|



| |
Netzwerktechnologien "Rollenbasierte Autorisierung"
#374, WS 2006/2007
- Durchführung: Prof. Dr. Klaus Rebensburg in Kooperation mit
Dipl.-Inform.
Thomas Hildmann,Technische Universität Berlin,
Sekr. MA073, Strasse des 17. Juni
136, 10623 Berlin, fon: +49 30 31423226, fax: +49 30 31421114,
hildmann@prz.tu-berlin.de,
Raum: MA522,
http://www.prz.tu-berlin.de/~hildmann
* [pgp mail welcome], < Key-ID:7087C656 * ED93 3C1E 03B4 6B41 61FB B005 6E3A
3898 7087 C656 >
- Das Seminar findet zunächst wöchentlich, dann 14-tägig in Blöcken statt. Daher
unbedingt den ersten Termin wahrnehmen!
- Alle, die PULS
zugelassen hat, und die zum ersten Termin anwesend sind, sehen wir dann als
feste Teilnehmer. Für diese ist auch die Themenvergabe verbindlich.
- Alle, die sich
beim ersten Termin auf die im Raum ausliegende Nachrückerliste gesetzt haben,
werden bevorzugt, falls die PULS Auserwählten und beim ersten Termin
eingetragenen zurückziehen sollten.
- Die Leistungen der Veranstaltung sind erbracht, wenn
persönliche Anwesenheit bei mind. 80% der Termine und ein Thema aus der
Themenliste in max. 2er Gruppe erfolgreich erarbeitet wurde (ca. 10-20 Seiten).
Letzteres heißt, dass die Zwischenpräsentation und die dort gezeigten Folien
sowie die Endpräsentation, Folien und eine ca. 10-20seitige Ausarbeitung
bewertet werden. In der Mitte des Semesters beurteilen sich die Projekte
gegenseitig. Die Qualität der Kritik, 1-2 Seiten, ist ebenfalls Bestandteil der
Bewertung.
Die erste Veranstaltung wird am Freitag,
27. 10. 2006 um 13:30 im 3.4.2.01
abgehalten!
- Es werden die Termine des laufenden Semesters mit den
Studierenden besprochen. Präferenz der Folgetermine 14-tägig, ...tags ... .
Ebenso erfolgen erste Erläuterungen zur Themenvergabe. Bis zum zweiten Termin
sollten die Studierenden ihr Thema gewählt haben.
- Der Kurs wird für max. 16 Teilnehmer zugelassen.
- Es wird 6 Gruppen a 2 Personen geben, die je ein Thema bearbeiten.
- 1. Termin 27. 10. 2006, 13:30 Bekanntgabe der Themen und
Diskussion mit den Teilnehmern über die Themen, Erklärungen des Dozenten -
Grundlagenvortrag, Einstimmung auf das Thema
-
hier
Einleitung von Thomas Hildmann
- 2. Termin ... .. 2006 Vortrag Dozent,
hier Folien
Thomas Hildmann, Diskussion zu den Themen und Arbeitspunkten
- 3. Termin ... Vortrag Dozent, Präsentation der Themen
durch die Gruppen - Idee, Arbeitsplan, Kritik des Dozenten, ggf. Präsentation der
theoretischen Grundlagen zum Projekt durch Teilnehmer, Kritik des Dozenten
- 4. Termin ... Präsentation des aktuellen
Projektstandes der Gruppen durch die Teilnehmer, ggf. Besuch eines real
implementierten Systems
- 5. Termin ... Präsentation der
Kritiken durch die jeweils anderen Gruppen - Vorbewertung 1
- 6. Termin ... Arbeitstermin vor Ort
- 7. Termin ... Präsentation der
praktischen Ergebnisse, Abschlusskritik
Öffentlicher Prüfungs/Präsentationstermin aller Gruppen am
..., den ... - 10:00-15:00 im 3. 4. 1. 02!
Ein Thema bearbeiten heißt:
- Grundlagen zum Thema darlegen, Cross Media Aspekt begründen, neue
Entwicklungen und Perspektiven recherchieren.
- Stand der Technik z.B. aus den Standards, Projekten,
Publikationen, Europäischen Projekten des 6.
Rahmenprogramms und anderer Projektlinien beschreiben.
- Wohin geht der Stand der Entwicklung in den nächsten 5 Jahren?
- Dienste/Anwendungen recherchieren und kreativ diskutieren.
- Ggf. an einer (kleinen) Beispielimplementierung Sinnhaltigkeit plausibel machen
und demonstrieren, testen.
Was ist Rollenbasierte Autorisierung nach unseren/Euren Vorstellungen?
- Von Identity Management über Autorisierung zu Rollen
- Studium eines real konzipierten Systems (TU-Berlin)
- Testen am real konzipierten System (TU-Berlin),
Teststrategien zu rollenbasierter Autorisierung
- Betrachtungen zum RBAC Standard, zu realisierten
Systemen des Marktes, zu Experimentierszenarien unter Linux
- Modellierung und Standardisierung,
Integrationskonzepte in und zwischen den OSI-Layern
Hier Hinweise zum Thema
Unschlagbar gut dieses Buch zum Thema - zur Einsicht und Ausleihe im Büro
Rebensburg:
http://www.amazon.de/exec/obidos/ASIN/1580533701/qid=1142955822/sr=8-1/ref=sr_8_xs_ap_i1_xgl/028-1063750-4260568
Role-Based Access Control (Artech House Computer Security Series) von
David F. Ferraiolo, D. Richard Kuhn, Ramaswamy Chandramouli
Ggf. können die Ergebnisse des Semesters zu Semesterarbeiten anschließend
erweitert werden. Es werden auch gerne Vorschläge entgegengenommen für andere
aktuelle und verwandte Themen.
|