| |
2-10 ErmächtigungscScheincSchicht-ErwerbscService, v1.0 Oktober 2002 2 2,8 Die ZielcAtlas-InteroperabilitätscSpezifikation Die ATLAS-Interoperabilitätsspezifikation wird in den privilege_authorities enthalten Feld des CSIIOP::SAS_ContextSec Struktur. Seine Art ist die von CSIIOP::ServiceConfiguration und seine Definition wird nachstehend aufgeführt: typedef kurzes ServiceConfigurationSyntax; typedefsequence<octet > -ServiceSpecificName; struct ServiceConfiguration { ServiceConfigurationSyntax Syntax; ServiceSpecificName Name; }; Die Syntax Feld der Struktur vereinbart die kodierung des Namens Feld. Das ServiceConfiguration für einen ATLAS ist, wie folgt: Das "Syntax" Feld des ServiceConfiguration Struktur enthält den Wert von die folgende Konstante. const CSIIOP::ServiceConfigurationSyntax SCS_ATLAS = 3; Der Name Feld des ServiceConfiguration Struktur enthält die CDR Verkapselung des ATLAS::ATLASProfile Struktur. 2,9 SicherheitscInteressen Dieser Abschnitt beschreibt die Sicherheitsinteressen man sollte in einführenden beiden haben, entfalten, bauend und Verwenden des ATLASSES zusammen. Der ATLAS wird zu eingeführt mit CORBA-Sicherheit beabsichtigt. Seine Implementierungen seien Sie die Sicherheit, die, einige der Betriebe zu stützen bewußt ist. Ein solcher Betrieb ist AuthTokenDispenser::get_my_authorization_token Betrieb. Dieser Betrieb stellt Identität seines Klienten fest, um das korrekte Ermächtigungszeichen für zurückzubringen Klient. Der ATLAS ist ein möglicherweise empfindlicher Service. Alle seine Betriebe werden vorbei geschützt CORBA-Sicherheitsdienstleistungen und haben eine Zugriffssteuerungpolitik, die auf seinen Klienten basiert Identitäten. Der Grund, den der ATLAS ein empfindlicher Service ist, wird im folgenden besprochen Unterabschnitte. 2,9,1 Vertraulichkeit und Privatleben Ermächtigungsinformationen können ein Privatlebeninteresse zu einigen Einzelpersonen sein und Organisationen. Z.B. entdeckt ein nemesis eine Einzelperson, um Privilegien zu haben das erlauben Sie diesen einzelnen Zugang zu den empfindlichen Daten. Diese Entdeckung kann einen Angriff an gewährleisten diese Einzelperson zum C$zutritt erhalten zu den empfindlichen Daten. Folglich nimmt der ATLAS |  |
|
| |
|
|