<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Zugriffsrecht</id>
	<title>Zugriffsrecht - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Zugriffsrecht"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Zugriffsrecht&amp;action=history"/>
	<updated>2026-05-31T19:39:25Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Zugriffsrecht&amp;diff=36927&amp;oldid=prev</id>
		<title>imported&gt;Filzstift: /* Methoden der Zugriffskontrolle durch Rechteverwaltung */BKL-fix, replaced: .NET → .NET mit AWB</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Zugriffsrecht&amp;diff=36927&amp;oldid=prev"/>
		<updated>2022-05-31T06:21:42Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Methoden der Zugriffskontrolle durch Rechteverwaltung: &lt;/span&gt;BKL-fix, replaced: &lt;a href=&quot;/index.php?title=.NET&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;.NET (Seite nicht vorhanden)&quot;&gt;.NET&lt;/a&gt; → &lt;a href=&quot;/index.php/.Net-Framework&quot; title=&quot;.Net-Framework&quot;&gt;.NET&lt;/a&gt; mit &lt;a href=&quot;/index.php/Wikipedia:AWB&quot; class=&quot;mw-redirect&quot; title=&quot;Wikipedia:AWB&quot;&gt;AWB&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Die &amp;#039;&amp;#039;&amp;#039;Zugriffsrechte&amp;#039;&amp;#039;&amp;#039; – oder auch &amp;#039;&amp;#039;&amp;#039;Ausführungsrechte&amp;#039;&amp;#039;&amp;#039; – bezeichnen in der [[Elektronische Datenverarbeitung|EDV]] die Regeln der &amp;#039;&amp;#039;administrativen [[Zugriffskontrolle]]&amp;#039;&amp;#039;, nach denen entschieden wird, ob und wie Benutzer, Programme oder Programmteile, Operationen auf Objekten (z.&amp;amp;nbsp;B. Netzwerke, Drucker, Dateisysteme) ausführen dürfen. Am geläufigsten ist dieses Konzept bei [[Dateiberechtigung|Dateisystemberechtigungen]], durch die festgelegt wird, welche [[Benutzer]] welche [[Datei]]en und [[Verzeichnis]]se lesen, schreiben, ändern oder eben auch ausführen dürfen.&lt;br /&gt;
&lt;br /&gt;
== Beispiel ==&lt;br /&gt;
[[Datei:Zugriffsrecht.png|mini|Festlegungen (Beispiel) in Zugriffsrechten]]&lt;br /&gt;
Die Grafik zeigt beispielhaft, was über Zugriffsrechte festgelegt werden kann. Dies ist im einfachsten Fall, WER WAS tun darf. Unter „WER“ wird häufig nicht eine spezifizierte Person, sondern eine Gruppe/Rolle festgelegt, der einzelne Benutzer zugeordnet sind. Zu „WAS“ können ebenfalls elementare Funktionen oder Gruppierungen davon benannt, sowie erforderlichenfalls spezielle [[CRUD|Datenaktionen]] (Create, Read, Update, Delete) auf bestimmte Datenarten und -Mengen erlaubt werden. Je nach Bedarf können Zusatzfestlegungen wie [[Vier-Augen-Prinzip|4AP]] etc. geregelt sein.&lt;br /&gt;
&lt;br /&gt;
Form und Datenformat der Festlegungen sind vom verwendeten Zugriffskontrollsystem abhängig. So können die beispielhaft genannten Sachverhalte ggf. durch einen Ausdruck wie „Rechtegruppe A510“ festgelegt werden; die konkrete Bedeutung und die dazu erforderlichen Prüfungen sind dem Zugriffskontrollsystem bekannt und werden dort vorgenommen. Voraussetzung für die Zugriffskontrolle ist, dass der Benutzer eindeutig [[Authentifizierung|identifiziert]] wurde.&lt;br /&gt;
&lt;br /&gt;
== Methoden der Zugriffskontrolle durch Rechteverwaltung ==&lt;br /&gt;
Eine Möglichkeit, Zugriffsrechte sehr flexibel zu gestalten, sind [[Zugriffskontrollliste]]n: Für jedes zu schützende Objekt gibt es eine Liste, die für jeden Benutzer ([[Benutzerrolle]]) oder jede Gruppe angibt, welche Zugriffe erlaubt sind und welche nicht. In der Vergangenheit waren die Möglichkeiten der Zugriffsbeschränkung aber wesentlich eingeschränkter, um die [[Implementation]] simpel zu halten, wie zum Beispiel bei den [[Unix-Dateirechte|traditionellen Dateizugriffsrechten]] auf [[Unix]]-Systemen.&lt;br /&gt;
&lt;br /&gt;
Manche [[Programmiersprache]]n haben auch ein eigenes, vom [[Betriebssystem]] unabhängiges Sicherheitssystem, das in die [[Laufzeitumgebung]] integriert ist. Beispiele hierfür sind die Sicherheitskonzepte von [[Java (Programmiersprache)|Java]] und des [[.Net-Framework]]s. Dabei sind die Zugriffsrechte zumeist nicht vom Benutzer abhängig, sondern davon, inwieweit eine bestimmte [[Programmbibliothek]] als vertrauenswürdig angesehen wird (siehe [[Sandbox]]).&lt;br /&gt;
&lt;br /&gt;
=== Zugriffsklassen ===&lt;br /&gt;
Für die Beurteilung der [[Informationssicherheit|Sicherheit]] von Computersystemen werden die Sicherheitssysteme zur Verwaltung von Zugriffsrechten in verschiedene Klassen eingeteilt:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;[[Discretionary Access Control]] (DAC):&amp;#039;&amp;#039; Zugriff wird anhand der &amp;#039;&amp;#039;Identität&amp;#039;&amp;#039; des Akteurs (Benutzers) und Objektes gewährt oder verweigert. In diese Klasse fällt zum Beispiel der Zugriffsschutz für Dateien in den gängigen [[Dateisystem]]en.&lt;br /&gt;
* &amp;#039;&amp;#039;[[Mandatory Access Control]] (MAC)&amp;#039;&amp;#039; bzw. Multilaterale Sicherheitsmodelle: Hier werden neben der Identität von Benutzer und Objekt außerdem &amp;#039;&amp;#039;Regeln&amp;#039;&amp;#039; und &amp;#039;&amp;#039;Eigenschaften&amp;#039;&amp;#039; überprüft, um zu entscheiden, ob der Zugriff auf ein Objekt gewährt oder verweigert wird. Dies ist ein wichtiger Bestandteil von Hochsicherheitssystemen und geht oft mit der Forderung einher, dass die Zugriffskontrolle durch einen [[Referenzmonitor]] implementiert wird.&lt;br /&gt;
* &amp;#039;&amp;#039;[[Role Based Access Control]] (RBAC):&amp;#039;&amp;#039; Der Zugriff wird anhand der Rolle des Benutzers überprüft. Ein Benutzer kann dabei mehreren Rollen zugeordnet sein. Je nachdem ob ein Benutzer die entsprechende Rolle besitzt, wird der Zugriff auf ein Objekt gewährt oder verweigert.&lt;br /&gt;
&lt;br /&gt;
Modell und Verwaltung der Zugriffsrechte ist ein wichtiger Bestandteil sicherer Computersysteme und daher Kriterium der [[Zertifizierung]] gemäß gängiger Sicherheitsstandards wie [[TCSEC]], [[ITSEC]] und deren internationaler Nachfolger, den [[Common Criteria for Information Technology Security Evaluation|Common Criteria]].&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Zugriffskontrolle]]&lt;br /&gt;
[[Kategorie:Betriebssystemtheorie]]&lt;br /&gt;
[[Kategorie:Benutzerverwaltung]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Filzstift</name></author>
	</entry>
</feed>