02.02.2014 Aufrufe

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Entwurf</strong>: Policy-basierte <strong>Zugriffskontrolle</strong><br />

4.1.2 Die Einteilung der Sicherheitsfunktionen in Pakete<br />

Pakete sind ein Mechanismus, um Modellelemente (z.B. Java Klassen) zu Gruppen<br />

zusammenzufassen (vgl. [Bal99] S. 267). In der Implementierungsphase werden die<br />

Java-Klassen eines Paketes in Form von Unterverzeichnissen des Projektverzeichnisses<br />

abgelegt. Folgende Pakete wurden definiert:<br />

Pakete für eine Sicherheitsarchitektur für einen Fahrtenbuch-Dienst<br />

Zugriffskontroll-<br />

Dienste<br />

Konfigurations-<br />

Dienste<br />

Das Paket „Zugriffskontroll-Dienste“ stellt Dienste für die<br />

Autorisierung von Benutzerzugriffen bereit. Oft wird<br />

Autorisierung auch durch eine „Authentifizierung“ und ein<br />

„Auditing“ ergänzt.<br />

Das Paket „Konfigurations-Dienste“ wird benötigt, um<br />

Einstellungen für die Sicherheitslösung zu verwalten. Dies<br />

umfasst zum einen die Zusammenstellung der Sicherheitslösung<br />

wie auch die anwendungsspezifische Anpassung der<br />

Sicherheitsdienste an ein Anwendungsprogramm.<br />

Tabelle 9: Pakete für eine Sicherheitsarchitektur für einen Fahrtenbuch-Dienst<br />

Ein weiteres vorgesehenes Paket „Kryptographie und Digitale Signaturen“ (siehe<br />

Abbildung 10) für das Schlüsselmanagement (vgl. [Eck01] S. 265 ff.),<br />

Verschlüsselungsmethoden (vgl. [Sch96]) und Funktionen für die Erstellung und<br />

Verifizierung von digitalen Signaturen (vgl. [Eck01] S. 235 ff.), wurde aufgrund des<br />

Umfangs und des beschränkten zeitlichen Rahmens nicht realisiert.<br />

Abbildung 10: Sicherheitspakete (eigene Darstellung)<br />

Die parallel zu dieser Arbeit entwickelte Fahrtenbuch-Anwendung enthält wichtige<br />

Funktionen für den Betrieb von verteilten Fahrtenbüchern. Sie nutzt das Autorisierungs-<br />

35

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!