A system and method for controlling the access of users to a trusted
computer system using an authentication and authorization database,
containing information used to authenticate human users and information
establishing what each user can do, and a number of software processes,
including session initiation, authorization, credentials and database
management daemons. The software processes are implemented in an
independent fashion to prevent any process from performing an operation
that would affect another process in an unauthorized way.
Ein System und eine Methode für das Steuern des Zuganges der Benutzer zu einem verläßlichen Computersystem mit einer Authentisierung und Ermächtigung Datenbank, die Informationen verwendet, um menschliche Benutzer und Informationen das Herstellen zu beglaubigen was jeder Benutzer tun kann und eine Anzahl von Software-Prozessen, einschließlich Lernabschnitteinführung, Ermächtigung, Bescheinigungen und Datenbankmanagementdämonen enthalten. Die Software-Prozesse werden auf eine unabhängige Art und Weise eingeführt, um jeden möglichen Prozeß am Durchführen eines Betriebes zu verhindern, der einen anderen Prozeß in einer nicht autorisierten Weise beeinflussen würde.