Sicherheitsarchitektur für Internetbasierte Informationssysteme: Entwurf und Implementierung im Rahmen des E-Government-Projektes Webocracy (Electronic Commerce)

Dridi, Fredj

 
9783899361667: Sicherheitsarchitektur für Internetbasierte Informationssysteme: Entwurf und Implementierung im Rahmen des E-Government-Projektes Webocracy (Electronic Commerce)

Synopsis

Electronic Government (E-Government) stellt eine elektronische Kommunikationsplattform zwischen Bürgern und der öffentlichen Verwaltung (im weitesten Sinne) dar, über die verwaltungsbezogene Prozesse effizient und kostengünstig abgewickelt werden können. Solche Systeme verfügen über einheitliche internetbasierte Schnittstellen, über die Dienstleistungen der Behörden, wie der umfassende Zugang zu Dokumenten und Entwürfen aller Art (z. B. Gutachten, Gesetzesentwürfen, Stellungnahmen von Sachverständigen, Positionspapieren der politischen Fraktionen, öffentlichen Beiträgen von Experten) in allen Entwicklungsstadien, sowie deren öffentliche Diskussion in eingerichteten Foren und Chat-Räumen gewährleistet werden können.

Mit den enormen Möglichkeiten des Internets und des World Wide Web sind jedoch Sicherheitsrisiken verbunden. Anwendungen im Bereich des E-Government besitzen einen vergleichbaren Sicherheitsbedarf wie die höherwertigen E-Commerce-Anwendungen. Ein unbefugter Zugriff auf personenbezogene Daten einer Gemeinde, eines Landes oder gar eines Staates hat weitreichende Konsequenzen. Vor allem bei transaktionsorientierten Diensten, wie beispielsweise dem elektronischen Steuerakt, Anträgen an das Sozialamt oder auch Anwendungen im Gesundheitswesen, werden besonders häufig schützenswerte Informationen anfallen.

Zielsetzung der vorliegenden Dissertation ist es, eine Sicherheitsarchitektur (CSAP) für Internetbasierte Informationssysteme zu entwerfen und zu implementieren. Dies soll im Rahmen des E-Government-Projektes Webocracy geschehen. Die Architektur soll adaptiv sein, d. h. bestehende Komponenten sollen leicht gegen neue ausgetauscht werden können, sofern sich während des Einsatzes Sicherheitsanforderungen verändern. Dabei liegt der Focus auf Autorisierung und Zugriffskontrolle. Zum Einsatz kommen sollen moderne Methoden der Softwaretechnik und der objektorientierten Modellierung und Programmierung.

Les informations fournies dans la section « Synopsis » peuvent faire référence à une autre édition de ce titre.

À propos de l?auteur

Fredj Dridi schloss 1995 sein Informatik-Studium an der Universität Kaiserslautern als Diplom-Informatiker ab. 1992-1996 war er als studentischer Mitarbeiter beim Deutschen Forschungszentrum für Künstliche Intelligenz (DFKI GmbH) im Forschungsbereich „Intelligente Ingenieur-Systeme“ tätig. 1996-2000 arbeitete er als wissenschaftlicher Mitarbeiter an der Universität Essen im Fachgebiet „Wirtschaftsinformatik und Software-Technik“. Seit 2001 ist er als wissenschaftlicher Mitarbeiter im Fachgebiet „Wirtschaftsinformatik und Informationssysteme“ und dort im Projekt „Webocracy“ tätig. Zu seinem Forschungsschwerpunkten zählen Softwareentwicklungsmethoden und -techniken sowie das Design und die Implementierung von Sicherheitsdiensten für internetbasierte Applikationen, insbesondere webbasierte E-Government-Systeme. Die Promotion zum Dr. rer. pol. erfolgte im September 2003.

Les informations fournies dans la section « A propos du livre » peuvent faire référence à une autre édition de ce titre.