Gesellschaft für Informatik e.V.

Lecture Notes in Informatics


SICHERHEIT 2005, Sicherheit - Schutz und Zuverlässigkeit, Beiträge der 2. Jahrestagung des Fachbereichs Sicherheit der Gesellschaft für Informatik e.V. (GI), 5.-8. April 2005 in Regensburg. GI 2005 P-62, 285-296 (2005).

GI, Gesellschaft fĂĽr Informatik, Bonn
2005


Editors

Hannes Federrath (ed.)


Copyright © GI, Gesellschaft fĂĽr Informatik, Bonn

Contents

ABAC - ein referenzmodell fĂĽr attributbasierte zugriffskontrolle

T. Priebe , W. Dobmeier , B. Muschall and G. Pernul

Abstract


Moderne Anwendungen aus dem Bereich des e-Commerce, sowie Enterpriseund e-Government-Portale bringen aufgrund der Vielzahl höchst heterogener Benutzer und der Diversität der Informationsressourcen die Notwendigkeit für flexible Autorisierungsund Zugriffskontrollverfahren mit sich. Für den Zugriff auf derartige Anwendungen ist sicherzustellen, dass Benutzer die notwendigen Berechtigungen besitzen. Die Identität der Benutzer ist dabei von sekundärer Bedeutung. Vor diesem Hintergrund haben sich einige Zugriffskontrollansätze auf Basis von Benutzerattributen (sog. Credentials) und Metadaten entwickelt. Dieser Beitrag stellt - auf diese vorhandenen Ansätze aufbauend - ein Referenzmodell unter dem Namen ABAC (\?Attribute-Based Access Control“) vor. Weiterhin wird anhand mehrerer Beispiele gezeigt, dass ABAC als Generalisierung auch traditioneller Zugriffskontrollmodelle gesehen werden kann und eine Abbildung dieser Modelle auf ABAC möglich ist. Der Entwurf von ABAC-Sicherheitspolitiken wird diskutiert und die Implementierung im Rahmen eines Forschungsprototypen präsentiert.


Full Text: PDF

GI, Gesellschaft fĂĽr Informatik, Bonn
ISBN 3-88579-391-1


Last changed 24.01.2012 21:48:58