ReferenzmonitorEin Referenzmonitor (engl. reference monitor) ist in der IT-Sicherheit eine logische Einheit (ein abstraktes Modell, oder auch eine konkrete Implementierung) die für die Kontrolle und Durchsetzung von Zugriffsrechten zuständig ist. Das heißt, der Referenzmonitor entscheidet für jeden Zugriff eines Subjektes (also eines Akteurs wie Benutzers oder Prozesses) auf ein Objekt (Daten beliebiger Art) anhand von Regeln, ob der Zugriff erlaubt wird. Dabei sind folgende Eigenschaften entscheidend:
Diese Eigenschaften des Referenzmonitors eines Sicherheitssystems sind wichtige Kriterien für die Beurteilung der Sicherheit von Computersystemen. Sie sind Voraussetzung für eine Zertifizierung für die höheren Stufen der gängigen Sicherheitszertifikate wie TCSEC und ITSEC. |
Portal di Ensiklopedia Dunia