Management přístupu v e-commerce systémech
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F62156489%3A43110%2F07%3A00113724" target="_blank" >RIV/62156489:43110/07:00113724 - isvavai.cz</a>
Výsledek na webu
—
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
čeština
Název v původním jazyce
Management přístupu v e-commerce systémech
Popis výsledku v původním jazyce
Management přístupu ke zdrojům informačních systémů v oblasti je nezbytnou součástí systému řízené informační bezpečnosti ISMS (Information Security Management System). Metodika managementu přístupu zahrnuje několik modelů a typů pro řízení uživatelskéhopřístupu. Pro firmy provozující e-commerce na bázi podnikových intranetů a extranetů je vhodným přístupovým modelem RBAC (Role-Based Access Control) rozlišující povolení k provádění určitých operací na základě specifického postavení uživatele příslušného informačního systému. Významnou implementační podporou v oblasti managementu přístupu je značkovací jazyk XACML schválený organizací OASIS, který umožňuje sdílení autorizačních pravidel, přístupových politik, požadavků a povolení v prostředí distribuovaných informačních systémů.
Název v anglickém jazyce
Access management in e-commerce systems
Popis výsledku anglicky
An access control management belongs to the essential components of the Information Security Management System (ISMS) within enterprise information systems. The methodology of the access control management encompasses several models and types of controlsof the user access to the information system objects. Role-Based Access (RBAC) is one of those, which are suited for the intranets and extranets of enterprises performing the e-commerce. RBAC enables to distinguish the permissions to perform different operations and tasks on the base of the specific user role. The significant support for implementation of the access control management is the markup language of XACML adopted by the organization OASIS. It enables sharing of authorization rules, access policies, requirements and permissions in the distributed environment of enterprise information systems.
Klasifikace
Druh
D - Stať ve sborníku
CEP obor
IN - Informatika
OECD FORD obor
—
Návaznosti výsledku
Projekt
—
Návaznosti
Z - Vyzkumny zamer (s odkazem do CEZ)
Ostatní
Rok uplatnění
2007
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Název statě ve sborníku
Obchod a spotřebitel '07
ISBN
978-80-7302-131-3
ISSN
—
e-ISSN
—
Počet stran výsledku
2
Strana od-do
25-26
Název nakladatele
Konvoj
Místo vydání
Brno
Místo konání akce
Luhačovice
Datum konání akce
5. 9. 2007
Typ akce podle státní příslušnosti
CST - Celostátní akce
Kód UT WoS článku
—