Title: A review of technologies supporting dynamic fine-Ggained data access control in relational databases
Other Titles: Evaluierung von Technologien für dynamische, feingranulare Zugriffskontrolle in relationalen Datenbanken
Language: English
Authors: Schraml, Gerhard 
Qualification level: Diploma
Keywords: XACML; ABAC; Oracle VPD; SNBG; database; policy language; access control policy; fine-grained access control; comparative analysis
Advisor: Sablatnig, Robert  
Issue Date: 2018
Number of Pages: 107
Qualification level: Diploma
Abstract: 
Die Menge an sensiblen Daten, die in Enterprise-Applikationen verarbeitet werden, wächst kontinuierlich. Gleichzeitig kann ebenso beobachtet werden, dass die Anzahl der Anwender dieser Applikationen steigt. Aus diesem Grund ist es notwendig, Mechanismen zu entwickeln, die die effiziente Verwaltung von Zugriffskontrolle auf sensible Daten ermöglicht. Feingranulare Datenzugriffskontrolle und Attributbasierte Zugriffskontrolle sind junge Konzepte die die Umsetzung dieser Anforderung unterstützen. Noch komplexer wird es, wenn sowohl die Struktur der Datenbank als auch die Zugriffsregeln zur Entwicklungszeit einer Applikation noch nicht bekannt sind. Es wird ein Prototyp eines Systems vorgestellt, welcher Dynamische Feingranulare Datenzugriffskontrolle im Forschungsfeld des Sustainable Non-Bureaucratic Government ermöglicht. Zu diesem Zweck wird Virtual Private Database eine Funktionalität der Oracle-Datenbank, herangezogen, um erfolgreich einen Prototyp einer Applikation mit dynamischen Zugriffsregeln zu entwerfen. Die Applikation unterstützt ihre eigene Modifizierung zur Laufzeit durch demokratische, gemeinschaftliche Entscheidungsfindung ihrer Anwender. Der replizierende Vergleich mit einem bestehenden Prototyp zeigt, dass mit Hilfe von Virtual Private Database eine Implementierung eines Systems mit Dynamischer Feingranularer Datenzugrifsskontrolle möglich ist. Im Gegensatz dazu wird gezeigt, dass es nicht möglich ist, standardisierte Definition von Zugriffsregeln mittels der eXtensible Access Control Markup Language im selben Prototyp zu erreichen.

The amount of sensitive data processed by enterprise applications is constantly increasing. Simultaneously, a growing number of users of these applications can be observed. Thus it is necessary to provide means for efficiently managing access control to sensitive data. Fine-Grained Data Access Control and Attribute Based Access Control are new concepts assisting with fulfilling this requirement. The complexity of access control reaches an even higher level, if database structure and authorization rules are not known at application design time. A proposed prototype system in the field of Sustainable Non-Bureaucratic Government aids as a decision criterion for which technologies can be used to implement Dynamic Fine-Grained Data Access Control. Virtual Private Database is a feature provided by Oracle Database that is successfully utilized in the prototype system to build a dynamic access control aware application. The application supports its own alteration during runtime by means of democratic collaborative decision making of the users. In a comparison with an existing prototype system it is shown that it is possible to replicate the feature set of Dynmic Fine-Grained Data Access Control using Virtual Private Database. In contrast, it is found that it is not possible to integrate standardized access policy definition with the prototype using the eXtensible Access Control Markup Language.
URI: https://resolver.obvsg.at/urn:nbn:at:at-ubtuw:1-120513
http://hdl.handle.net/20.500.12708/1950
Library ID: AC15257222
Organisation: E183 - Institut für Rechnergestützte Automation 
Publication Type: Thesis
Hochschulschrift
Appears in Collections:Thesis

Files in this item:

Show full item record

Page view(s)

6
checked on Apr 11, 2021

Download(s)

22
checked on Apr 11, 2021

Google ScholarTM

Check


Items in reposiTUm are protected by copyright, with all rights reserved, unless otherwise indicated.