Sicherer mobiler Zugriff auf Unternehmensdaten

Sicherer mobiler Zugriff auf Unternehmensdaten

Gunther Schiefer

Industrie & Technik

Paperback

336 Seiten

ISBN-13: 9783738611373

Verlag: BoD - Books on Demand

Erscheinungsdatum: 13.07.2015

Sprache: Deutsch

Schlagworte: Zugriffskontrolle, Unternehmensdaten, Kontext, Access Control Model, Mobile Business

Bewertung::
0%
9,90 €

inkl. MwSt. / portofrei

sofort verfügbar

Du schreibst?

Erfüll dir deinen Traum, schreibe deine Geschichte und mach mit BoD ein Buch daraus!

Mehr Infos
Mobile Unternehmensanwendungen können einen großen Mehrwert für Unternehmen darstellen, sind jedoch auch mit erheblichem Aufwand verbunden. Durch die Öffnung der Unternehmens-IT für mobile Mitarbeiter entstehen zusätzliche Sicherheitsrisiken, welchen angemessen begegnet werden muss. Die Dissertation stellt eine Architektur und ein Zugriffsmodell vor, bei dem durch eine Mehr-Faktoren-Authentifizierung bei jeder Datenanfrage ein signifikant höheres Sicherheitsniveau erreicht werden kann.

Dazu wird zuerst die Entwicklung mobilgeeigneter Dienste betrachtet. In einem mehrstufigen Verfahren werden die Anforderungen von Unternehmen für mobile SaaS-Anwendungen erhoben. Ausgehend von einer Analyse gescheiterter Dienste werden eine qualitative Datenanalyse und darauf aufbauend eine Expertenbefragung durchgeführt. Neben der Darstellung von anderen Lösungsansätzen für hoch-mobile Geräte wird eine mit Forschungspartnern umgesetzte eigene Lösung dargestellt und evaluiert.

Im nächsten Teil wird eine zusätzliche Absicherung des mobilen Zugriffs über Smartcards und kontextabhängige Zugriffskontrolle vorgestellt. Dazu werden Bedrohungen und Sicherheitsanforderungen erhoben. Daraus wird eine Architektur entwickelt, welche eine 3-Faktor-Authentifizierung mittels Hardware-Sicherheits-Token (Smartcard) und Kontextinformationen realisiert. Diese Architektur ermöglicht es, nicht nur zu Beginn einer Sitzung die Zugangsberechtigung zu prüfen, sondern während der Nutzung eine permanente Berechtigungsüberprüfung durchzuführen, ohne den Nutzer bei der Arbeit zu stören. Darüber hinaus können Unternehmensdaten neben den statischen Zugangsberechtigungen um kontextabhängige Berechtigungen erweitert werden, um die Kontrolle über den Datenzugriff situationsabhängig zu gestalten. Zur Modellierung der kontextsensitiven Zugriffskontrolle werden bestehende Zugriffskontrollmodelle beleuchtet und ein Discretionary Acces Controll-Modell um die kontextabhängige Zugriffsbeschreibung erweitert. Die Architektur wurde in einem Demonstrator umgesetzt, mit dem der Einsatz von Hardware-Sicherheits-Token evaluiert wurde.
Gunther Schiefer

Gunther Schiefer

Gunther Schiefer forscht und lehrt seit dem Jahr 2000 am jetzigen Karlsruher Institut für Technologie (KIT) in den Bereichen Mobile Business, Cloud Computing und Privacy. Nach dem Studium der Informatik (1993) und der Energiewirtschaft arbeitete er 7 Jahre im Consulting. Am KIT wurde er 2015 promoviert und ist Leiter der Arbeitsgruppe Mobile Business.

Website: http://www.aifb.uni-karlsruhe.de/BIK/GuS

Es sind momentan noch keine Pressestimmen vorhanden.

Eigene Bewertung schreiben
Bitte melden Sie sich hier an, um eine Rezension abzugeben.

3D-Ansicht des Produktes (beispielhaft auf Grundlage des Einbandes, Verhältnisse und Details variieren)

Paperback
PaperbackPaperback Glue Binding