next up previous contents
Nächste Seite: 4. Standards und Sicherheit Aufwärts: 3. Risikoanalyse für MASA Vorherige Seite: 3.6 Ansätze für Sicherungsmaßnahmen   Inhalt

3.7 Folgerungen für ein Sicherheitsmodell

MASA bietet in seiner vorliegenden Form keinerlei Sicherheit und ist damit den in Kap. 2 skizzierten Angriffen schutzlos ausgeliefert.

Neben den bereits in Kap. 2.5 vorgestellten allgemeinen Anforderungen lassen sich zusammenfassend folgende Punkte für eine verbesserte Architektur und Implementierung identifizieren:

Besonders sei erwähnt, daß aktuell viele Schnittstellen über mehrere Kanäle parallel erreichbar sind (beispielsweise können Methoden, sowohl über CORBA, als auch über Java aufgerufen werden). Hier sollte im Sinne von schlanken Schnittstellen eine Reduzierung durchgesetzt werden, da schlanke Schnittstellen durch eine verminderte Quantität kritischer Punkte übersichtlicher sind, was vor allem für die Autorisierung von Vorteil ist, da die Anzahl der hierfür zu überwachenden Schnittstellen sinkt.

Aus den Vor- und Nachteilen der verschiedenen Ansätze von Sicherungsmaßnahmen ergibt sich:

Demnach muß sich ein Sicherheitsmodell in erster Linie auf Sicherungsmaßnahmen in Agentensystemen und den Agenteninstanzen abstützen.


next up previous contents
Nächste Seite: 4. Standards und Sicherheit Aufwärts: 3. Risikoanalyse für MASA Vorherige Seite: 3.6 Ansätze für Sicherungsmaßnahmen   Inhalt
harald@roelle.com