Advanced autonomous access control system for web-based server applications
The result's identifiers
Result code in IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26220%2F07%3APU67698" target="_blank" >RIV/00216305:26220/07:PU67698 - isvavai.cz</a>
Alternative codes found
RIV/25536851:_____/07:#0000009
Result on the web
—
DOI - Digital Object Identifier
—
Alternative languages
Result language
angličtina
Original language name
Advanced autonomous access control system for web-based server applications
Original language description
The number of the server applications in the world is rapidly increasing. Many of them need to handle user access. A typical approach is to implement access control logic directly into an object which is responsible for storing and retrieving the data and performing required operations over the data. The object checks access to appropriate methods and permits or denies required operation. But the systems are usually constructed from many such objects which require similar access control system. This leads to a greater overhead because access control checking must be coded inside all those objects. More code brings more bugs into the system moreover if a programmer simply forgets to verify some of required rights in the code then the system may encounter a forbidden data access. This article deals with that problem area and designs a unified database layer operating over relation database management systems. Key benefits it brings are strong simplification of the access control system f
Czech name
Pokročilý autonomní systém řízení přístupu pro serverové aplikace ve webovém prostředí
Czech description
Množství serverových aplikací na světě prudce narůstá. Velká většina z nich musí řešit správu a řízení přístupu uživatelů. Typickým přístupem k řešení tohoto problému je implementovat řízení přístupu přímo do objektu, který je zodpovědný za ukládání a načítání dat a provádění operací nad daty. Tento objekt ověří práva přístupu ke konkrétním metodám a povolí či zakáže provedení požadované operace. Ale systémy jsou obvykle složeny z mnoha takových objektů, které vyžadují obdobný systém řízení přístupu. Tovede k větší režii neboť ověřování přístupu musí být naprogramováno v rámci všech těchto objektů. Je známo, že více kódu vedek zavedení více chyb do systému, navíc programátor může pouze zapomenout provést potřebné ověření přístupu, čímž do systému zavede chybu, jejíž zneužití vede k neoprávněnému přístupu k datům. Tento příspěvek se zabývá uvedeným tématem a navrhuj
Classification
Type
D - Article in proceedings
CEP classification
JC - Computer hardware and software
OECD FORD branch
—
Result continuities
Project
Result was created during the realization of more than one project. More information in the Projects tab.
Continuities
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)<br>Z - Vyzkumny zamer (s odkazem do CEZ)
Others
Publication year
2007
Confidentiality
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Data specific for result type
Article name in the collection
Proceeding of the 3rd International Conference on Advances in Computer Science and Technology
ISBN
978-0-88986-656-0
ISSN
—
e-ISSN
—
Number of pages
6
Pages from-to
1-6
Publisher name
International Association of Science and Technology for Development
Place of publication
Phuket
Event location
Phuket
Event date
Apr 1, 2007
Type of event by nationality
WRD - Celosvětová akce
UT code for WoS article
—