Sie sind hier:
  • OSCI | XTA

Sicherer Transport: OSCI und XTA

Sichere Übermittlung von elektronischen Daten im e-Government

XTA 2 Version 5.1.1

Aufgrund einer wichtigen Rückmeldung aus der Praxis wurde eine Patch-Version 5.1.1 des Standards XTA 2 veröffentlicht (siehe Versionshistorie in der Spezifikation). Zu XTA 2 Version 5.

OSCI-Transport 1.2 und XTA 2 (weiter als OSCI und XTA) sind Standards der öffentlichen Verwaltung. OSCI wird von Transportverfahren für die sichere, vertrauliche und rechtsverbindliche Kommunikation über unsichere und sichere Netze genutzt. XTA spezifiziert den Austausch von Nachrichten bzw. die Anbindung zwischen Fach- und Transportverfahren und unterstützt zudem die automatisierte, fachunabhängige Weiterverarbeitung von Nachrichten. Beide Standards können kostenfrei genutzt werden und ergänzen eine Übertragung über HTTP oder HTTPS um Informationen und Nachrichten, die eine sichere, vertrauliche und rechtsverbindliche Kommunikation über die reine Übertragungssicherheit hinaus unterstützen.

Der dauerhafte Betrieb der Standards OSCI und XTA erfolgt im Auftrag des IT-Planungsrates durch die KoSIT und unter Beteiligung von Unternehmen sowie Organisationen und Vertretern der Verwaltung. Siehe auch Betrieb/Weiterentwicklung.

OSCI

Standard für Transportverfahren im e-Government

OSCI ist ein Transportstandard für die sichere, vertrauliche und rechtsverbindliche Übertragung elektronischer Daten im e-Government. Er ergänzt hierfür die Kommunikation über HTTP um zusätzliche Informationen und Datenstrukturen. Der Standard und zugehörige nicht-normative Hilfsmittel können kostenfrei genutzt werden. Es werden die klassischen Schutzziele Integrität, Authentizität, Vertraulichkeit und Nachvollziehbarkeit bei der Übermittlung von Nachrichten gewährleistet. OSCI findet insbesondere Einsatz in unsicheren Netzen wie dem Internet, bietet aber auch in sicheren Netzen ergänzende Funktionalitäten und sorgt insbesondere für Interoperabilität.

Die Spezifikation von OSCI in der Version 1.2 beschreibt den der OSCI-Infrastruktur zugrunde liegenden Transportstandard. Es besteht aus Webdiensten auf der Basis internationaler Standards (SOAP, WS-Stack). OSCI enthält zudem optionale Funktionen, die im deutschen E-Government insbesondere für Nachweise im Transport der Daten benötigt werden.

XTA

Schnittstelle zwischen Fachverfahren und Transportverfahren im e-Government

XTA standardisiert den Austausch von Nachrichten zwischen Fach- und Transportverfahren und unterstützt zudem die automatisierte, fachunabhängige Weiterverarbeitung von Nachrichten. Die Datenübertragung erfolgt über HTTP, der Standard und zugehörige nicht-normative Hilfsmittel können kostenfrei genutzt werden. Dieser Austausch ist ein wesentliche Aufgabe in der Umsetzung von Infrastrukturen auf Basis des 4-Corner-Modells, wie sie z.B. durch die Anbindung von Fachverfahren an die OSCI-DVDV-Infrastruktur der öffentlichen Verwaltung erfolgt. XTA bildet die „4-Corner“ des Modells auf die Rollen Autor und Leser der
Anwendungsebene sowie Sender und Empfänger auf der Transportebene ab. Die Spezifikation legt fest, welche Funktionen von diesen Ebenen grundsätzlich und von den darin enthaltenen einzelnen Rollen im Besonderen zur Verfügung gestellt werden müssen.

Die Spezifikation umfasst die Methoden für den Austausch von Nachrichten zwischen Fach- und Transportverfahren in Form einer einheitlichen Webservice-Schnittstelle. Neben Kernfunktionen zur Übergabe der zu transportierenden Daten, stehen auch zusätzliche Funktionen zur Verfügung. Zum Beispiel für den parallelen Abruf von Nachrichten, Benachrichtigungen von Transportverfahren an Fachverfahren und den zeitgesteuerten Versand. Begleitend zur Webservice-Schnittstelle, definiert XTA in Form der Service–Profile eine einheitliche Beschreibung für Anforderungen an den Transportdienst. Dadurch werden sowohl die notwendigen, einheitlichen Mittel für eine funktionale Steuerung des Transports (Daten, Adressierung) als auch für Anforderungen an den Transportdienst (Servicequalitäten) zur Verfügung gestellt. Die Spezifikation des XTA Service–Profils und des XTA Webservice beziehen sich konzeptionell stark aufeinander, sie können trotzdem unabhängig voneinander eingesetzt werden.