<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://ddn.pluspedia.org/w/index.php?action=history&amp;feed=atom&amp;title=HERAS-AF</id>
	<title>HERAS-AF - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://ddn.pluspedia.org/w/index.php?action=history&amp;feed=atom&amp;title=HERAS-AF"/>
	<link rel="alternate" type="text/html" href="https://ddn.pluspedia.org/w/index.php?title=HERAS-AF&amp;action=history"/>
	<updated>2026-08-12T17:13:43Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in PlusPedia</subtitle>
	<generator>MediaWiki 1.43.3</generator>
	<entry>
		<id>https://ddn.pluspedia.org/w/index.php?title=HERAS-AF&amp;diff=2314&amp;oldid=prev</id>
		<title>84.166.120.161: Init</title>
		<link rel="alternate" type="text/html" href="https://ddn.pluspedia.org/w/index.php?title=HERAS-AF&amp;diff=2314&amp;oldid=prev"/>
		<updated>2009-11-07T19:06:55Z</updated>

		<summary type="html">&lt;p&gt;Init&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
{{Infobox Software&lt;br /&gt;
| Name = HERAS&amp;lt;sup&amp;gt;AF&amp;lt;/sup&amp;gt; XACML Implementierung&lt;br /&gt;
| Logo = [[Bild:Heras af medium.png|Logo|150px|]]&lt;br /&gt;
| Screenshot = &lt;br /&gt;
| Beschreibung = Framework&lt;br /&gt;
| Maintainer = [http://www.herasaf.org HERAS&amp;lt;sup&amp;gt;AF&amp;lt;/sup&amp;gt;]&lt;br /&gt;
| AktuelleVersion = 0.12.0&lt;br /&gt;
| AktuelleVersionFreigabeDatum = 15. Mai 2009&lt;br /&gt;
| Betriebssystem = [[Plattformunabhängigkeit|plattformunabhängig]]&lt;br /&gt;
| Programmiersprache = [[Java (Programmiersprache)|Java]]&lt;br /&gt;
| Kategorie = [[Framework]]&lt;br /&gt;
| Lizenz = [[Apache-Lizenz]] 2.0&lt;br /&gt;
| Website = [http://www.herasaf.org www.herasaf.org]&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;HERAS&amp;lt;sup&amp;gt;AF&amp;lt;/sup&amp;gt;&amp;#039;&amp;#039;&amp;#039; (Holistic Enterprise-Ready Application Security Architecture Framework), ist ein Projekt der [[Hochschule_für_Technik_Rapperswil|Hochschule für Technik Rapperswil]] (Schweiz), dessen Forschungsschwerpunkt auf Autorisierung in Unternehmen liegt. Die Forschung wird auf Basis der offenen und technologieunabhängigen Sprache [[EXtensible_Access_Control_Markup_Language|XACML]]&amp;lt;ref&amp;gt;[http://www.oasis-open.org/committees/tc_home.php?wg_abbrev=xacml OASIS eXtensible Access Control Markup Language]&amp;lt;/ref&amp;gt; gemacht. HERAS&amp;lt;sup&amp;gt;AF&amp;lt;/sup&amp;gt; setzt dabei hauptsächlich auf frei verfügbare und [[Open_Source|Open Source]] Software.&lt;br /&gt;
&lt;br /&gt;
Das HERAS&amp;lt;sup&amp;gt;AF&amp;lt;/sup&amp;gt; Projekt hat zwei Schwerpunkte. Der Erste ist eine standardkonforme [[EXtensible_Access_Control_Markup_Language|XACML]] engine, welche einfach in bestehende oder neue Applikationnen integriert werden kann. Der zweite liegt in der Entwicklung eines Policy Administration Point (Richtlinien Administrierungs Stelle), PAP, welcher nicht ein angereicherter [[XML]]-Editor ist, sondern hier liegt das Augenmerk darauf, dass Geschäftspersonen (z.B. Sicherheitsverantwortliche) die Möglichkeit haben, ihre Richtlinien in ihrer (möglicherweise natürlichen) Sprache zu formulieren und der PAP transformiert diese anschliessend in entsprechende [[EXtensible_Access_Control_Markup_Language|XACML]]-Richtlinien. Dieser zweite Schwerpunkt des Projekt befindet sich momentan in der Aufbauphase.&lt;br /&gt;
&lt;br /&gt;
== XACML-Implementierung ==&lt;br /&gt;
=== Eigenschaften ===&lt;br /&gt;
Die HERAS&amp;lt;sup&amp;gt;AF&amp;lt;/sup&amp;gt; XACML Implementierung ist eine Implementierung des [[EXtensible_Access_Control_Markup_Language|XACML]] 2.0 Standards von [[Organization_for_the_Advancement_of_Structured_Information_Standards|OASIS]] (Organization for the Advancement of Structured InformationStandards).&lt;br /&gt;
Der Standard hat eine Fülle von Anforderungen, die eine Implementierung erfüllen muss oder kann. Schon in der ersten Version sind alle Muss-Andorderungen erfolgreich implementiert worden. Diese beinhalten unter anderen:&lt;br /&gt;
* Evaluierung von Autorisierungs-Anfragen anhand von Richtlinien die im Speicher gehalten werden&lt;br /&gt;
* Fehlerbehandlung im Falle von fehlerhaften Anfragen oder Richtlinien&lt;br /&gt;
&lt;br /&gt;
Zusätzlich wurden in der letzen Version (0.12.0) noch die Obligations (Auflagen) hinzugefügt, welche es erlauben, dass gewisse Entscheide, ob der Zugriff auf eine Ressource gewährt oder verweigert wird, noch mit Auflagen an den Anfrager erweitert werden können.&lt;br /&gt;
&lt;br /&gt;
Dazu kommt noch einige nicht-funktionale Anforderungen, welche nicht explizit in der Spezifikation vermerkt sind:&lt;br /&gt;
* Persistierung der Richtlinien&lt;br /&gt;
* Indexierung der Richtlinien, so dass dies relevanten Richtlinien bei einer Anfrage möglichst schnell aufgefunden werden&lt;br /&gt;
* Weitere sehr detaillierte Möglichkeiten die XACML Implementierung auf die eigenen Bedürfnisse anzupassen&lt;br /&gt;
Die XACML Implementierung ist Open Source und steht unter der Apache 2.0 Lizenz zur Verfügung.&lt;br /&gt;
== Geschichte ==&lt;br /&gt;
Das HERAS&amp;lt;sup&amp;gt;AF&amp;lt;/sup&amp;gt; Projekt wurde im Jahr 2006 ins Leben gerufen und wurde im Jahr 2007 ein offizielles Projekt der [[Hochschule_für_Technik_Rapperswil|Hochschule für Technik Rapperswil]] (Schweiz). Im Herbstsemester 2007 wurde die XACML Implementierung von 3 Studenten, während deren Diplomarbeit, in der Version 0.8.0 implementiert und dokumentiert. Seither wurden weitere Anpassungen und Verbesserungen vorgenommen, auch durch weitere Studenten-Projekte.&lt;br /&gt;
Die XACML Implementierung liegt momentan in der Version 0.12.0 zum Download auf der HERAS&amp;lt;sup&amp;gt;AF&amp;lt;/sup&amp;gt; Projekt-Homepage (http://www.herasaf.org) bereit.&lt;br /&gt;
Der erste Durchbruch erzielte das Projekt anfangs 2009, als das EGEE&amp;lt;ref&amp;gt;[http://www.eu-egee.org Enabling Grids for E-sciencE (EGEE)]&amp;lt;/ref&amp;gt; Projekt ihr Autorisierungsframework mit der HERAS&amp;lt;sup&amp;gt;AF&amp;lt;/sup&amp;gt; XACML Implementierung realisierte und nun auch nutzt.&lt;br /&gt;
&lt;br /&gt;
== Referenzen ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
*[http://www.herasaf.org HERAS-AF website]&lt;br /&gt;
*[http://www.oasis-open.org/committees/xacml/ OASIS XACML committee website]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Sicherheitssoftware]]&lt;br /&gt;
&lt;br /&gt;
[[en:HERAS-AF]]&lt;br /&gt;
&lt;br /&gt;
== Init-Quelle ==&lt;br /&gt;
Entnommen aus der:&lt;br /&gt;
[http://de.wikipedia.org/wiki/HERAS-AF Wikipedia]&lt;br /&gt;
&lt;br /&gt;
Erster Autor: [http://de.wikipedia.org/wiki/Benutzer:Fhuonder (Seite nicht vorhanden) Fhuonder (Seite nicht vorhanden)]&lt;br /&gt;
Alle Autoren: [http://de.wikipedia.org/wiki/Benutzer:Hhdw1 Hhdw1], [http://de.wikipedia.org/wiki/Benutzer:Howwi Howwi], [http://de.wikipedia.org/wiki/Benutzer:Fhuonder  Fhuonder ], [http://de.wikipedia.org/wiki/Benutzer:Toen96 Toen96], [http://de.wikipedia.org/wiki/Benutzer:HAL Neuntausend HAL Neuntausend]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:WikiPedia Deleted]]&lt;/div&gt;</summary>
		<author><name>84.166.120.161</name></author>
	</entry>
</feed>