam. I. Wprowadzenie

Regulamin eduroam. I. Wprowadzenie

Regulamin eduroam. I. Wprowadzenie

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Poznańska przestrzeń innowacji ICT. Jan Węglarz

Instrukcja logowania do sieci eduroam dla studentów

Infrastruktura PL-LAB2020

Europejski projekt eduroam jako szansa na usprawnienie dostępu do Internetu

Instrukcja podłączania komputerów z systemem Microsoft Windows 8 do sieci eduroam

UAM.TV. Naukowa Uniwersytecka Telewizja Internetowa IDEA STRUKTURA PERSPEKTYWY

Projekt PLATON zaawansowane usługi bazowe dla platform wiedzy

Podłączanie się do bezprzewodowej sieci eduroam na platformie MS Windows XP w wersji Professional oraz HOME.

E-Poznań - program budowy elektronicznej administracji publicznej

AWF-PDI-6.3/2 SPIS TREŚCI

Sieć PIONIER i sieci miejskie Warsztaty

Zarządzenie Nr 42/2008

Instrukcja konfiguracji systemów operacyjnych do korzystania z sieci eduroam

REGULAMIN SIECI KOMPUTEROWEJ BIBLIOTEKI GŁÓWNEJ. Zachodniopomorskiego Uniwersytetu Technologicznego w Szczecinie

Zadanie 1. Dostawa kontrolera sieci bezprzewodowej obsługujący nie mniej niż 500 access-pointów z

PROGRAM WYBORCZY. Kandydata na Rektora Prof. dr. hab. Bronisława Marciniaka

ZARZĄDZENIE Nr 59. Rektora Uniwersytetu Mikołaja Kopernika w Toruniu. z dnia 28 maja 2009 r.

Instrukcja konfiguracji połączenia z siecią bezprzewodową na terenie budynku Informatyka dla systemu Windows Vista.

Eko system wsparcia innowacji

POLITYKA BEZPIECZEŃSTWA INFORMACJI

Regulamin sieci teleinformatycznej Politechniki Warszawskiej

Projekt biurokarier.edu.pl. Maja Górecka-Wolniewicz Uczelniane Centrum Informatyczne Uniwersytet Mikołaja Kopernika w Toruniu

Zadania PCSS w Polskiej Platformie Bezpieczeństwa Wewnętrznego

Sieci bezprzewodowe WiFi

KNO /2007 R/07/003 Pan prof. dr hab. Andrzej Jamiołkowski Rektor Uniwersytetu Mikołaja Kopernika w Toruniu

Instrukcja podłączania komputerów z systemem Microsoft Windows Vista/7 do sieci eduroam

Zajęcia dla uczniów szkół średnich Podprojekt 2.4 APMI ZIT (10.1 i 10.3bis)

Architektury i protokoły dla budowania systemów wiedzy - zadania PCSS w projekcie SYNAT

Rozwój bibliotek cyfrowych w Polsce. Cezary Mazurek Tomasz Parkoła Marcin Werla

AGENDA. Projekt centralnie zarządzanej sieci WLAN dla dużej organizacji wieloodziałowej - studium przypadku

Koncepcja uczelnianej sieci bezprzewodowej włączonej w strukturę eduroam

Trzecie warsztaty Biblioteki cyfrowe. Poznań grudnia 2006 r.

Wsparcie dydaktyki przez uczelniany system komputerowy.

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH

WLAN bezpieczne sieci radiowe 01

Bezpieczne strony WWW dla edukacji, organizacji non-profit i uŝytkowników indywidualnych.

Instrukcja dla studentów i doktorantów

Warszawa, dnia 19 lipca 2013 r. Pozycja 49

Wdrożenie infrastruktury klucza publicznego (PKI) dla użytkowników sieci PIONIER

Budowa uniwersalnej architektury dla Laboratorium Wirtualnego

Skrócona instrukcja obsługi

1 Elektroniczne dokumentowanie przebiegu studiów w systemie USOS

MikroTik jako Access Point

Instrukcja dla pracowników Uniwersytetu Rzeszowskiego.

ZARZĄDZENIE Nr 175. Rektora Uniwersytetu Mikołaja Kopernika w Toruniu. z dnia 30 grudnia 2015 r.

Andrzej Syguła Wirtualna Uczelnia. Internet od samego początku...

Bandwidth on Demand - wyzwania i ograniczenia. Tomasz Szewczyk tomeks@man.poznan.pl

ZESPÓŁ SZKÓŁ NR 9. Projekt lokalnej sieci komputerowej zapewniającej dostęp do Internetu.

Warszawa, dnia 31 sierpnia 2012 r. Pozycja 59

Rozproszone systemy uwierzytelniania użytkowników

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Funkcjonowanie biblioteki akademickiej w zmieniającym się środowisku informacyjnym, otoczeniu prawnym i społecznym

Konta uŝytkowników. Konta uŝytkowników dzielą się na trzy grupy: lokalne konta uŝytkowników, domenowe konta uŝytkowników, konta wbudowane

Rektora Uniwersytetu Jana Kochanowskiego w Kielcach. z dnia 13 września 2013 roku

REKOMENDACJE RADY ds. JAKOŚCI KSZTAŁCENIA. dotyczące doskonalenia jakości kształcenia na UAM w Poznaniu

ZARZĄDZENIE Nr 58. Rektora Uniwersytetu Mikołaja Kopernika w Toruniu. z dnia 29 kwietnia 2016 r.

Bezprzewodowa sieć korporacyjna UJCM_ZDM Ośrodek Komputerowy Uniwersytetu Jagiellońskiego Collegium Medicum

UNIWERSYTET KARDYNAŁA STEFANA WYSZYŃSKIEGO w WARSZAWIE REKTOR

Czym jest technologia Bluetooth?

UCHWAŁA. Rady Wydziału Humanistycznego. z dnia z dnia z dnia 24 maja 2016 r. w sprawie likwidacji specjalności. uchwala się, co następuje:

Opis testu i instalacji na potrzeby usługi eduroam LANCOM WLC-4006

ZARZĄDZENIE Nr 123. Rektora Uniwersytetu Mikołaja Kopernika w Toruniu. z dnia 18 września 2015 r.

Instrukcja korzystania z ogólnodostępnej sieci bezprzewodowego Internetu gminy Werbkowice. INS4U Sp. z o.o.

Struktura prezentacji:

N150 Router WiFi (N150R)

Krajowy System Informatyczny SIMIK Tymczasowe procedury zgłaszania problemów/zmian/incydentów dot. naruszenia bezpieczeństwa informacyjnego.

Nazwa wnioskodawcy Nazwa przedsięwzięcia Termin Miejsce

2. Podanie o wydanie Elektronicznej Legitymacji Studenckiej (ELS, wydrukowane ze strony IRK i podpisane);

Elektroniczne dokumentowanie przebiegu i wyników studiów e-indeks, e-dziennik studenta w Uniwersytecie Mikołaja Kopernika w Toruniu

REGULAMIN KORZYSTANIA Z INTERNETOWEGO SYSTEMU OBSŁUGI KLIENTÓW

ZARZĄDZENIE Nr 110/2018 Rektora Uniwersytetu Wrocławskiego z dnia 23 sierpnia 2018 r.

Regulamin szczegółowych zasad przyznawania stypendium rektora dla doktorantów Wydziału Nauk o Ziemi i Gospodarki Przestrzennej UMK w Toruniu Rozdział

Podręcznik instalacji wzmacniacza sygnału WiFi WN2000RPT

System weryfikacji efektów kształcenia na Wydziale Nauk o Zdrowiu, Collegium Medicum w Bydgoszczy, UMK

GENERALNY INSPEKTOR OCHRONY DANYCH OSOBOWYCH Michał Serzycki D E C Y Z J A. DIS/DEC - 652/21890/10 dot. DIS-K-421/29/10

Czwarte warsztaty Biblioteki cyfrowe dzień 1. Poznań 12 listopada 2007 r.

Federacyjna e-infrastruktura dla europejskich środowisk naukowych rozwijających innowacyjne architektury sieciowe

Zasady obsługi incydentów sieciowych w usłudze eduroam

WNIOSEK O PRZYZNANIE MIEJSCA W DOMU STUDENCKIM

Zespół Bezpieczeństwa PCSS. 36. Spotkanie Poznańskiej Grupy.NET

Szybkie uruchamianie. Wzmacniacz sygnału WiFi AC1200. Model EX6150

Transkrypt:

Usługa eduroam w projekcie PLATON Tomasz Wolniewicz Uniwersytet Mikołaja Kopernika w Toruniu

Powszechny i mobilny dostęp do Internetu jako wyzwanie techniczne i organizacyjne Stały i nieskrępowany dostęp do sieci jest warunkiem pracy badawczej, edukacji i organizowania toku studiowania Ostatnie lata, to eksplozja liczby urządzeń przystosowanych do korzystania z WiFi laptopy netbooki telefony komórkowe z WiFi i palmtopy Wyzwania przed instytucjami naukowymi i akademickimi zapewnienie dostępu do Internetu budowa sieci bezprzewodowych organizowanie dostępu do sieci własnym uŝytkownikom organizowanie dostępu do sieci przez gościom

eduroam załoŝenia eduroam to infrastruktura łącząca sieci instytucji sektora nauki i szkolnictwa wyŝszego pozwalająca na organizowanie bezpiecznego i bezproblemowego gościnnego dostępu do Internetu eduroam jest usługą sieci GEANT, a jednocześnie ogólnoświatowym projektem współpracy eduroam działa na zasadzie wzajemności instytucja udostępniająca sieć gościom nabywa uprawnienia do korzystania z takiego dostępu przez jej pracowników i studentów na terenie wszystkich instytucji stowarzyszonych w eduroam eduroam to równieŝ promocja nowoczesnych rozwiązań technologicznych bezpiecznych sieci bezprzewodowych 802.1X WPA, WPA2 eduroam to rozpoznawalny na świecie, zastrzeŝony znak towarowy eduroam jest dostępny we wszystkich krajach UE w setkach instytucji

eduroam zasada działania eduroam skupia instytucjonalne sieci bezprzewodowe oparte na standardzie 802.1X uŝytkownik korzysta z dostępu gościnnego tak, jak z sieci we własnej instytucji dane uwierzytelniające są przekazywane poprzez strukturę eduroam do a macierzystego uŝytkownika potwierdzenie toŝsamości przesłane przez macierzysty pozwala na udostępnienie sieci eduroam zapewnia ochronę prywatności uŝytkownika kaŝde zalogowanie się do sieci jest odnotowywane przez instytucję macierzystą i na podstawie jej logów moŝliwe jest odszukanie uŝytkownika w przypadku naruszeń prawa eduroam działa od wielu lat i do tej pory nie odnotowano Ŝadnego istotnego incydentu prawnego eduroam działa w oparciu o regulaminy akceptowane przez partycypujące sieci krajowe oraz indywidualne instytucje

Przykład wdroŝenia UMK w Toruniu Uniwersytet rozpoczął budowę ogólnouczelnianej sieci bezprzewodowej w 2004 roku Od początku przyjęto załoŝenie, Ŝe sieć będzie włączona w system eduroam Sieć uczelniana korzysta z nazwy (SSID) eduroam Stosowane są zabezpieczenia WPA/TKIP i WPA2/AES Uwierzytelnienie w sieci bazuje na systemie kont dających dostęp do wszystkich usług ogólnouczenianych Na podstawie uwierzytelnienia uŝytkownicy są rozdzielani do VLAN-ow: pracowniczego, studenckiego i gościnnego Dzięki temu, Ŝe główna sieć uczelni korzysta z nazwy eduroam, nie ma potrzeby, aby dla uŝytkowników UMK oddzielnie konfigurować sieć na potrzeby wewnętrzne i na potrzeby dostępu w innych instytucjach Do obsługi konferencji stosowana jest odrębna bezprzewodowa sieć wirtualna zabezpieczona portalem dostępowym

schemat działania eduroam lokany uwierzytelniający xxx@uni.ac.uk Pracownicy jednostki uwierzytelniający uni.ac.uk Pracownicy UMK Studenci Goście pośredniczący Internet

Struktura eduroam główny krajowy PL krajowy NL Serwer krajowy TORMAN POZMAN Universiteit Utrecht UMK IChB UAM

eduroam w Polsce W formie pilotowej eduroam działa w Polsce od roku 2004 i obecnie jest dostępny w 27 polskich instytucjach Operatorem eduroam jest Poznańskie Centrum Superkomputerowo-Sieciowe Koordynatorem eduroam jest Uczelniane Centrum Informatyczne UMK Krajowe y eduroam działają na UMK i w PCSS We wszystkich sieciach miejskich konsorcjum PIONIER uruchomiono regionalne y eduroam W ramach projektu PLATON stworzone zostaną podwaliny produkcyjnej usługi polegające na: zakupie, uruchomieniu i utrzymaniu ów struktury eduroam uruchomieniu i utrzymaniu portalu informacyjno-zarządzającego eduroam zakupie i budowie/rozbudowie modelowych sieci bezprzewodowych pracujących zgodnie ze standardami eduroam przeprowadzeniu środowiskowych seminariów informacyjnych Informacje, dokumenty, lista partycypujących instytucji, mapa zasięgu: http://www.eduroam.pl

Przyszłość eduroam Rozwój eduroam jest prowadzony w remach prac europejskiego projektu GN3 oraz międzynarodowej grupy roboczej TERENA Task-Force Mobility and Network Middleware Prace obejmują zagadnienia, które zaczną odgrywać kluczową rolę wraz z rozwojem eduroam wprowadzenie bezpiecznego transportu i pewnego dla protokołu RADIUS (RadSec) zlikwiduje problemy transportowe protokołu UDP rezygnacja z hierarchicznej struktury ów eduroam pozwoli na likwidację słabych punktów i przyspieszenie procesu uwierzytelnienia wprowadzenie pseudo-identyfikatorów uŝytkowników umoŝliwi szybką reakcję na problemy generowane przez dostęp gościnny Rosnąca popularność eduroam poza Europą wymusza prace nad sformalizowaniem zasad współpracy ogólnoświatowej