Designprinzipien Flashcards
Wie viele Designprinzipien lt. Saltzer & Schröder gibt es?
8 + 2
Wie lauten die 8 verwendbaren Designprinzipien?
- Economy of mechanism
- Fail-Safe Defaults
- Complete Mediation
- Open Design
- Seperation of Privilege
- Least Privilege
- Least Common Mechanism
- Psychological Acceptability
zu Deutsch
Enonomy of Mechanism
Minimalprinzip
zu Deutsch
Fail-Safe Defaults
Sichere Standardeinstellung
zu Deutsch
Complete Mediation
Vollständige Zugriffskontrolle
zu Deutsch
Open Design
Offenes Design
zu Deutsch
Seperation of Privilege
Funktionstrennung
zu Deutsch
Least Privilege
Minimale Berechtigungen
zu Deutsch
Psychological Accepability
Psychologische Akzeptanz
Welche zwei zusätzlichen Designprinzipien gibt es?
- Work Factor
2. Compromise Recording
zu Deutsch
Work Factor
Arbeitsaufwand
zu Deutsch
Compromise Recording
Protokollierung der Vorfälle
Detailliert
Economy of Mechanism
- Design so einfach wie möglich, so viel wie nötig, so klein wie es geht
- Insb. für Sicherheitsrelevante Funktion wichtig
- Granularität der Isolation ist entscheidend
- KISS (Keep it simple stupid)
Detailliert
Fail Safe Defaults
- Default ist Deny (Der standard ist verweigern)
- Zugriffe sollten in der Standardeinstellung abgelehnt werden
- Nur explizit erlaubtes ist möglich (Whitelisting)
- Im Fehlerfall auf sicheren Zustand zurückgehen
Detailliert
Complete Mediation
- ALLE Zugriffe auf Objekte werden geprüft, bevor erlaubt
- Entscheidung anhand von wer, aber auch was/Wann treffen