02.02.2014 Aufrufe

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

Entwurf einer anwendungsunabhängigen Zugriffskontrolle mittels ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Schlussbetrachtungen<br />

zum Signieren von Fahrtenbucheinträgen erweitert werden, was jedoch<br />

außerhalb der Zielsetzung dieser Arbeit lag.<br />

4. Außerdem müssten im Falle <strong>einer</strong> Zugriffsverweigerung Ausnahmen an das<br />

Anwendungsprogramm zurückgegeben werden, so dass dieses selbst festlegen<br />

kann, was im Falle <strong>einer</strong> Zugriffsverweigerung geschehen soll. Nur so ist es<br />

möglich, eine Ausgabe der Fehlermeldung in <strong>einer</strong> für das Anwendungsprogramm<br />

geeigneten Weise (z.B. in einfacher Shell oder im GUI der<br />

Anwendung) zu erreichen.<br />

5. Ferner wäre es möglich, diese Sicherheitslösung um zusätzliche Aspekte (im<br />

Sinne der besprochenen Aspektorientierung) zu erweitern. Im Folgenden werden<br />

die wichtigsten Sicherheitsfunktionen angesprochen, die man <strong>mittels</strong> Aspekten<br />

realisieren könnte:<br />

• Unter Auditing versteht man die Protokollierung aller Zugriffe. Da diese<br />

über den gesamten Code verstreut sind und da man in der Regel vor allem<br />

die geschützten Zugriffe protokolliert, würde sich eine kombinierte Lösung<br />

zusammen mit dem Autorisierungsaspekt anbieten.<br />

• Auch die Authentifizierung und das Sitzungsmanagement könnten in Form<br />

eines Aspektes realisiert werden. Sitzungen werden in den meisten<br />

Anwendungsmethoden verwendet, obwohl die Sitzungsverwaltung nicht die<br />

Hauptaufgabe dieser Methoden ist.<br />

74

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!