<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mike Wiesner</title>
	<atom:link href="http://mwiesner.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://mwiesner.com</link>
	<description>Blog über Application Security, Spring und Java</description>
	<lastBuildDate>Tue, 06 Oct 2009 12:29:55 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Spring Roo RC2 Artikel</title>
		<link>http://mwiesner.com/2009/10/06/spring-roo-rc2-artikel/</link>
		<comments>http://mwiesner.com/2009/10/06/spring-roo-rc2-artikel/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 10:45:39 +0000</pubDate>
		<dc:creator>mike</dc:creator>
				<category><![CDATA[Spring]]></category>
		<category><![CDATA[javamagazin]]></category>
		<category><![CDATA[spring roo]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/?p=139</guid>
		<description><![CDATA[Wie versprochen gibt es jetzt eine aktualisierte Version des Java Magazin Artikels über Spring Roo, welcher jetzt auf dem RC2 basiert. Der Artikel steht auf JAXenter bereit.]]></description>
				<content:encoded><![CDATA[<p>Wie versprochen gibt es jetzt eine <a href="http://it-republik.de/jaxenter/artikel/Einstieg-in-Spring-Roo-RC2-2602.html" target="_blank">aktualisierte Version</a> des Java Magazin Artikels über Spring Roo, welcher  jetzt auf dem RC2 basiert. Der Artikel steht auf <a href="http://it-republik.de/jaxenter/artikel/Einstieg-in-Spring-Roo-RC2-2602.html" target="_blank">JAXenter</a> bereit.</p>
]]></content:encoded>
			<wfw:commentRss>http://mwiesner.com/2009/10/06/spring-roo-rc2-artikel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spring Security Kerberos/SPNEGO Extension</title>
		<link>http://mwiesner.com/2009/10/05/spring-security-kerberos/</link>
		<comments>http://mwiesner.com/2009/10/05/spring-security-kerberos/#comments</comments>
		<pubDate>Mon, 05 Oct 2009 16:26:30 +0000</pubDate>
		<dc:creator>mike</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Spring]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[spnego]]></category>
		<category><![CDATA[spring security]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/?p=119</guid>
		<description><![CDATA[Das Projekt Spring Security Kerberos Extension, welches eine Erweiterung von Spring Security um Kerberos/SPNEGO Funktionalität zum Ziel hat, hat seinen ersten Meilenstein erreicht. Einen Ausführlichen Artikel dazu habe ich auch im SpringSource Team Blog erstellt.]]></description>
				<content:encoded><![CDATA[<p>Das Projekt <a href="http://static.springsource.org/spring-security/site/extensions/krb/index.html" target="_blank" >Spring Security Kerberos Extension</a>, welches eine Erweiterung von <a href="http://static.springsource.org/spring-security/site/" target="_blank">Spring Security</a> um Kerberos/SPNEGO Funktionalität zum Ziel hat, hat seinen ersten Meilenstein erreicht. Einen Ausführlichen Artikel dazu habe ich auch im <a href="http://blog.springsource.com/2009/09/28/spring-security-kerberos/" target="_blank">SpringSource Team Blog</a> erstellt.</p>
]]></content:encoded>
			<wfw:commentRss>http://mwiesner.com/2009/10/05/spring-security-kerberos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spring Roo im Java Magazin</title>
		<link>http://mwiesner.com/2009/10/05/spring-roo-im-java-magazin/</link>
		<comments>http://mwiesner.com/2009/10/05/spring-roo-im-java-magazin/#comments</comments>
		<pubDate>Mon, 05 Oct 2009 15:46:30 +0000</pubDate>
		<dc:creator>mike</dc:creator>
				<category><![CDATA[Spring]]></category>
		<category><![CDATA[javamagazin]]></category>
		<category><![CDATA[spring roo]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/?p=115</guid>
		<description><![CDATA[Im aktuellen Java Magazin (11/2009) ist ein Artikel von mir über Spring Roo. Dieser basiert allerdings auf dem RC1. In dem heute erschienen RC2 von Spring Roo haben sich noch einge Sachen geändert, sodass es in den nächsten Tagen auf JAXenter eine für RC2 aktualisierte Fassung geben wird.]]></description>
				<content:encoded><![CDATA[<p>Im aktuellen <a href="http://www.java-magazin.de" target="_blank">Java Magazin (11/2009)</a> ist ein Artikel von mir über <a href="http://www.springsource.org/roo"  target="_blank">Spring Roo</a>. Dieser basiert allerdings auf dem RC1. In dem heute erschienen RC2 von Spring Roo haben sich noch einge Sachen geändert, sodass es in den nächsten Tagen auf <a href="http://it-republik.de/jaxenter/"  target="_blank">JAXenter</a> eine für RC2 aktualisierte Fassung geben wird.</p>
]]></content:encoded>
			<wfw:commentRss>http://mwiesner.com/2009/10/05/spring-roo-im-java-magazin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rollen sind keine Gruppen</title>
		<link>http://mwiesner.com/2008/03/28/rollen-sind-keine-gruppen/</link>
		<comments>http://mwiesner.com/2008/03/28/rollen-sind-keine-gruppen/#comments</comments>
		<pubDate>Fri, 28 Mar 2008 15:02:36 +0000</pubDate>
		<dc:creator>mike</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Gruppen]]></category>
		<category><![CDATA[Patterns]]></category>
		<category><![CDATA[RBAC]]></category>
		<category><![CDATA[Rollen]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/index.php/2008/03/28/rollen-sind-keine-gruppen/</guid>
		<description><![CDATA[Wenn man sich heutzutage mit Security beschäftigt, im speziellen mit Rechteprüfung, Identity Management (IDM), etc. wird man sehr schnell auf den Begriff Rollen stoßen. Sei es dass man bei Spring Security (Acegi) eine Methode nur mit einer bestimmten Rollen ausführen darf oder auch dass man Benutzern im IDM Rollen zuweisen kann. Auf den ersten Blick [...]]]></description>
				<content:encoded><![CDATA[<p>Wenn man sich heutzutage mit Security beschäftigt, im speziellen mit Rechteprüfung, Identity Management (IDM), etc. wird man sehr schnell auf den Begriff Rollen stoßen. Sei es dass man bei Spring Security (Acegi) eine Methode nur mit einer bestimmten Rollen ausführen darf oder auch dass man Benutzern im IDM Rollen zuweisen kann.</p>
<p>Auf den ersten Blick sieht das ganze sehr ähnlich wie Benutzergruppen aus, und hat einfach nur einen neuen Namen bekommen. In vielen System wird es auch genau so gehandhabt, die eigentliche Idee hinter einer Rollenbasierten Zugriffssteuerung ist jedoch grundlegend anders als das Konzept der Benutzergruppen. Was ist also der Unterscheid zwischen einer Gruppe und einer Rolle?</p>
<p>Wenn Benutzergruppen verwendet werden, gehört ein Benutzer einer oder mehreren Gruppen an und diesen Gruppen werden wiederum Rechte zugeordnet. Der Benutzer selbst kann dabei auch Rechte zugeordnet bekommen. Bei der Rechteprüfung spielt es dann keine Rolle mehr ob das Recht dem Benutzer zugeordnet wurde oder ob es über die Gruppe kam. Wenn eine Gruppe die Datei wichtig.txt lesen und ändern darf, kann der Benutzer entweder dieser Gruppe angehören um das Recht zu bekommen, oder das Recht wird dem Benutzer direkt zugewiesen. Das Ergebnis ist identisch, sodass Gruppen lediglich ein Hilfsmittel bei der Systemadministration sind. In dem Diagramm wird nochmal der Zusammehang zwischen Benutzern, Gruppen und Rechten verdeutlicht:</p>
<p><a href="http://www.mwiesner.com/wp-content/uploads/2008/03/gruppen.png" title="gruppen.png"><img src="http://www.mwiesner.com/wp-content/uploads/2008/03/gruppen.png" alt="gruppen.png" border="0" /></a><br />
Soviel zu den Gruppen, aber was sind jetzt Rollen? Der Begriff stammt aus einem <a href="http://csrc.nist.gov/rbac/ferraiolo-kuhn-92.pdf" target="_blank">Paper</a> von David Ferraiolo und Richard Kuhn zu der Computer Security Conference 1992. Mittlerweile ist daraus sogar der NIST-Standard &#8220;Role-Based Access Control&#8221; (RBAC) geworden. Das <a href="http://csrc.nist.gov/rbac/sandhu-ferraiolo-kuhn-00.pdf" target="_blank">Proposal</a> dafür &#8220;The NIST Model for Role-Based Access Control&#8221; stammt von Ravi Sandhu, David Ferraiolo und Richard Kuhn. Einige Dinge werden dadurch schon klarer</p>
<ol>
<li>Rollenbasierten Zugriff gibt es nicht erst seit gestern</li>
<li>Was es bedeutet ist sogar standardisiert</li>
</ol>
<p>Der Begriff Rolle wird in der Informatik und in vielen Produkten jedoch sehr inflationär verwendet, sodass in vielen Projekte eine Rolle tatsächlich nur einer Gruppe entspricht. Man hat sich einfach angewöhnt zu Gruppen jetzt Rollen zu sagen, aber was besagt denn jetzt die aufgeführte Literatur?</p>
<p>Die Autoren sind der Meinung das eine Rolle einer tatsächlich Funktion entspricht, das heißt z.B. Kassierer, Revisor, Kunde. Die Rolle entspricht also im Idealfall der tatsächlichen Rolle des Benutzers (im echten Leben). Das ist hauptsächlich ideologisch zu betrachten, da eine Gruppe genauso dazu benutzt werden könnte und oft auch so benutzt wird.</p>
<p>Ein großer Unterschied zu Gruppen ist jedoch, dass jetzt nur noch der Rolle Rechte zugewiesen werden, und dem Benutzer nur noch Rollen. Eine Zuweisung von Rechten an der Rolle vorbei ist nicht möglich. Das Diagramm dazu würde so aussehen:</p>
<p><a href="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_1.png" title="rollen_1.png"><img src="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_1.png" alt="rollen_1.png" border="0" /></a></p>
<p>Zu der Rechtezuweisung werde ich in Teil 2 noch detaillierter kommen, aber vorher stellt sich noch die Frage ob dieses Modell tatsächlich ausreicht. In vielen Fällen ist es nicht der Fall, da es Rollen gibt, welche eine Person nicht gemeinsam haben darf. Beispielsweise darf ein Kassierer nicht gleichzeitig Revisor und Kunde sein. Dieses Problems nimmt sich RBAC ebenfalls an, indem es Möglichkeiten für die &#8220;Seperation of Duty&#8221; schafft. Die einfachste und strikteste Form davon ist, dass ein Benutzer nur eine Rolle haben darf, welches ein spezieller Fall der &#8220;Static Separation of Duty&#8221; (SSD) ist. Bei SSD können aber auch Beschränkungen definiert werden, welche Rollen nicht gemeinsam zugewiesen werden dürfen, und welche schon, was oft praxistauglicher ist. Wer an dem Konzept von einer Rolle pro Benutzer festhalten will kann aber auch für den Fall dass ein Benutzer tatsächlich zwei Rollen haben muss, z.B. Kassierer und Lagerarbeiter eine eigene Rolle dafür definieren, welche die anderen beiden enthält:</p>
<p><a href="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_2.png" title="rollen_2.png"><img src="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_2.png" alt="rollen_2.png" border="0" /></a><br />
Im Gegensatz zum Static Separation of Duty, bei dem schon bei der Zuweisung entschieden wird welche Rollenkombination zulässig ist, gibt es das Dynamic Separation of Duty. Hier können beliebige (statische) Rollenzuweisungen vorgenommen werden, bei der Ausführung wird dann eine Sitzung erzeugt, welche nur eine Untermenge der zugeordneten Rollen enthält. Der Benutzer muss sich also für die derzeitig ausgeübte Rolle entscheiden. Er kann nicht Kassierer und Kunde gleichzeitig sein, sondern muss sich für eine von beiden entscheiden. Dadurch ist es möglich dass er unter Tags Kassierer ist und Abends als Kunde bei seinem Arbeitgeber einkauft. Es wurde also noch eine weitere Komponente eingefügt: Die Sitzung (Session).</p>
<p><a href="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_3.png" title="rollen_3.png"><img src="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_3.png" alt="rollen_3.png" border="0" /></a>ï¿¼<br />
Jetzt sollte deutlich geworden sein, dass ein RBAC deutlich mehr ist als nur reine Benutzergruppen. Trotzdem gibt es auch bei RBAC-System durchaus Benutzergruppen, und zwar dann wenn mehrere Benutzer immer die gleichen Rollen haben, aber dafür aus bestimmten Gründe keine eigene Rolle definiert werden soll/darf. Hier wäre dann die Vollausbaustufe:</p>
<p><a href="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_4.png" title="rollen_4.png"><img src="http://www.mwiesner.com/wp-content/uploads/2008/03/rollen_4.png" alt="rollen_4.png" border="0" /></a></p>
<p>Zu diesem Modell gibt es auch ein Software Design Pattern mit dem Namen &#8220;Role-Based Access Control&#8221; aus dem Buch Security Patterns von M. Schumacher, E. Fernandez-Buglioni, D. Hybertson, F. Buschmann, P. Sommerlad.<br />
Was sind jetzt also die großen Unterschiede zwischen Rollen und Gruppen:</p>
<ol>
<li>Gruppen sind ein admistratives Hilfsmitteln, Rollen orientieren sich dagegen an fachlichen Funktionen</li>
<li>Rollen befassen sich mit Interessenkonflikten (Separation of Duty). Entweder statisch oder dynamisch mit Hilfe einer Sitzung.</li>
<li>Benutzer bekommen nur Rechte über die Rolle und keine direkten Rechte mehr.</li>
</ol>
<p>Role-Based Access Control ist jedoch nur ein Teil wenn von Rollen spricht, ein wichtiger weiterer Teil ist die Role Rights Definition, also um die Zuweisung der Rechte zur Rolle, um die es im zweiten Teil geht.</p>
]]></content:encoded>
			<wfw:commentRss>http://mwiesner.com/2008/03/28/rollen-sind-keine-gruppen/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Das Jahr startet mit Security&#8230;</title>
		<link>http://mwiesner.com/2008/01/04/das-jahr-startet-mit-security/</link>
		<comments>http://mwiesner.com/2008/01/04/das-jahr-startet-mit-security/#comments</comments>
		<pubDate>Fri, 04 Jan 2008 15:45:05 +0000</pubDate>
		<dc:creator>mike</dc:creator>
				<category><![CDATA[Events]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Konferenz]]></category>
		<category><![CDATA[Patterns]]></category>
		<category><![CDATA[WebSecDays]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/index.php/2008/01/04/das-jahr-startet-mit-security/</guid>
		<description><![CDATA[&#8230; und zwar mit den Web Sec Days die dieses Jahr zum ersten Mal in Frankfurt (besser gesagt in Mörfelden bei Frankfurt) statt finden werden. Wie der Titel bereits vermuten lässt geht es hier gezielt um Web Application Security. Dabei werden verschiedenen Technologien, allgemeine Herausforderungen aber auch rechtliche Sachen beleuchtet. Alles in allem sieht es [...]]]></description>
				<content:encoded><![CDATA[<p>&#8230; und zwar mit den <a href="http://websecdays.de" target="_blank">Web Sec Days</a> die dieses Jahr zum ersten Mal in Frankfurt (besser gesagt in Mörfelden bei Frankfurt) statt finden werden.</p>
<p>Wie der Titel bereits vermuten lässt geht es hier gezielt um Web Application Security. Dabei werden verschiedenen Technologien, allgemeine Herausforderungen aber auch rechtliche Sachen beleuchtet. Alles in allem sieht es nach einem ganz guten Ãœberblick zu dem Thema aus.</p>
<p>Ich selbst werde eine Session zum Thema <a href="http://www.mwiesner.com/index.php/tourdaten/websecdays08-security-patterns/">Security Patterns in Java</a> halten, bei der es dann darum geht wie mit aktuellen Technologien  die wichtigsten Security Patterns in Java relativ einfach umgesetzt werden können.</p>
]]></content:encoded>
			<wfw:commentRss>http://mwiesner.com/2008/01/04/das-jahr-startet-mit-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eclipse kommt nach Europa&#8230;</title>
		<link>http://mwiesner.com/2007/06/24/eclipse-kommt-nach-europa/</link>
		<comments>http://mwiesner.com/2007/06/24/eclipse-kommt-nach-europa/#comments</comments>
		<pubDate>Sun, 24 Jun 2007 20:03:05 +0000</pubDate>
		<dc:creator>mike</dc:creator>
				<category><![CDATA[Diverses]]></category>
		<category><![CDATA[Spring]]></category>
		<category><![CDATA[AJDT]]></category>
		<category><![CDATA[Eclipse]]></category>
		<category><![CDATA[Mylyn]]></category>
		<category><![CDATA[SpringIDE]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/index.php/2007/06/24/eclipse-kommt-nach-europa/</guid>
		<description><![CDATA[&#8230; oder zumindest gibt es ein simultanes Release verschiedener Eclipse-Projekte, wie das schon zuvor mit Callisto durchgeführt wurde. Es geht dabei hauptsächlich um die Eclipse-IDE, bei der es ja mittlerweile eine vielzahl von Plugins gibt, welche jeweils verschiedene Release-Zyklen haben und daher auch nicht immer zusammen passen. Mit Callisto wurde einige dieser Projekte synchronisiert und [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.eclipse.org/europa/" target="_blank"><img src="http://www.eclipse.org/europa/images/europa.jpg" title="The Next Total Eclipse" alt="The Next Total Eclipse" align="right" border="0" /></a>&#8230; oder zumindest gibt es ein simultanes Release verschiedener Eclipse-Projekte, wie das schon zuvor mit Callisto durchgeführt wurde. Es geht dabei hauptsächlich um die Eclipse-IDE, bei der es ja mittlerweile eine vielzahl von Plugins gibt, welche jeweils verschiedene Release-Zyklen haben und daher auch nicht immer zusammen passen. Mit Callisto wurde einige dieser Projekte synchronisiert und es fand ein gleichzeitige Release statt. Mit Europa, dem neuen Code-Namen für das diesmalige simultane Release werden 21 Projekte gleichzeitig freigegeben. Nach dem Countdown auf der <a href="http://www.eclipse.org/europa/" target="_blank">Homepage</a> soll es in 5 Tagen soweit sein.Diesmal sind auch die <a href="http://www.eclipse.org/ajdt/" target="_blank">AspectJ Developer Tools (AJDT)</a> mit dabei, also der IDE-Support für aspektorientierte Programmiersprache <a href="http://www.eclipse.org/aspectj/">AspectJ</a>. Da gerade die AJDT sehr viel vom Eclipse-IDE-Core nutzen ist das wirklich ein Segen, da es hier in der Vergangenheit oft zu Versionskonflikten kam.</p>
<p>Wieder mit dabei ist natürlich auch wieder die <a href="http://www.eclipse.org/webtools/main.php" target="_blank">Web Tools Platform (WTP)</a>, welche die Eclipse-IDE zur Webentwicklung tauglich macht, indem beispielsweise der Tomcat im Eclipse gestartet werden kann.</p>
<p>Und auch <a href="http://www.eclipse.org/mylyn/" target="_blank">Eclipse Mylyn</a>, welches vorher unter dem Namen Mylar bekannt war ist dabei. Dieses Plugin macht aus einer Eclipse-IDE eine Task orientierte Entwicklungsumgebung. Das heißt es können Tasks aus System wie JIRA, Trac oder Bugzilla dargestellt werden. Das besondere dabei ist jedoch, das man dann die Arbeit an einem Task starten kann und Mylyn fokusiert aufgrund der durchgeführte Schritte die Oberfläche auf die benutzten Dateien. Wird der Task später gewechselt werden wieder die Dateien für den anderen Task angezeigt.</p>
<p>Nicht bestandteil von Europa aber dennoch im gleichen Zeitraum wird das Release 2.0 von <a href="http://www.springide.org/blog/" target="_blank">Spring IDE</a> fertig werden. Dies ist ebenfalls ein Eclipse-Plugin zum entwickeln von Spring Anwendungen.  Eines der neuen Feature ist dabei die Darstellung der Spring AOP Advices, ähnlich wie das AJDT macht.</p>
]]></content:encoded>
			<wfw:commentRss>http://mwiesner.com/2007/06/24/eclipse-kommt-nach-europa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kerberos Vortrag auf dem Linux Tag 2007</title>
		<link>http://mwiesner.com/2007/06/04/kerberos-vortrag-auf-dem-linux-tag-2007/</link>
		<comments>http://mwiesner.com/2007/06/04/kerberos-vortrag-auf-dem-linux-tag-2007/#comments</comments>
		<pubDate>Mon, 04 Jun 2007 11:58:57 +0000</pubDate>
		<dc:creator>mike</dc:creator>
				<category><![CDATA[Events]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[Konferenz]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[LinuxTag]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/index.php/2007/06/04/kerberos-vortrag-auf-dem-linux-tag-2007/</guid>
		<description><![CDATA[Hier nun die Folien zum Vortrag &#8220;Kerberos als Unternehmsweites Single-Sign-On&#8221; auf dem Linux Tag 2007. Bei diesem Vortrag geht es um die Einsatzgebiete in Unternehmen und Organisation und die Vor- und Nachteile. Das erwähnte Buch findet sich hier, und das Paper im PDF-Format hier. Ein Vortrag über die technischen Details von Kerberos mit einigen How-Tos [...]]]></description>
				<content:encoded><![CDATA[<p>Hier nun die Folien zum Vortrag &#8220;Kerberos als Unternehmsweites Single-Sign-On&#8221; auf dem Linux Tag 2007. Bei diesem Vortrag geht es um die Einsatzgebiete in Unternehmen und Organisation und die Vor- und Nachteile. Das erwähnte Buch findet sich <a href="http://www.amazon.de/exec/obidos/ASIN/0596004036/ref=nosim/agileentwickl-21" target="_blank">hier</a>, und das Paper im PDF-Format <a href="http://www.mwiesner.com/wp-content/uploads/2007/06/lt2007kerberospaper.pdf">hier</a>.</p>
<p>Ein Vortrag über die technischen Details von Kerberos mit einigen How-Tos befindet sich darunter.</p>
<div style="width:425px;text-align:left" id="__ss_59447"><object style="margin:0px" width="425" height="355"><param name="movie" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=kerberos-als-unternehmsweites-single-sign-on-27317"/><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slideshare.net/swf/ssplayer2.swf?doc=kerberos-als-unternehmsweites-single-sign-on-27317" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object>
<div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"><a href="http://www.slideshare.net/?src=embed"><img src="http://static.slideshare.net/swf/logo_embd.png" style="border:0px none;margin-bottom:-5px" alt="SlideShare"/></a> | <a href="http://www.slideshare.net/mike.wiesner/kerberos-als-unternehmsweites-single-sign-on?src=embed" title="View 'Kerberos als Unternehmsweites Single Sign On' on SlideShare">View</a> | <a href="http://www.slideshare.net/upload?src=embed">Upload your own</a></div>
</div>
<p>Kerberos im Detail:</p>
<div style="width:425px;text-align:left" id="__ss_59450"><object style="margin:0px" width="425" height="355"><param name="movie" value="http://static.slideshare.net/swf/ssplayer2.swf?doc=single-sign-on-mit-kerberos-v5-10904"/><param name="allowFullScreen" value="true"/><param name="allowScriptAccess" value="always"/><embed src="http://static.slideshare.net/swf/ssplayer2.swf?doc=single-sign-on-mit-kerberos-v5-10904" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"></embed></object>
<div style="font-size:11px;font-family:tahoma,arial;height:26px;padding-top:2px;"><a href="http://www.slideshare.net/?src=embed"><img src="http://static.slideshare.net/swf/logo_embd.png" style="border:0px none;margin-bottom:-5px" alt="SlideShare"/></a> | <a href="http://www.slideshare.net/mike.wiesner/single-sign-on-mit-kerberos-v5?src=embed" title="View 'Single Sign On mit Kerberos V5' on SlideShare">View</a> | <a href="http://www.slideshare.net/upload?src=embed">Upload your own</a></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://mwiesner.com/2007/06/04/kerberos-vortrag-auf-dem-linux-tag-2007/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Spring Konfiguration mit Annotations</title>
		<link>http://mwiesner.com/2007/05/16/spring-konfiguration-mit-annotations/</link>
		<comments>http://mwiesner.com/2007/05/16/spring-konfiguration-mit-annotations/#comments</comments>
		<pubDate>Wed, 16 May 2007 18:25:07 +0000</pubDate>
		<dc:creator>mike</dc:creator>
				<category><![CDATA[Spring]]></category>
		<category><![CDATA[Annotations]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/index.php/2007/05/16/spring-konfiguration-mit-annotations/</guid>
		<description><![CDATA[Mit Spring 2.1 wird die Unterstützung von Annotations nochmals erweitert werden. Bei Spring 2.0 wurde ja schon @Repository, @Required, @Transactional und die AspectJ-Annotation-Syntax eingeführt. Bei Spring 2.1 geht es jetzt soweit, das die komplette SpringKonfiguration über Annotations gemacht werden kann. Die bisherige Konfiguration mit XML bleibt natürlich trotzdem vorhanden und wird auch nicht deprecated, vielmehr [...]]]></description>
				<content:encoded><![CDATA[<p>Mit Spring 2.1 wird die Unterstützung von Annotations nochmals erweitert werden. Bei Spring 2.0 wurde ja schon <code>@Repository, @Required, @Transactional</code> und die AspectJ-Annotation-Syntax eingeführt.</p>
<p>Bei Spring 2.1 geht es jetzt soweit, das die komplette SpringKonfiguration über Annotations gemacht werden kann. Die bisherige Konfiguration mit XML bleibt natürlich trotzdem vorhanden und wird auch nicht deprecated, vielmehr wird dadurch eine Alternative angeboten die in einigen Bereichen vielleicht ganz interessant sein dürfte.</p>
<p>Wenn bei Spring 2.1 ein Service z.B. einen DAO benötigt kann dies dann durch folgenden Code geschehen:</p>
<p><code>@Autowired<br />
private void setMeinTollerDao(MeinTollerDao dao)</code></p>
<p>Der Service kann dann entweder mit folgender Konfiguration angelegt werden:</p>
<p><code>&lt;bean class="service.MeinTollerService"/&gt;</code></p>
<p>..oder aber von Spring &#8220;gesucht&#8221; werden:</p>
<p><code>&lt;context:component-scan base-package="service"/&gt;</code></p>
<p>Dazu muss dann bei der Klasse noch die Annotation <code>@Component</code> hinzugefügt werden.</p>
<p>Der DAO kann dann z.B. wiederum in einer Spring-XML-Datei konfiguriert sein oder ebenfalls über <code>@Component</code> erstellt werden. Es ist also auch beliebiges mischen möglich, und mit <code>@Resource</code> kann auch ein explizites Mapping auf eine Spring Bean anstatt autowire gemacht werden.</p>
<p>Weiterhin werden auch die JSR-250 Annotations <code>@PostConstruct</code> und<code> @PreDestroy</code> unterstützt.</p>
<p>Eine Step-by-Step Anleitung von meinem Kollegen <a href="http://www.interface21.com/people/mfisher.html" target="_blank">Mark Fisher</a> gibt es hier:<a href="http://blog.interface21.com/main/2007/05/14/annotation-driven-dependency-injection-in-spring-21/" target="_blank"> http://blog.interface21.com/main/2007/05/14/annotation-driven-dependency-injection-in-spring-21/</a></p>
<p>Natürlich sind das Features über die diskutiert werden kann, weshalb es dazu auch einen <a href="http://groups.google.com/group/sugg/browse_thread/thread/cc90e533f37bf03c" target="_blank">Thread in der Spring User Group Germany</a> gibt. Hier ist jeder eingeladen mit zu diskutieren.<a href="http://groups.google.com/group/sugg/browse_thread/thread/cc90e533f37bf03c" target="_blank"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://mwiesner.com/2007/05/16/spring-konfiguration-mit-annotations/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auf nach Berlin!</title>
		<link>http://mwiesner.com/2007/05/03/auf-nach-berlin/</link>
		<comments>http://mwiesner.com/2007/05/03/auf-nach-berlin/#comments</comments>
		<pubDate>Thu, 03 May 2007 15:37:56 +0000</pubDate>
		<dc:creator>mike</dc:creator>
				<category><![CDATA[Events]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Spring]]></category>
		<category><![CDATA[Konferenz]]></category>
		<category><![CDATA[LinuxTag]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/index.php/2007/05/03/auf-nach-berlin/</guid>
		<description><![CDATA[Letztes Jahr war bei mir, abgesehen von der Froscon, bei den Linux-Konferenzen erst mal Pause angesagt, deswegen freu ich mich umso mehr dieses Jahr wieder beim Linux Tag dabei zu sein. Wer es noch nicht mitbekommen hat: Der Linux Tag findet dieses Jahr in Berlin statt, was ich persönlich sehr angenehm find, da mir Berlin [...]]]></description>
				<content:encoded><![CDATA[<p>Letztes Jahr war bei mir, abgesehen von der Froscon, bei den Linux-Konferenzen erst mal Pause angesagt, deswegen freu ich mich umso mehr dieses Jahr wieder beim Linux Tag dabei zu sein. Wer es noch nicht mitbekommen hat: Der Linux Tag findet dieses Jahr in Berlin statt, was ich persönlich sehr angenehm find, da mir Berlin sehr gefällt und ich in Wiesbaden in den Rhein-Main-Hallen (wo er letztes Jahr war) sowieso schon bei der JAX immer bin.  Naja, auf jeden Fall werde ich dort am Freitag eine Session über das Thema <a href="http://www.mwiesner.com/index.php/tourdaten/lt07_kerberos/">Kerberos als Unternehmsweites Single-Sign-On</a> haben. Hier wird es also weniger um technischen Details gehen als viel mehr um die Bedeutung von Kerberos als SSO-System in einem Unternehmen.</p>
<p>Weitere Termine sind:</p>
<p>21.05.07: Java User Group München:  <a href="http://www.mwiesner.com/index.php/tourdaten/jugmspringsecurity">Spring Security als universelle Sicherheitsplattform</a><br />
05.07.07: Java Forum Stuttgart: <a href="http://www.mwiesner.com/index.php/tourdaten/jfs07_easeofsecurity/">Ease of Security</a><br />
26.06.07-29.06.08: <a href="http://www.interface21.com/training/eventDetails/2007/core-fra-2-de.html">Core Spring Training</a> in Frankfurt am Main</p>
]]></content:encoded>
			<wfw:commentRss>http://mwiesner.com/2007/05/03/auf-nach-berlin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ab jetzt bei Interface21</title>
		<link>http://mwiesner.com/2007/04/02/ab-jetzt-bei-interface-21/</link>
		<comments>http://mwiesner.com/2007/04/02/ab-jetzt-bei-interface-21/#comments</comments>
		<pubDate>Mon, 02 Apr 2007 08:31:59 +0000</pubDate>
		<dc:creator>mike</dc:creator>
				<category><![CDATA[Diverses]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Spring]]></category>

		<guid isPermaLink="false">http://www.mwiesner.com/index.php/2007/04/02/ab-jetzt-bei-interface-21/</guid>
		<description><![CDATA[Seit 01.04. (nein, kein Aprilscherz) bin ich jetzt als Senior Consultant bei Interface21, der Frima hinter dem Spring Framework, tätig. Die Zeit bei der SOFTCON war sehr schön und ich hatte dort auch ich nie etwas zu Beanstanden, doch jetzt freue ich mich schon auf die neuen Aufgaben bei Interface21. Auch hier werde ich neben [...]]]></description>
				<content:encoded><![CDATA[<p>Seit 01.04. (nein, kein Aprilscherz) bin ich jetzt als Senior Consultant bei <a href="http://www.interface21.de" target="_blank">Interface21</a>, der Frima hinter dem Spring Framework, tätig.</p>
<p>Die Zeit bei der SOFTCON war sehr schön und ich hatte dort auch ich nie etwas zu Beanstanden, doch jetzt freue ich mich schon auf die neuen Aufgaben bei Interface21. Auch hier werde ich neben Spring und Acegi Consulting/Training auch weiterhin als Berater für sämtliche IT-Security Themen zur Verfügung stehen, wie z.B. Kerberos und SSO.</p>
]]></content:encoded>
			<wfw:commentRss>http://mwiesner.com/2007/04/02/ab-jetzt-bei-interface-21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
