Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Zugangsberechtigung für N Benutzer mit X Funktionen? Argh

Diskussion: Zugangsberechtigung für N Benutzer mit X Funktionen? Argh im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi all. Ich muss mich folgender Herausfoderung stellen: Wir haben N Benutzer, wovon jeder ein persönlicher Zugang zum persönlichen ...

Antwort
Alt 11.04.05, 10:32   #1 (permalink)
sky
 
Registriert seit: 11.04.05
sky Leistung: Facit NTK
Likes: 0
Standard Zugangsberechtigung für N Benutzer mit X Funktionen? Argh

Anzeige

Hi all.

Ich muss mich folgender Herausfoderung stellen:

Wir haben N Benutzer, wovon jeder ein persönlicher Zugang zum persönlichen System (Notebook, Win2000) hat. Der Benutzer soll auf dem System eine von mir geschriebene Applikation verwenden (VC++ App). Je nach Benutzer sollen nun gewissen Funktionen dieser Applikation eingeschränkt werden. es kann vorkommen, dass Benutzer A das System von Benutzer B verwenden muss usw.

Passwort als Lösung:
Ein Passwort würde dies sicherlich ansatzweise lösen. Doch das Problem ist, dass je nach Benutzer eben Einschränkungen realisiert werden müssen. Wir müssen ca. 100 Funktionen berücksichtigen.
d.h. z.B. dass jede Funktion ein Bit benötigen würde. Also hätte das PW ein Länge von 100 Bit exklusive Überprüfungsmechanismen. Fassen wir jeweils 5 Bits zu einem Zeichen (0..9 + a..z) zusammen, hätten wir so immer noch 20 Zeichen für ein Passwort! Das ist zu lang und somit nicht zumutbar!

Gruppenpasswort:
Eine Weitere Lösung von mir wäre die Zusammenfassung von Funktionen. Funktionen A...E erhalten dasselbe Bit. Dann würde sich das Passwort um einige Stellen verkürzen.


Bei den Passwörtern habe ich aber das Problem, dass dieses weitergegeben werden könnte...

Lizenzdatei auf Datenträger?`
Eine sympatische Lösung ist die Verwendung eines Memorysticks (USB), welcher 1x pro Benutzer vergeben wird. Die Firma http://www.aladdin.de vertreibt solche kryptographischen Keys. Doch die sind irgendwie auch zu teuer...

Frage:
Kann ich nicht einfach einen normalen USB Memorystick verwenden und dort eine perönliche Datei darin abspeichern? Na klar geht das, aber jetzt muss ich natürlich noch verhindern können, dass diese Datei von den Benutzern nicht kopiert werden kann. Gibt es da ein Verfahren, den man einbauen kann? -> d.h. die Datei/Datenträger so verschlüsseln, dass diese nicht vom Datenträger kopiert werden kann?
Ein Kopierschutz für CD-ROMs gibt es ja und das könnte auch eine Alternativklösung sein, doch aufgrund der Abmessungen ist dies etwa umständlich (8..12cm Durchmesser). Ein USB Stick wäre ideal

Any help ist highly welcome!
Sky

sky ist offline   Mit Zitat antworten
Alt 11.04.05, 10:41   #2 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Von USB Stick glaube ich nicht das deine Datei Kopiergeschützt werden kann.

Ich finde das Konzept mit der Datei auf einem austauschbaren Datenträger nicht sehr gut.

Wie sieht´s denn bei dir mit Servern im Netzwerk aus ?

Verwendet ihr AD ?

cu
silenced ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 11.04.05, 10:49   #3 (permalink)
sky
Themenstarter
 
Registriert seit: 11.04.05
sky Leistung: Facit NTK
Likes: 0
Standard

Datenträger:
Nun ein weiterer Vorteil wäre, dass jeweils nur ein exemplar pro Benutzer vorhanden wäre, wenn also A seinen Datenträger mit seiner Lizenz an B gibt, hat A keinen mehr - und A hat natürlich kein interesse daran, seine perönliche Identifikation abzugeben; weitergeben vielleicht.

Nein, das System wird nicht in einem Netzwerk (weder LAN noch Inet) verwendet. sonst hätte man irgendetwas mit einem PKI oder so machen können. AD? Active Directory? Da bin ich überfragt. Sorry.


Die Anwendung findet hier Verwendung:

Es sind Service Techniker, die Vorort Steuerungen (Kommunikation zwischen Notebook und Steuerung mittels RS232) programmieren, konfigurieren und Fehlerdiagnosen auslösen.

Je nach deren Kompentenz, sollen die eben nur beschränkten Zugriff auf die laufende Applikation auf der Steuerung erhalten.
sky ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Zugangsberechtigung für N Benutzer mit X Funktionen? Argh
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ARGH - Programme freezen ein bis nichts mehr geht.. InSaNe2k3 Die Problemzone 3 16.04.05 22:54
Probleme mit dem ganzen sys argh blacksky Die Problemzone 8 23.01.05 11:18
Tic Tac Toe ... ARGH KroaX Code Kitchen 1 01.07.04 12:06
zu php funktionen soox (Web-) Design und webbasierte Sprachen 3 05.02.04 13:10


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61