Monday, October 09, 2006

Pengelolaan Hak Akses Pada Sistem Keamanan Berbasis Role (Role-Based)

4:14:00 PM / 0 comments

Proteksi role-based merupakan mekanisme pengelolaan sejumlah besar hak akses pada basis data berukuran besar yang fleksibel. Hak akses merupakan unit terkecil untuk mengakses informasi pada sistem. Role merupakan kumpulan hak akses. Otorisasi pengguna menentukan aturan role berdasarkan hak akses yang ditetapkan.

Kelebihan dari proteksi role-based adalah kemudahan untuk mengelola hak akses karena mudah untuk mengkonfigurasi dan merekonfigurasi role. Keamanan sistem dibentuk ketika proses konfigurasi role yang mengacu pada prinsip hak akses terkecil (least privilege) dapat memfasilitasi kebutuhan tugas pengguna.

Pada organisasi dengan kebutuhan tugas yang tersebar dalam jumlah besar, sejumlah role dapat membentuk role baru yang memenuhi kebutuhan tugas pengguna. Beberapa role dapat mempunyai fungsi yang sama dan hak akses yang sama. Kebutuhan formalitas untuk mengetahui penyebaran dan pengelolaan hak akses merupakan kebutuhan yang mendesak untuk menentukan sistem keamanan yang sesuai. Sehingga dibutuhkan ekspresi hubungan antar role secara formal, dan dapat memberikan gambaran mengenai penyebaran hak akses pada system secara jelas dan terintegrasi.

Makalah ini akan membahas hubungan dasar yang dibutuhkan antar role pada organisasi dan aplikasi pemodelan organisasi role. Dengan menggunakan hubungan dasar tersebut sebagai acuan, maka dibentuk model organisasi role. Namun terdapat kemungkinan pada sekumpulan hak akses, 2 role saling overlap, overlap sebagian, atau mempunyai superset yang sama. Hubungan tersebut sesuai dengan konsep hak akses minimum dan maksimum pada model graph role.

Kata Kunci: Role, proteksi role-based, graph