Integration applikationsspezifischer Zugriffskontrolle in Serverprogramme durch Erweiterung der Programmiersprache Java um Konstrukte zur Einbettung von Referenzmonitoren
eBook - PDF

Integration applikationsspezifischer Zugriffskontrolle in Serverprogramme durch Erweiterung der Programmiersprache Java um Konstrukte zur Einbettung von Referenzmonitoren

,
  1. 200 pages
  2. English
  3. PDF
  4. Available on iOS & Android
eBook - PDF

Integration applikationsspezifischer Zugriffskontrolle in Serverprogramme durch Erweiterung der Programmiersprache Java um Konstrukte zur Einbettung von Referenzmonitoren

,

About this book

HĂ€ufig setzen Organisationen Informationssysteme ein, die nach dem Client/ServerKooperationsparadigma konzipiert sind und den Mitgliedern einer geschlossenen Benutzergruppe Fernzugriffe auf schĂŒtzenswerte Daten erlauben. Die Umsetzung von Sicherheitsaspekten ist bei den dazu eingesetzten Serverprogrammen unerlĂ€ĂŸlich, um die Schutzziele des Betreibers berechtigten Nutzern und Dritten gegenĂŒber durchzusetzen. Derzeit gestaltet sich jedoch die Abbildung der abstrakten Sicherheitsinteressen der Betreiber auf konkrete Sicherheitsregelwerke von Sicherheitsmodulen schwierig, da eine LĂŒcke (semantic gap) zwischen den verschiedenen Abstraktionsebenen besteht: Auf hoher Ebene existieren Applikationsobjekte, fĂŒr die Zugriffsrechte vergeben werden sollen. DemgegenĂŒber stehen die Sicherheitsmechanismen auf niedriger Ebene, wie sie beispielsweise in Dateisystemen und Datenbanken integriert sind. In derartigen Systemen lassen sich applikationsspezifische Zugriffsrechte nur unzulĂ€nglich formulieren, da auf dieser Abstraktionsebene die Schutzobjekte und die damit durchfĂŒhrbaren Operationen keine direkte Entsprechung von Applikationsobjekten haben. Das Schließen dieser LĂŒcke mit klassischen Verfahren fĂŒhrt zu einer Verzahnung von Kernlogik und Sicherheitslogik, was das separation of concernsPrinzip verletzt. Dadurch werden die QualitĂ€tseigenschaften des Servercodes verschlechtert, da sich dessen KomplexitĂ€t und Kopplung erhöhen. Neben den Zielen no semantic gap und separation of concerns werden in dieser Arbeit noch obligation, complete mediation und isolation aufgestellt. In der vorliegenden Arbeit wird eine neue Methodik fĂŒr die Entwicklung von sicheren objektorientierten Serverprogrammen vorgestellt, mit der alle der oben dargestellten zum Teil kontrĂ€ren Entwicklungsziele gleichermaßen erreicht werden können. Der Schwerpunkt liegt hierbei auf dem Sicherheitsaspekt Zugriffskontrolle und den davon geforderten Vorraussetzungen. Es wird eine Erweiterung der Programmiersprache Java vorgestellt, die es erlaubt, Zugriffskontrolle mit der Kernlogik von Servern zu verbinden, ohne dabei gegen eine der aufgestellten Forderungen zu verstoßen. Die Spracherweiterung wird Authorization Tags genannt. Authorization Tags sind Bezeichner, die Operationen auf Applikationsobjekten darstellen und eine BrĂŒcke zwischen den verschiedenen Abstraktionsebenen von Zugriffskontrollmaßnahmen schlagen. Der Nutzen der Methodik wird anhand eines exemplarischen Servers bewertet. Dazu werden drei verschiedene Derivate des Servers anhand von Softwaremetriken und ihrer LeistungsfĂ€higkeit (Antwortzeit) verglichen. Dabei zeigt sich, daß sich bei der Softwareentwicklung mit Authorization Tags signifikante Vorteile gegenĂŒber Standardlösungen ergeben.

Frequently asked questions

Yes, you can cancel anytime from the Subscription tab in your account settings on the Perlego website. Your subscription will stay active until the end of your current billing period. Learn how to cancel your subscription.
No, books cannot be downloaded as external files, such as PDFs, for use outside of Perlego. However, you can download books within the Perlego app for offline reading on mobile or tablet. Learn more here.
Perlego offers two plans: Essential and Complete
  • Essential is ideal for learners and professionals who enjoy exploring a wide range of subjects. Access the Essential Library with 800,000+ trusted titles and best-sellers across business, personal growth, and the humanities. Includes unlimited reading time and Standard Read Aloud voice.
  • Complete: Perfect for advanced learners and researchers needing full, unrestricted access. Unlock 1.4M+ books across hundreds of subjects, including academic and specialized titles. The Complete Plan also includes advanced features like Premium Read Aloud and Research Assistant.
Both plans are available with monthly, semester, or annual billing cycles.
We are an online textbook subscription service, where you can get access to an entire online library for less than the price of a single book per month. With over 1 million books across 1000+ topics, we’ve got you covered! Learn more here.
Look out for the read-aloud symbol on your next book to see if you can listen to it. The read-aloud tool reads text aloud for you, highlighting the text as it is being read. You can pause it, speed it up and slow it down. Learn more here.
Yes! You can use the Perlego app on both iOS or Android devices to read anytime, anywhere — even offline. Perfect for commutes or when you’re on the go.
Please note we cannot support devices running on iOS 13 and Android 7 or earlier. Learn more about using the app.
Yes, you can access Integration applikationsspezifischer Zugriffskontrolle in Serverprogramme durch Erweiterung der Programmiersprache Java um Konstrukte zur Einbettung von Referenzmonitoren by in PDF and/or ePUB format. We have over one million books available in our catalogue for you to explore.

Information

Year
2006
Print ISBN
9783865379900
eBook ISBN
9783736919907
Edition
1

Table of contents