发明名称 DEVICE AND METHOD FOR ESTABLISHING A SECURITY POLICY IN A DISTRIBUTED SYSTEM
摘要 <p>Beschrieben wird ein verteiltes System, bestehend aus einer Vielzahl über ein Netzwerk miteinander verbundener Rechnereinheiten, sogenannte Knoten, in denen jeweils zur Einprägung wenigstens einer den jeweiligen Knoten obliegenden Sicherheitspolitik eine lokale Überwachungseinheit vorgesehen ist, die mit wenigstens einer innerhalb des Netzwerkes externen Überwachungseinheit verbunden sind, in der jeweils die Sicherheitspolitiken aller Knoten oder wenigstens einer Gruppe von Knoten betreffende Regelwerke ablegbar sind. Ferner wird ein Verfahren zum Betreiben eines derartigen verteilten Systems beschrieben. Die Erfindung zeichnet sich dadurch aus, dass die lokale Überwachungseinheit ein Reference Monitor (ECRM) ist, der auf Betriebssystemebene des jeweiligen Knotens sämtliche Operationen mit Objekten sowie Interaktionen zwischen Subjekten und Objekten innerhalb des Knotens unter Massgabe des Regelwerks kontrolliert, das in den Reference Monitor (ECRM=Externally Controlled Reference Monitor) des jeweiligen Knotens wenigstens temporär implementiert ist.</p>
申请公布号 WO2003025758(A2) 申请公布日期 2003.03.27
申请号 EP2002010437 申请日期 2002.09.17
申请人 发明人
分类号 主分类号
代理机构 代理人
主权项
地址