26.11.2012 Aufrufe

Jahresbericht informatik 2009 - KIT – Fakultät für Informatik

Jahresbericht informatik 2009 - KIT – Fakultät für Informatik

Jahresbericht informatik 2009 - KIT – Fakultät für Informatik

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Reputation von Teilnehmern.<br />

TAS3 - Trusted Architecture for Securely Shared Services<br />

Institut <strong>für</strong> Programmstrukturen und Datenorganisation<br />

(T. Haberecht, C. Hütter, J. Mülle, J. Müller)<br />

TAS3 ist ein integriertes EU-Projekt im Bereich Information Society Technologies. Ziel ist<br />

eine vertrauenswürdige Architektur mit sicheren Diensten zum Umgang mit persönlichen<br />

datenschutzrelevanten Informationen.<br />

Anwendungsgebiete liegen im e-Portfolio-Bereich (Weiterbildung und Beschäftigungsmaßnahmen)<br />

sowie im e-Health-Bereich. Unsere Arbeiten umfassen zwei Themengebiete:<br />

(1) Sichere und anpassbare Workflowsysteme (WFS) unterstützen wir durch Mechanismen<br />

auf der Modellierungs- und auf der Ausführungsebene. Hierzu erweitern wir die<br />

Ablaufmodellierung um Security- und Trust-Eigenschaften mit dem Ziel, diese möglichst<br />

automatisiert auf die Ausführungsebene zu transformieren. Hier<strong>für</strong> werden Sicherheits<br />

Policies <strong>für</strong> Workflows eingesetzt und Anpassungen des Anwendungsworkflows mit<br />

Sicherheits-Subprozessen vorgenommen. Wir entwickeln Basismechanismen <strong>für</strong> sichere<br />

Workflows, u.a. zur rollenbasierten Autorisierung und Zugriffsüberwachung, die den<br />

Zustand einer WF-Instanz berücksichtigen und sicherheitsgesteuerte Anpassungen der<br />

Workflows beim Ablauf erlauben. Aktuell haben wir eine erste WF-Applikation im<br />

Portfolio-Bereich realisiert, wobei bereits eine Vielzahl der Komponenten des TAS3<br />

Frameworks integriert wurde.<br />

(2) Um Vertrauen in die Dienste zu schaffen, haben die Benutzer die Möglichkeit, den<br />

Zugriff auf ihre persönlichen Daten durch sog. Trust Policies zu kontrollieren. Bei verhaltensbezogenem<br />

Trust-Management (TM) wird die Reputation der Dienstleister aus<br />

ihrem vorherigen Verhalten ermittelt. Die Benutzer haben somit die Möglichkeit, die<br />

Vertrauenswürdigkeit der Dienstleister anhand deren Reputation zu spezifizieren. Die<br />

Hauptaufgabe dieses Bereichs besteht in der effizienten Auswertung von verhaltensbasierten<br />

Trust Policies sowie in der Interaktion mit anderen Formen von TM.<br />

The GoldenGATE Document Markup & Retrieval System / plazi.org<br />

(G. Sautter)<br />

Dieses Projekt leistet anhand der Literatur über Ameisen die theoretische und praktische<br />

Vorarbeit, um biosystematische Dokumente in großem Umfang zu digitalisieren und über<br />

semantische Suchfunktionen online zur Verfügung zu stellen. Die entwickelten<br />

Technologien lassen sich im Grunde auch <strong>für</strong> beliebige andere Textsorten einsetzen.<br />

Die Entwicklung der Markup-Werkzeuge wurde auf Basis der Erfahrungen aus der<br />

Erstellung des Madagaskar-Korpus (2.500 Seiten biosystematischer Literatur über die<br />

Ameisenfauna Madagaskars) weiter voran getrieben, um die Benutzer bei der Markierung<br />

gescannter Dokumente noch besser zu unterstützen. Ebenso wurde die Architektur der<br />

Werkzeuge weiterentwickelt, um aus praktischen Erfahrungen gewonnene Ansätze <strong>für</strong> weitere<br />

Verbesserungen zukünftig einfacher testen und umsetzen zu können. Weiterhin wurde<br />

ein automatischer Steuerungs- und Fehlersuch-Mechanismus entwickelt und in die Markup-<br />

65<br />

3

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!