Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. Enterprise Privacy Authorization Language – Wikipedia
Enterprise Privacy Authorization Language – Wikipedia 👆 Click Here!
aus Wikipedia, der freien Enzyklopädie

Enterprise Privacy Authorization Language, kurz: EPAL ist ein Fachbegriff aus dem Bereich der Informationssicherheit[1]. Er bezeichnet eine XML-basierte Beschreibungssprache für Unternehmen. Sie ermöglicht es, unternehmensspezifische Datenschutzrichtlinien (englisch: privacy policies) in ein maschinenlesbares Regelwerk zu übertragen. Im Fokus stehen dabei personenbezogene Daten.

EPAL versteht sich als Weiterentwicklung von P3P. Der grundsätzlich neue Aspekt ist der Gedanke, Zugriffsregeln unternehmenszentral zu formulieren.

Details

[Bearbeiten | Quelltext bearbeiten]

Mit EPAL steht eine von IBM entwickelte „allgemeine Sprache zur Beschreibung für Datenschutzregelwerke“ zur Verfügung, die von Produkten wie zum Beispiel Anwendungsprogrammen zur Durchsetzung (englisch: enforcement) der Regeln ausgewertet werden kann. Dabei wurden die Mechanismen klassischer Zugriffssteuerungsmodelle (wie RBAC) erweitert: Nun können Zugriffsregeln auch aus einer Beschreibung des Einsatzzweckes der vorgehaltenen Daten formuliert werden.

Ein EPAL-Anwender nutzt für seine Regeln ein Vokabular: Er definiert Elemente, die sich am natürlichsprachlichen Ausdruck von Zugriffsregeln orientieren. Das sind die betroffenen Benutzer (oder Gruppen), die Datenkategorien, die durchzuführenden Aktionen, der Einsatzzweck der Daten, Bedingungen des Zugriffs (zum Beispiel muss über 18 Jahre alt sein) und Einschränkungen der Datenhaltung (etwa nach 90 Tagen zu löschen). Diese Elemente werden in einer Regel zusammengefasst, die den Zugriff entweder erlaubt oder verweigert.

Beispiel

[Bearbeiten | Quelltext bearbeiten]

Folgende Regel legt fest, dass ein Röntgenarzt nach Einwilligung des Chefarztes und des Patienten dessen Röntgendaten zu Diagnosezwecken einsehen darf, die aber nicht länger als fünf Jahre aufbewahrt werden.

<rule id="radiodata" ruling="allow">
  <data-user id="radiologist"/>
  <data-category id="radiograph"/>
  <purpose id="diagnosis"/>
  <action id="read"/>
  <condition id="chiefPhysicianConsent"/>
  <condition id="patientHasAccepted"/>
  <obligation id="retention">
    <parameter id="years">5</parameter>
  </obligation>
</rule>

Quellen

[Bearbeiten | Quelltext bearbeiten]
  1. ↑ IBM (CH):Enterprise privacy authorization language

Weblinks

[Bearbeiten | Quelltext bearbeiten]
  • EPAL Einreichung beim W3C, 10. November 2003
  • Kommentar vom W3C zur Einreichung
  • Aufsatz von Ashley, Hada, Karjoth, Powers und Schunter (alle IBM)
Abgerufen von „https://de.teknopedia.teknokrat.ac.id/w/index.php?title=Enterprise_Privacy_Authorization_Language&oldid=258706855“
Kategorien:
  • Informationstechnik
  • IT-Sicherheit
  • Beschreibungssprache

  • indonesia
  • Polski
  • العربية
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • مصرى
  • Nederlands
  • 日本語
  • Português
  • Sinugboanong Binisaya
  • Svenska
  • Українська
  • Tiếng Việt
  • Winaray
  • 中文
  • Русский
Sunting pranala
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022
Email: pmb@teknokrat.ac.id