<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Online_Services_Computer_Interface</id>
	<title>Online Services Computer Interface - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Online_Services_Computer_Interface"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Online_Services_Computer_Interface&amp;action=history"/>
	<updated>2026-05-20T07:11:27Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Online_Services_Computer_Interface&amp;diff=184814&amp;oldid=prev</id>
		<title>imported&gt;Wheeke: HC: −Kategorie:Öffentliche Verwaltung (Deutschland); ±Kategorie:E-Government→Kategorie:E-Government (Deutschland)</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Online_Services_Computer_Interface&amp;diff=184814&amp;oldid=prev"/>
		<updated>2026-04-24T09:05:08Z</updated>

		<summary type="html">&lt;p&gt;&lt;a href=&quot;/index.php?title=WP:HC&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;WP:HC (Seite nicht vorhanden)&quot;&gt;HC&lt;/a&gt;: −&lt;a href=&quot;/index.php/Kategorie:%C3%96ffentliche_Verwaltung_(Deutschland)&quot; title=&quot;Kategorie:Öffentliche Verwaltung (Deutschland)&quot;&gt;Kategorie:Öffentliche Verwaltung (Deutschland)&lt;/a&gt;; ±&lt;a href=&quot;/index.php/Kategorie:E-Government&quot; title=&quot;Kategorie:E-Government&quot;&gt;Kategorie:E-Government&lt;/a&gt;→&lt;a href=&quot;/index.php?title=Kategorie:E-Government_(Deutschland)&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Kategorie:E-Government (Deutschland) (Seite nicht vorhanden)&quot;&gt;Kategorie:E-Government (Deutschland)&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Online Services Computer Interface&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;OSCI&amp;#039;&amp;#039;&amp;#039;) ist eine Sammlung von [[Netzwerkprotokoll]]en für die deutsche [[öffentliche Verwaltung]], deren gemeinsames Merkmal die besondere Eignung für das [[E-Government]] ist:&lt;br /&gt;
* &amp;#039;&amp;#039;OSCI-Transport&amp;#039;&amp;#039; für die sichere, vertrauliche und rechtsverbindliche Übertragung digitaler Daten über das Internet sowie&lt;br /&gt;
* eine Reihe verschiedener Protokolle (&amp;#039;&amp;#039;OSCI-XÖV-Standards&amp;#039;&amp;#039;) für den Austausch fachlicher Inhaltsdaten auf [[Extensible Markup Language|XML]]-Basis zwischen Kunden und Behörden bzw. Behörden untereinander.&lt;br /&gt;
&lt;br /&gt;
== OSCI-Transportprotokoll ==&lt;br /&gt;
OSCI-Transport ist ein Protokollstandard zur vertraulichen und sicheren Übermittlung von Nachrichten in einer auf das deutsche [[Signaturgesetz (Deutschland)|Signaturgesetz]] abgestimmten Sicherheitsumgebung. Die Entwicklung begann im Rahmen des [[Media@Komm]]-Städtewettbewerbs. OSCI ist vor allem auf Kommunikationsanforderungen im [[E-Government]] zugeschnitten.&lt;br /&gt;
&lt;br /&gt;
OSCI-Transport-Nachrichten haben einen zweistufigen „Sicherheitscontainer“. Dadurch ist es möglich, Inhalts- und Nutzungsdaten streng voneinander zu trennen und [[Kryptografie|kryptografisch]] unterschiedlich zu behandeln. Die Inhaltsdaten werden vom Autor einer OSCI-Transport-Nachricht so verschlüsselt, dass nur der berechtigte Leser sie dechiffrieren kann. Die Nutzungsdaten werden vom Intermediär für die Zwecke der Nachrichtenvermittlung und die Erbringung der [[Mehrwertdienst (Telekommunikation)|Mehrwertdienste]] benötigt, sie werden deshalb für den Intermediär verschlüsselt. Der Intermediär kann aber nicht auf die Inhaltsdaten zugreifen. Oft wird hier vom „Prinzip des Doppelten Umschlages“ gesprochen: Die verschlüsselten Inhaltsdaten sind wiederum in einen verschlüsselten Container eingebettet. Ein [[man-in-the-middle]] kann wegen dieser [[Verschlüsselung]]en weder die Nutzungs- noch die Inhaltsdaten abhören.&lt;br /&gt;
&lt;br /&gt;
Jeder Sicherheitscontainer (für Nutzdaten und Inhaltsdaten) erlaubt die [[digitale Signatur]] und die Verschlüsselung des jeweiligen Inhalts. Dadurch sind Vertraulichkeit, Integrität und Authentizität der Nachrichten gewährleistet.&lt;br /&gt;
&lt;br /&gt;
Die [[Public-Key-Infrastruktur]] (PKI) innerhalb der OSCI-Kommunikationspartner ist – zumindest für [[Natürliche Person|natürliche Personen]] – in der Regel durch das deutsche Signaturgesetz definiert. Es gibt somit keine geschlossene [[Anwendergruppe]]. Der Besitz einer Signaturkarte mit einem qualifizierten Signaturzertifikat nach dem Signaturgesetz und einem Verschlüsselungszertifikat sind für die OSCI-Kommunikation ausreichend. Je nach Sicherheitsanforderung kann auch der Einsatz fortgeschrittener elektronischer Signaturen (ohne [[Chipkarte]]) sinnvoll sein, auch dies wird durch OSCI-Transport unterstützt.&lt;br /&gt;
&lt;br /&gt;
Sicherheitsexperten fanden 2017 mehrere schwerwiegende Sicherheitslücken in der OSCI 1.2-Transportbibliothek (CVE-2017-10668, CVE-2017-10669, CVE-2017-10670).&amp;lt;ref&amp;gt;{{Literatur |Autor=Pierluigi Paganini |Titel=Severe flaws found in German e-Government OSCI 1.2 Communication Library |Sammelwerk=Security Affairs |Datum=2017-07-03 |Kommentar=[http://blog.sec-consult.com/2017/06/german-e-government-details-vulnerabilities.html Quelle] |Online=http://securityaffairs.co/wordpress/60645/hacking/osci-communication-library-flaws.html}}&amp;lt;/ref&amp;gt; Diese wurden beim [[Bundesamt für Sicherheit in der Informationstechnik|BSI]] als Warnmeldung &amp;#039;&amp;#039;CB-K17/1100&amp;#039;&amp;#039; aufgenommen.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.bsi.bund.de/SharedDocs/Warnmeldungen/DE/CB/warnmeldung_cb-k17-1100 |titel=BSI – CERT Bund – Meldungen – CB-K17/1100 |abruf=2017-07-04}}&amp;lt;/ref&amp;gt; Derzeit gibt es allerdings kein ausnutzbares Bedrohungsszenario für OSCI&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.governikus.de/newsroom-presse/details/?tx_ttnews%5Btt_news%5D=460&amp;amp;cHash=208b1c7b67f337dbb32d3747e3290f62 |titel=Governikus KG: Kein ausnutzbares Bedrohungsszenario für OSCI |sprache=de |abruf=2017-07-04}}&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== OSCI-XÖV-Standards ==&lt;br /&gt;
{{Hauptartikel|XÖV}}&lt;br /&gt;
Historisch wurden Transportprotokolle und Datenformate von der sogenannten &amp;#039;&amp;#039;&amp;#039;OSCI-Leitstelle&amp;#039;&amp;#039;&amp;#039; entwickelt, die sich seit 2011 [[Koordinierungsstelle für IT-Standards]] (KoSIT) nennt. Die &amp;#039;&amp;#039;&amp;#039;OSCI-Leitstelle&amp;#039;&amp;#039;&amp;#039; übernahm auch operativ das Projekt „XML in der öffentlichen Verwaltung“, aus dem das heutige [[XÖV|XÖV-Rahmenwerk]] entstanden ist. Vor der Umbenennung der &amp;#039;&amp;#039;OSCI-Leitstelle&amp;#039;&amp;#039; in KoSIT lief das Datenformat XÖV auch unter dem Label „OSCI-XÖV-Standards“.&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* {{Literatur&lt;br /&gt;
   |Autor=Christian Welzel&lt;br /&gt;
   |Titel=Modellgetriebene Softwareentwicklung im E-Government&lt;br /&gt;
   |Auflage=1.&lt;br /&gt;
   |Verlag=Vdm Verlag Dr. Müller&lt;br /&gt;
   |Datum=2008&lt;br /&gt;
   |ISBN=978-3-639-01026-8}}&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* {{Internetquelle |url=https://www.itzbund.de/DE/Produkte/XOeV/OSCI/osci_node.html |titel=OSCI-Bezugsstelle |hrsg=[[Informationstechnikzentrum Bund]] |abruf=2018-10-16 |abruf-verborgen=1}}&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:E-Government (Deutschland)]]&lt;br /&gt;
[[Kategorie:XML-basierte Sprache]]&lt;br /&gt;
[[Kategorie:Kryptologischer Standard]]&lt;br /&gt;
[[Kategorie:Standard für Elektronischen Datenaustausch]]&lt;br /&gt;
[[Kategorie:Informationstechnik (Deutschland)]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Wheeke</name></author>
	</entry>
</feed>