• Zum Inhalt springen (Accesskey 1)
  • Zur Suche springen (Accesskey 7)
FWF — Österreichischer Wissenschaftsfonds
  • Zur Übersichtsseite Entdecken

    • Forschungsradar
      • Historisches Forschungsradar 1974–1994
    • Entdeckungen
      • Emmanuelle Charpentier
      • Adrian Constantin
      • Monika Henzinger
      • Ferenc Krausz
      • Wolfgang Lutz
      • Walter Pohl
      • Christa Schleper
      • Elly Tanaka
      • Anton Zeilinger
    • Impact Stories
      • Verena Gassner
      • Wolfgang Lechner
      • Georg Winter
    • scilog-Magazin
    • Austrian Science Awards
      • FWF-Wittgenstein-Preise
      • FWF-ASTRA-Preise
      • FWF-START-Preise
      • Auszeichnungsfeier
    • excellent=austria
      • Clusters of Excellence
      • Emerging Fields
    • Im Fokus
      • 40 Jahre Erwin-Schrödinger-Programm
      • Quantum Austria
      • Spezialforschungsbereiche
    • Dialog und Diskussion
      • think.beyond Summit
      • Am Puls
      • Was die Welt zusammenhält
      • FWF Women’s Circle
      • Science Lectures
    • Wissenstransfer-Events
    • E-Book Library
  • Zur Übersichtsseite Fördern

    • Förderportfolio
      • excellent=austria
        • Clusters of Excellence
        • Emerging Fields
      • Projekte
        • Einzelprojekte
        • Einzelprojekte International
        • Klinische Forschung
        • 1000 Ideen
        • Entwicklung und Erschließung der Künste
        • FWF-Wittgenstein-Preis
      • Karrieren
        • ESPRIT
        • FWF-ASTRA-Preise
        • Erwin Schrödinger
        • doc.funds
        • doc.funds.connect
      • Kooperationen
        • Spezialforschungsgruppen
        • Spezialforschungsbereiche
        • Forschungsgruppen
        • International – Multilaterale Initiativen
        • #ConnectingMinds
      • Kommunikation
        • Top Citizen Science
        • Wissenschaftskommunikation
        • Buchpublikationen
        • Digitale Publikationen
        • Open-Access-Pauschale
      • Themenförderungen
        • AI Mission Austria
        • Belmont Forum
        • ERA-NET HERA
        • ERA-NET NORFACE
        • ERA-NET QuantERA
        • ERA-NET TRANSCAN
        • Ersatzmethoden für Tierversuche
        • Europäische Partnerschaft Biodiversa+
        • Europäische Partnerschaft ERA4Health
        • Europäische Partnerschaft ERDERA
        • Europäische Partnerschaft EUPAHW
        • Europäische Partnerschaft FutureFoodS
        • Europäische Partnerschaft OHAMR
        • Europäische Partnerschaft PerMed
        • Europäische Partnerschaft Water4All
        • Gottfried-und-Vera-Weiss-Preis
        • netidee SCIENCE
        • Projekte der Herzfelder-Stiftung
        • Quantum Austria
        • Rückenwind-Förderbonus
        • WE&ME Award
        • Zero Emissions Award
      • Länderkooperationen
        • Belgien/Flandern
        • Deutschland
        • Frankreich
        • Italien/Südtirol
        • Japan
        • Luxemburg
        • Polen
        • Schweiz
        • Slowenien
        • Taiwan
        • Tirol–Südtirol–Trentino
        • Tschechien
        • Ungarn
    • Schritt für Schritt
      • Förderung finden
      • Antrag einreichen
      • Internationales Peer-Review
      • Förderentscheidung
      • Projekt durchführen
      • Projekt beenden
      • Weitere Informationen
        • Integrität und Ethik
        • Inklusion
        • Antragstellung aus dem Ausland
        • Personalkosten
        • PROFI
        • Projektendberichte
        • Projektendberichtsumfrage
    • FAQ
      • Projektphase PROFI
      • Projektphase Ad personam
      • Auslaufende Programme
        • Elise Richter und Elise Richter PEEK
        • FWF-START-Preise
  • Zur Übersichtsseite Über uns

    • Leitbild
    • FWF-Film
    • Werte
    • Zahlen und Daten
    • Jahresbericht
    • Aufgaben und Aktivitäten
      • Forschungsförderung
        • Matching-Funds-Förderungen
      • Internationale Kooperationen
      • Studien und Publikationen
      • Chancengleichheit und Diversität
        • Ziele und Prinzipien
        • Maßnahmen
        • Bias-Sensibilisierung in der Begutachtung
        • Begriffe und Definitionen
        • Karriere in der Spitzenforschung
      • Open Science
        • Open-Access-Policy
          • Open-Access-Policy für begutachtete Publikationen
          • Open-Access-Policy für begutachtete Buchpublikationen
          • Open-Access-Policy für Forschungsdaten
        • Forschungsdatenmanagement
        • Citizen Science
        • Open-Science-Infrastrukturen
        • Open-Science-Förderung
      • Evaluierungen und Qualitätssicherung
      • Wissenschaftliche Integrität
      • Wissenschaftskommunikation
      • Philanthropie
      • Nachhaltigkeit
    • Geschichte
    • Gesetzliche Grundlagen
    • Organisation
      • Gremien
        • Präsidium
        • Aufsichtsrat
        • Delegiertenversammlung
        • Kuratorium
        • Jurys
      • Geschäftsstelle
    • Arbeiten im FWF
  • Zur Übersichtsseite Aktuelles

    • News
    • Presse
      • Logos
    • Eventkalender
      • Veranstaltung eintragen
      • FWF-Infoveranstaltungen
    • Jobbörse
      • Job eintragen
    • Newsletter
  • Entdecken, 
    worauf es
    ankommt.

    FWF-Newsletter Presse-Newsletter Kalender-Newsletter Job-Newsletter scilog-Newsletter

    SOCIAL MEDIA

    • LinkedIn, externe URL, öffnet sich in einem neuen Fenster
    • , externe URL, öffnet sich in einem neuen Fenster
    • Facebook, externe URL, öffnet sich in einem neuen Fenster
    • Instagram, externe URL, öffnet sich in einem neuen Fenster
    • YouTube, externe URL, öffnet sich in einem neuen Fenster

    SCILOG

    • Scilog — Das Wissenschaftsmagazin des Österreichischen Wissenschaftsfonds (FWF)
  • elane-Login, externe URL, öffnet sich in einem neuen Fenster
  • Scilog externe URL, öffnet sich in einem neuen Fenster
  • en Switch to English

  

Eine generische Plattform für Model Driven Business Security

A Generic Platform for Model Driven Business Security

Ruth Breu (ORCID: 0000-0001-7093-4341)
  • Grant-DOI 10.55776/P20388
  • Förderprogramm Einzelprojekte
  • Status beendet
  • Projektbeginn 01.07.2008
  • Projektende 31.05.2012
  • Bewilligungssumme 275.930 €
  • Projekt-Website

Wissenschaftsdisziplinen

Informatik (100%)

Keywords

    Software Engineering, IT-Security, Model Driven, Software Development

Abstract Endbericht

Aufgrund der zunehmenden Vernetzung von IT-Systemen im Zeitalter des Internet sind mittlerweile fast alle Geschäftsanwendungen mit hohen Anforderungen an die Zugriffssicherheit (Security) verbunden. Als Folge stellt die Entwicklung von IT-Systemen, die das erforderliche Maß an Sicherheit garantieren, eine der großen Herausforderungen an die IT im nächsten Jahrzehnt dar. Einer der Schlüssel zu sichereren Anwendungen ist Software Engineering. Software Engineering wird zum Security Engineering, wenn die Entwickler durch Konzepte, Methoden und Werkzeuge unterstützt werden, um systematisch und kosteneffektiv sichere Lösungen zu entwickeln. Dies beinhaltet die Spezifikation von Sicherheitsanforderungen als Basis für einen durchgängigen Lebenszyklus sicherheitskritischer Systeme, fachlich orientierte Analyse von Sicherheitsrisiken als Basis für die Wahl kosteneffektiver Lösungen und die Entwicklung von Sicherheitsdienste aus hoher Abstraktionsebene als Bausteine komponentenbasierter Softwareentwicklung. SECTISSIMO beschäftigt sich mit grundsätzlichen Fragestellungen der Entwicklung und der Anwendung von Security Services und folgt dabei dem Paradigma der modellgetriebenen Sicherheit (Model Driven Security). SECTISSIMO wird eine generische, erweiterbare Plattform zur Definition und zur Komposition von Security Services liefern. Beispiele für solche Security Services reichen vom vertraulichen Dokumentenaustausch zu Nicht- Abstreitbarkeit und Rechtedelegation. Aspekte, die im Zentrum von SECTISSIMO stehen, sind eine konsequente Schichtenarchitektur, die fachliche Aspekte von plattformunabhängigen Sicherheitslösungen und technologie- abhängigen Mechanismen trennt. Zudem wird ein grundlagenorientierter Ansatz zur Komposition und Interferenz von Security Services entwickelt.

Das Ziel von SECTISSIMO war die Entwicklung einer werkzeuggestützten Methode für die geschäftsorientierte Umsetzung von Security-Anforderungen in verteilten Umgebungen. Dabei wurde das Konzept modellgetriebener Sicherheit um Modularitäts- und Verfeinerungsaspekte erweitert, um eine bessere Nutzbarkeit in agilen, sich ändernden Umgebungen zu erreichen. Insbesondere erweiterten wir traditionelle Transformationsfunk- tionen um ein Pattern-Refinement-Konzept. Für die Zielarchitektur entwickelten wir einen Security-as-a-Service Ansatz. SECTISSIMO ist eine Weiterentwicklung des SECTET- Frameworks für modellgetriebene Sicherheit, das Entwicklung und verteiltes Management dezentraler, sicherheitskritischer Workflows über System- und Organisationsgrenzen hinweg unterstützt. Das SECTET-Framework zielte zunächst auf auf die korrekte Implementierung von fachlichen Security Requirements ab: Die Transformationsfunktionen generierten dabei unmittelbar Code-Artefakte aus den fachlichen Modellen, die die fachlichen und Security Requirements beschreiben. Diese Code-Artefakte konfigurieren die Security-Architekturen der Infrastrukturen der beteiligten Partner. Die drei Ebenen im SECTISSIMO-Ansatz beheben nun die Einschränkungen, die sich aus dem zwei-Ebenen-Ansatz von SECTET ergeben und sind mit folgenden Innovation verknüpft: 1. Das Modell-Transformations-Konzept unterstützt den Security Engineer durch einen Verfeinerungsprozess, in dem plattformunabhängige Security Services schrittweise um architekturelle, plattformspezifische und technische Details angereichert werden. Der Security Engineer kann dabei für jeden abstrakten Service verschiedene Security Patterns zur Realisierung wählen (z.B. Authentifizierung mit oder ohne Vermittler, Single-Sign-on). Die Transformationskomponente unterstützt diesen Verfeinerungs- prozess in generischer und flexibler Art und Weise, so dass der Wechsel des Patterns oder das Einfügen neuer Patterns nur lokale Auswirkungen hat. 2. SECTISSIMOs Code-Generierungs-Komponente enthält ein Adapter-Konzept, das die schrittweise Anreicherung der Patterns mit implementierungsrelevanter Information und die Generierung von Code-Artefakten, die verschiedene (XML-) Standards erfüllen, unterstützt. Die Syntax der Code-Artefakte wird durch Metamodelle konfiguriert, die in das Framework geladen werden. 3. SECTISSIMOs Security-as-a-Service Referenz-Architektur (SeAAS) überträgt das Software-as-a-Service Paradigma auf den Bereich verteilter Sicherheitsarchitekturen. SeAAS bündelt Security-Funktionalität einer Security-Domäne und löst damit eine Reihe konzeptioneller Probleme in der Praxis. Wir konnten die Anwendbarkeit von SeAAS sowohl hinsichtlich Performanzaspekten als auch der Eignung zur Realisierung komplexer Sicherheitsanforderungen dezentraler Prozesse mit zwei oder mehr Domänen zeigen.

Forschungsstätte(n)
  • Universität Innsbruck - 100%

Entdecken, 
worauf es
ankommt.

Newsletter

FWF-Newsletter Presse-Newsletter Kalender-Newsletter Job-Newsletter scilog-Newsletter

Kontakt

Österreichischer Wissenschaftsfonds FWF
Georg-Coch-Platz 2
(Eingang Wiesingerstraße 4)
1010 Wien

office(at)fwf.ac.at
+43 1 505 67 40

Allgemeines

  • Jobbörse
  • Arbeiten im FWF
  • Presse
  • Philanthropie
  • scilog
  • Geschäftsstelle
  • Social Media Directory
  • LinkedIn, externe URL, öffnet sich in einem neuen Fenster
  • , externe URL, öffnet sich in einem neuen Fenster
  • Facebook, externe URL, öffnet sich in einem neuen Fenster
  • Instagram, externe URL, öffnet sich in einem neuen Fenster
  • YouTube, externe URL, öffnet sich in einem neuen Fenster
  • Cookies
  • Hinweisgeber:innensystem
  • Barrierefreiheitserklärung
  • Datenschutz
  • Impressum
  • IFG-Formular
  • Social Media Directory
  • © Österreichischer Wissenschaftsfonds FWF
© Österreichischer Wissenschaftsfonds FWF