Kompartmentalisierung in Web-Anwendungen am Beispiel eines Projektmanagement-Systems

Nonfiction, Computers, Internet
Cover of the book Kompartmentalisierung in Web-Anwendungen am Beispiel eines Projektmanagement-Systems by Torsten Kohlmann, GRIN Verlag
View on Amazon View on AbeBooks View on Kobo View on B.Depository View on eBay View on Walmart
Author: Torsten Kohlmann ISBN: 9783656048572
Publisher: GRIN Verlag Publication: November 7, 2011
Imprint: GRIN Verlag Language: German
Author: Torsten Kohlmann
ISBN: 9783656048572
Publisher: GRIN Verlag
Publication: November 7, 2011
Imprint: GRIN Verlag
Language: German

Bachelorarbeit aus dem Jahr 2010 im Fachbereich Informatik - Internet, neue Technologien, Note: 2,0, Universität Bremen, Sprache: Deutsch, Abstract: In Zeiten des 'Web 2.0' ist es für Unternehmen und öffentlichen Einrichtungen immer einfacher geworden, große Mengen privater oder anderweitig sensibler Daten anzusammeln. Bekannte Beispiele für solche Datensammlungen sind die gerade enorm wachsenden sozialen Netzwerke wie facebook oder Dienstleistungsangebote wie Google Documents. Zusätzlich lagern viele Unternehmen ihre Daten in das Netz aus und beauftragen Dienstleister mit darauf aufbauenden Geschäftsprozessen. Viele dieser zentral gespeicherten Daten sind also einem großen Personenkreis zugänglich. Der Schutz der Daten erhält daher einen immer höheren Stellenwert. Die Daten praktisch unter Verschluss zu halten ist allerdings keine Lösung. Ohne Zugriffsmöglichkeit sind Anwendungen (z.B. ein soziales Netzwerk) nicht umsetzbar. Der Zugriff muss also auf geregelte Art und Weise erfolgen können. Eine zentrale Eigenschaft solcher Systeme ist die genau kontrollierte Zugriffsmöglichkeit der einzelnen Benutzer auf den gemeinsamen Datenbestand. Ein weit verbreiteter Ansatz ist hier die Nutzung eines rollenbasierten Systems, wie es z.B. in allen gängigen Foren oder Wikis zum Einsatz kommt (Role Based Access Control (RBAC)). In staatlichen Einrichtungen wird vielfach auch das Bell-LaPadula-Modell als Möglichkeit von aufeinander aufbauenden Freigabestufen eingesetzt. Die beiden genannten Ansätze verhindern den Fluss der Daten nach unten in der Hierarchie. Daher werden sie auch als multi-level-security bezeichnet. Oftmals ist es auch notwendig, den Fluss von Daten auf einer Hierarchieebene zu unterbinden. Dies ist mit den genannten Ansätzen nicht möglich. Für eine horizontal ausgerichtete Zugriffskontrolle (multilaterale Sicherheit), welche den Fluss der Daten auch auf einer Hierarchieebene kontrolliert, sind mehrere Ansätze denkbar. Ein aus dem Bereich der Nachrichtendienste stammendes Konzept, welches dort seit Jahren zur Anwendung kommt, ist die Kompartmentalisierung der Daten. Auch für den Bereich des Internets sind Anwendungsfälle denkbar, die dieses Konzept nutzbringend einsetzen können. Diese Arbeit untersucht am Beispiel eines Projektmanagement-Systems die Integration eines Kompartmentalisierungsmoduls. Es wird ein Projektmanagement-System entwickelt und das Kompartmentalisierungsmodul integriert. Anschließend wird das entstandene Gesamtsystem getestet und bewertet.

View on Amazon View on AbeBooks View on Kobo View on B.Depository View on eBay View on Walmart

Bachelorarbeit aus dem Jahr 2010 im Fachbereich Informatik - Internet, neue Technologien, Note: 2,0, Universität Bremen, Sprache: Deutsch, Abstract: In Zeiten des 'Web 2.0' ist es für Unternehmen und öffentlichen Einrichtungen immer einfacher geworden, große Mengen privater oder anderweitig sensibler Daten anzusammeln. Bekannte Beispiele für solche Datensammlungen sind die gerade enorm wachsenden sozialen Netzwerke wie facebook oder Dienstleistungsangebote wie Google Documents. Zusätzlich lagern viele Unternehmen ihre Daten in das Netz aus und beauftragen Dienstleister mit darauf aufbauenden Geschäftsprozessen. Viele dieser zentral gespeicherten Daten sind also einem großen Personenkreis zugänglich. Der Schutz der Daten erhält daher einen immer höheren Stellenwert. Die Daten praktisch unter Verschluss zu halten ist allerdings keine Lösung. Ohne Zugriffsmöglichkeit sind Anwendungen (z.B. ein soziales Netzwerk) nicht umsetzbar. Der Zugriff muss also auf geregelte Art und Weise erfolgen können. Eine zentrale Eigenschaft solcher Systeme ist die genau kontrollierte Zugriffsmöglichkeit der einzelnen Benutzer auf den gemeinsamen Datenbestand. Ein weit verbreiteter Ansatz ist hier die Nutzung eines rollenbasierten Systems, wie es z.B. in allen gängigen Foren oder Wikis zum Einsatz kommt (Role Based Access Control (RBAC)). In staatlichen Einrichtungen wird vielfach auch das Bell-LaPadula-Modell als Möglichkeit von aufeinander aufbauenden Freigabestufen eingesetzt. Die beiden genannten Ansätze verhindern den Fluss der Daten nach unten in der Hierarchie. Daher werden sie auch als multi-level-security bezeichnet. Oftmals ist es auch notwendig, den Fluss von Daten auf einer Hierarchieebene zu unterbinden. Dies ist mit den genannten Ansätzen nicht möglich. Für eine horizontal ausgerichtete Zugriffskontrolle (multilaterale Sicherheit), welche den Fluss der Daten auch auf einer Hierarchieebene kontrolliert, sind mehrere Ansätze denkbar. Ein aus dem Bereich der Nachrichtendienste stammendes Konzept, welches dort seit Jahren zur Anwendung kommt, ist die Kompartmentalisierung der Daten. Auch für den Bereich des Internets sind Anwendungsfälle denkbar, die dieses Konzept nutzbringend einsetzen können. Diese Arbeit untersucht am Beispiel eines Projektmanagement-Systems die Integration eines Kompartmentalisierungsmoduls. Es wird ein Projektmanagement-System entwickelt und das Kompartmentalisierungsmodul integriert. Anschließend wird das entstandene Gesamtsystem getestet und bewertet.

More books from GRIN Verlag

Cover of the book Liberalisierung und bleibende Verantwortung des Staates am Beispiel des Energiewirtschaftsrechts by Torsten Kohlmann
Cover of the book Die Rolle Russlands vor und während des bewaffneten Konflikts zwischen Nordossetien und Inguschetien um den Prigorodny-Raion by Torsten Kohlmann
Cover of the book Ist die Umsetzung der sich selbst gesetzten Ziele durch den Vertrag von Lissabon in Bezug auf die Hohe Vertreterin für Außen- und Sicherheitspolitik gelungen? by Torsten Kohlmann
Cover of the book Urbanites and the ideology of home: Engaging with a sociocultural issue in Nigerian Cities by Torsten Kohlmann
Cover of the book Das nicht-staatliche Schulwesen in Schweden by Torsten Kohlmann
Cover of the book Zur Bedeutung des Hörspiels 'Träume' von Günther Eich - Eine exemplarische Analyse anhand des ersten Traumes by Torsten Kohlmann
Cover of the book Lernen von und mit dem Judentum - Ein Überblick über religiöse Sitten, Kultur und Geschichte des Judentums by Torsten Kohlmann
Cover of the book Nachweispflichten zum Warenverkehr mit Auslandsbezug by Torsten Kohlmann
Cover of the book Vergleich und Übergangsprobleme vom Alten zum Neuen Tarifrecht im öffentlichen Dienst by Torsten Kohlmann
Cover of the book Die Symmachie der Hellenen gegen die Perser by Torsten Kohlmann
Cover of the book Ökonomie des Terrorismus by Torsten Kohlmann
Cover of the book Schulbuchanalyse - Gendersensiblität in den Religionsbüchern der 3. und 4. Klasse HS und AHS by Torsten Kohlmann
Cover of the book Zur Entstehung der Pflegeversicherung - Entwicklung, Leistung und Notwendigkeit by Torsten Kohlmann
Cover of the book Kulturhistorische Betrachtung der Entstehung des Bebop unter besonderer Berücksichtigung möglicher ideologischer Motive by Torsten Kohlmann
Cover of the book Auswertung der Mitarbeiterbefragung der Firma Oelgemoeller Wurstwaren AG über soziodemografische und firmenspezifische Angaben mit SPSS by Torsten Kohlmann
We use our own "cookies" and third party cookies to improve services and to see statistical information. By using this website, you agree to our Privacy Policy