Das Ziel ist, die Zugriffsrechte von Anwendungen auf ein Minimum zu reduzieren, indem ihnen lediglich diejenigen zugewiesen werden, die sie zur Ausführung benötigen. Die Dissertation zeigt, dass die Unterscheidung zwischen Benutzerinteraktionen und benutzerunabhängigen Aktionen der Anwendung der Schlüssel zur Erstellung dieser Policies ist. Ein Ressource-Identifikator, der bei Überprüfung der Zugriffserlaubnis benutzt wird, wird daher anders behandelt, falls er vom Benutzer eingebeben wurde. Der Hauptbeitrag der Dissertation ist das automatische Erstellen der Policies mit minimalen Rechten zur Entwicklungszeit mit der Erkennung von Benutzereingaben. Zwei Ansätze werden erarbeitet: eine dynamische Analyse basierend auf Taint-Tracking und Aspect-Oriented-Programming und eine statische Analyse mit Hilfe eines Aufrufgraphen. In beiden werden Zugriffsrechte, die die Anwendung benötigt, ermittelt. Es entsteht fast kein Zusatzaufwand für den Entwickler. Es wird keine generische Erlaubnis hinzugefügt. Unvollständigkeit und Überapproximation wird begegnet.
«
Das Ziel ist, die Zugriffsrechte von Anwendungen auf ein Minimum zu reduzieren, indem ihnen lediglich diejenigen zugewiesen werden, die sie zur Ausführung benötigen. Die Dissertation zeigt, dass die Unterscheidung zwischen Benutzerinteraktionen und benutzerunabhängigen Aktionen der Anwendung der Schlüssel zur Erstellung dieser Policies ist. Ein Ressource-Identifikator, der bei Überprüfung der Zugriffserlaubnis benutzt wird, wird daher anders behandelt, falls er vom Benutzer eingebeben wurde. Der...
»