image

Autorisatie via access-control graph

dinsdag 14 september 2004, 11:25 door Redactie, 1 reacties

Autorisatie is een belangrijk security onderdeel van de meeste systemen. Voor een strenge toegangscontrole is het vragen van "Waar ga je naar toe?" niet voldoende. Weten waar iemand vandaan komt is net zo belangrijk. Deze vragen worden standaard gesteld op de meeste luchthavens, maar meestal niet in de software security. Dit artikel beschrijft hoe een access-control graph (ACG)in plaats van een access-control list voor autorisatie gebruikt kan worden en wat de voordelen van ACG zijn.

Reacties (1)
14-09-2004, 15:52 door Anoniem
Hmm... Access Control Lists, of Access Control Graphs? What
about KISS? (Keep It Simple, Stupid) ... Wordt een ACG niet
onnodig complex in grote applicaties?

Ik kies toch liever voor ACLs.... Simpel, doeltreffend, en
zolang je authorisatie systeem correct is geimplementeerd,
met de nodige encryptie waar nodig, lijkt het me een veel
betere oplossing.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.