02.02.2014 Aufrufe

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Entwurf</strong>: Policy-basierte <strong>Zugriffskontrolle</strong><br />

<strong>Entwurf</strong>sziele<br />

Vertraulichkeit<br />

Integrität<br />

Verfügbarkeit<br />

Die Einhaltung der Vertraulichkeit von Daten wird durch die<br />

Implementierung des Zugriffskontrollmechanismus gewährleistet.<br />

Die Kommunikationssicherheit, die durch Einsatz von Verschlüsselungstechniken<br />

(z.B. SSL) gesichert werden kann, liegt außerhalb<br />

des Schwerpunktes dieser Arbeit.<br />

Die Integrität der Fahrtenbuch-Daten beim Einsatz verteilter<br />

Fahrzeugdienste kann <strong>mittels</strong> digitaler Signaturen realisiert werden.<br />

Die Verfügbarkeit des Fahrtenbuches ist abhängig von der<br />

Verfügbarkeit der einzelnen Dienste zu denen auch die<br />

<strong>Zugriffskontrolle</strong> gehört. Wenn der Dienst „<strong>Zugriffskontrolle</strong>“<br />

ausfällt, kann kein Benutzer mehr die Fahrtenbuch-Anwendung<br />

nutzen. Um die Verfügbarkeit zu gewährleisten, sind andererseits<br />

aber auch skalierbare Hardware und Software notwendig.<br />

Die im Rahmen dieser Arbeit realisierte anwendungsunabhängige<br />

<strong>Zugriffskontrolle</strong> ermöglicht aber auch beim Ausfall eines<br />

Sicherheitsdienstes die Nutzung der Anwendungssoftware,<br />

allerdings ohne Prüfung der Zugriffsberechtigung. Um eine solche<br />

Situation zu vermeiden, wurde die Sicherheitslösung möglichst<br />

modular aufgebaut, so dass man relativ einfach diese<br />

Sicherheitslösung durch ein anderes Sicherheitssystem austauschen<br />

kann.<br />

Verbindlichkeit<br />

Für die Verbindlichkeit wichtiger Aktionen (wie z.B. das Erstellen<br />

von Fahrtbuch-Einträgen) ist es notwendig, alle Aktionen zu<br />

protokollieren. Eine solche Funktionalität müsste daher noch<br />

implementiert werden.<br />

Tabelle 8: <strong>Entwurf</strong>sziele dieser Arbeit<br />

34

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!