Patterns

Patterns basieren auf wissenschaftlichen Quellen.

Erstellung eines Security-Lexikons

Name Erstellung eines Security-Lexikons
Quellen (Garfinkel, 2005)
Synonyme Keine
Kontext Ohne ein frei verfügbares Security-Lexikon ist es schwierig das Bedeutungskonsistentes Vokabular Prinzip (Garfinkel, 2005) zu implementieren.
Problem Wie kann ein konsistentes und sinnvolles Vokabular über mehrere Systeme hinweg implementiert werden?
Lösung Biete eine zentrale Plattform an, mit der sicherheitsrelevante Begriffe definiert werden können, um eine Standardisierung dieser Begriffe innerhalb und zwischen Systemen zu ermöglichen. Dieses Lexikon soll auch konsistent in Bezug auf andere Anbieter sein.
Beispiele Die Firma Mozilla hat ihr “Glossary” (Mozilla, 2016) erstellt, das viele Begriffe definiert. Beispiel Source: (Garfinkel, 2005)
Implementierung Benutze ein Lexikon, das konsistent und sinnvoll ist. Die gesamte Industrie sollte ein frei erhältliches “style book” verwenden, welches eine standardisierte Terminologie bereitstellt. Begrifflichkeiten, die besonders dringend bestimmt werden müssen, sind key, public key, secret key, certificate (ohne private key), certificate file (inklusive private key), digital ID, delete, erase, purge, clear und wipe.
Konsequenzen Die Existenz eines einzigen Lexikons eröffnet auch unerfahrenen Nutzern die Möglichkeit, Sicherheitskonzepte schnell zu erlernen, da das Konzept hinter dem jeweiligen Begriff konstant ist.
Abhängigkeiten Keine
Beziehungen [Informative Dialoge]
[Dialoge mit Handlungsempfehlungen]
Prinzipien [Bedeutungskonsistentes Vokabular]
Richtlinien Keine
Check Listen Keine
Use cases Keine
Tags Security-Lexikon
Log history [03/01/2016]: Translated to German

Referenzen

Garfinkel, S.L., 2005. Design principles and patterns for computer systems that are simultaneously secure and usable (PhD thesis). Massachusetts Institute of Technology.

Mozilla, 2016. Glossary. Mozilla Developer Network.