(Informatik bewegt: Informatik 2002 - 32. Jahrestagung der Gesellschaft für Informatik e.v. (GI), 2002) Nochta, Zoltán; Abeck, Sebastian
Der Beitrag stellt PAMINA (Privilege Administration and Management INfrAstructure) vor, ein System für die zertifikatsbasierte Autorisierung und Zugriffskontrolle. PAMINA verwaltet die Zertifikate mit Improved Certification Verification Trees (I-CVT). I-CVTs beruhen auf den in [GGM00] vorgeschlagenen CVTs, sie bieten aber bessere Performanz und die Möglichkeit, Verifizierern die Vollständigkeit der von einer nicht vertrauenswürdigen Datenbank erhaltenen Rechte zu beweisen. Das System ermöglicht Benutzern, ihre Privilegien an Andere zu delegieren, wobei Verifizierern die ansonsten aufwändige Prüfung von Delegierungsketten erspart bleibt.