Projektstudium SS98 - distributed computing


vorherige SeiteInhaltnächste Seite

Ziele von objektorientierten Sicherheitssystemen

Die im folgenden aufgelisteten Ziele sind teilweise nicht gleichzeitig erreichbar. Sie stellen einige Schwerpunkte dar, die ein objektorientiertes Sicherheitssystem ganz oder teilweise erfüllen sollte. Es sind wie so oft die einzelnen Ziele mit den Anforderungen der Zielumgebung und den Ansprüchen der Firma (Entwickler ) zu vergleichen und in Einklang zu bringen.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Es muß möglich sein diese Vertauensbasis zu implementieren ohne daß sie umgangen werden kann. Dieses sollte klein gehalten werden, damit der Codeaufwand, welcher benötigt wird um Vetraut und geschätzt in mehreren Sicherheitssystemen zu sein, gering bleibt. Dieser Vertrauenskern sollte verteilt sein, damit es verschiedenen Domains möglich ist verschiedene Vertrauensebenen zu haben. Es sollte ebenfalls möglich sein Systeme zu konstruieren, wo Teile des Sicherheitssystems ausgetauscht werden können gegen solche, die verschiedene Sicherheitsmechanismen benutzen oder verschiedene Sicherheitspolitiken unterstützen, ohne die Anwendungsobjekte austauschen zu müssen (außer diese Objekte vollziehen dieses in einen Mechanismus oder sicherheitspolitischen Weg).

 

Die Sicherheitsarchitektur sollte kompatibel zu standard verteilten Sicherheitsframeworks, wie POSIX und X/Open sein.

 

Für einen tieferen Einstieg in die verlangten Kriterien von Sicherheitssystemen für verteilte Systeme ist es sinnvoll die entsprechenden Whitepapers der OMG heran zuziehen.

  vorherige SeiteInhaltnach obennächste Seite 


© Copyright 1998 André Möller, Oliver Mentz & Magnus Wiencke