DB II

Sicherheitsaspekte

Was versteht man unter Autorisierung und Zugriffskontrolle?

  • Autorisierung = Menge von Regeln, die die erlaubten Arten des Zugriffs auf
    Sicherheitsobjekte durch Sicherheitssubjekte festlegen
  • Sicherheitsobjekt = eine passive Entität, die Informationen beinhaltet:
    • z.B. eine Tabelle oder ein Tupel oder ein Attribut.
  • Sicherheitssubjekt = eine aktive Entität, die einen Informationsfluss bewirkt:
    • Können Benutzer oder Benutzergruppen sein, aber auch Datenbankprozesse bzw.
      Anwendungsprogramme

Diskussion