02.02.2014 Aufrufe

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Schlussbetrachtungen<br />

7.2 Zusammenfassung der Beiträge<br />

Im Rahmen dieser Arbeit wurde eine <strong>Zugriffskontrolle</strong> realisiert, die die erörterten Ziele<br />

und die aufgeführten Schlussfolgerungen verdeutlichen soll. Im Einzelnen wurden<br />

folgende Ergebnisse erzielt:<br />

1. Es wurde eine Sicherheitsanalyse für Fahrtenbücher erstellt, die zeigt, welche<br />

speziellen Sicherheitsanforderungen ein Fahrtenbuch aus Sicht der Benutzer, aus<br />

Sicht der Hersteller und aus Sicht des Finanzamts erfüllen muss. Diese Analyse<br />

dient zur Überprüfung, ob alle Anforderungen an eine <strong>Zugriffskontrolle</strong> mit<br />

dieser Sicherheitslösung realisierbar sind.<br />

2. Außerdem wurde ein Aspekt entwickelt, der die Anforderungen <strong>einer</strong><br />

<strong>Zugriffskontrolle</strong> zusammenfasst und der mit Hilfe <strong>einer</strong> Konfigurationsdatei<br />

verschiedene Sicherheitslösungen einbinden kann.<br />

3. Als Beispiel für eine <strong>Zugriffskontrolle</strong> wurde ein policy-basiertes<br />

Zugriffskontrollsystem entwickelt, das Zugriffsregeln in <strong>einer</strong> XML-Datenbank<br />

in Form von Policy-Dateien speichert und das das MIX Datenmodell verwendet.<br />

7.3 Ausblick<br />

Obwohl gezeigt wird, dass eine anwendungsunabhängige <strong>Zugriffskontrolle</strong> möglich ist,<br />

bleiben dennoch einige Fragestellungen offen, die noch zu klären sind:<br />

1. Zum einen ist zu erörtern, ob man den Autorisierungsaspekt so allgemein halten<br />

kann, dass keine programmiersprachlichen Anpassungen mehr notwendig sind<br />

und dennoch keine Leistungseinbusen entstehen. Hierzu wäre es in AspectJ<br />

notwendig, „Type Patterns“, die in Aspekten zur Deklaration von Klassen und<br />

Methoden verwendet werden, auch dynamisch anlegen zu können. Dies ist in<br />

der aktuellen Version aber nur zur Übersetzungszeit möglich.<br />

2. Eine weitere offene Problemstellung ist die Frage, wie man in einem<br />

unbekannten Programmcode geeignete Methoden und Klassen für die<br />

<strong>Zugriffskontrolle</strong> identifizieren kann. Ferner ist zu klären, ob es einem<br />

Anwender, der diese Sicherheitslösung nutzen möchte, möglich ist, hiermit ein<br />

Programm zu schützen.<br />

3. Um eine praxistaugliche Sicherheitslösung für ein Fahrtenbuch zu erhalten,<br />

müsste dieser Prototyp noch um Funktionen zur Verschlüsselung von Daten und<br />

73

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!