ArTS-F - Access restricted Triple Store Framework
Andreas Stahlhofen · 2011
Die nachste Generation des World Wide Web, das Semantic Web, erlaubt Benutzern, Unmengen an Informationen uber die Grenzen von Webseiten und Anwendungen hinaus zu veroffentlichen und auszutauschen. Die Prinzipien von Linked Data beschreiben Konventionen, um diese Informationen maschinenlesbar zu veroffentlichen. Obwohl es sich aktuell meist um Linked Open Data handelt, deren Verbreitung nicht beschrankt, sondern explizit erwunscht ist, existieren viele Anwendungsfalle, in denen der Zugriff auf Linked Data in Resource Description Framework (RDF) Repositories regelbar sein soll. Bisher existieren lediglich Ansatze fur die Losung dieser Problemstellung, weshalb die Veroffentlichung von vertraulichen Inhalten mittels Linked Data bisher nicht moglich war. Aktuell konnen schutzenswerte Informationen nur mit Hilfe eines externen Betreibers kontrolliert veroffentlicht werden. Dabei werden alle Daten auf dessen System abgelegt und verwaltet. Fur einen wirksamen Schutz sind weitere Zugriffsrichtlinien, Authentifizierung von Nutzern sowie eine sichere Datenablage notwendig. Beispiele fur ein solches Szenario finden sich bei den sozialen Netzwerken wie Facebook oder StudiVZ. Die Authentifizierung aller Nutzer findet uber eine zentrale Webseite statt. Anschliesend kann beispielsweise uber eine Administrationsseite der Zugriff auf Informationen fur bestimmte Nutzergruppen definiert werden. Trotz der aufgezeigten Schutzmechanismen hat der Betreiber selbst immer Zugriff auf die Daten und Inhalte aller Nutzer. Dieser Zustand ist nicht zufriedenstellend. Die Idee des Semantic Webs stellt einen alternativen Ansatz zur Verfugung. Der Nutzer legt seine Daten an einer von ihm kontrollierten Stelle ab, beispielsweise auf seinem privaten Server. Im Gegensatz zum zuvor vorgestellten Szenario ist somit jeder Nutzer selbst fur Kontrollmechanismen wie Authentifizierung und Zugriffsrichtlinien verantwortlich. Innerhalb der vorliegenden Arbeit wird ein Framework konzeptioniert und entworfen, welches es mit Hilfe von Regeln erlaubt, den Zugriff auf RDF-Repositories zu beschranken. In Kapitel 2 werden zunachst die bereits existierenden Ansatze fur die Zugriffssteuerung vertraulicher Daten im Sematic Web vorgestellt. Des Weiteren werden in Kapitel 3 grundlegende Mechanismen und Techniken erlautert, welche in dieser Arbeit Verwendung finden. In Kapitel 4 wird die Problemstellung konkretisiert und anhand eines Beispielszenarios analysiert. Nachdem Anforderungen und Anspruche erhoben sind, werden in Kapitel 6 verschiedene Losungsansatze, eine erste Implementierung und ein Prototyp vorgestellt. Abschliesend werden die Ergebnisse der Arbeit und die resultierenden Ausblicke in Kapitel 7 zusammengefasst.