Komponenten

  • Subjekt - Initiiert den Zugriff
  • Objekt - Soll geschützt werden
  • Referenzmonitor - Modell was Zugriffsversuche kontrolliert und protokolliert
  • Security Policy / Richtlinie - Definiert Bedingungen, beziehungen und beschreibt zulässige Zustände

Aufgabentrennung

  • Statisch - Wechselseitiger Ausschluss von Rollenmitgliedschaften
  • Dynamisch - Wechselseitiger Ausschluss von Rollenaktivitäten