Αντικείμενο της παρούσας διατριβής είναι η μελέτη θεμάτων ασφάλειας πληροφοριακών συστημάτων που λειτουργούν με βάση το διαδίκτυο και ειδικότερα η διαχείριση συστημάτων ελέγχου προσπέλασης σε συνεργατικά περιβάλλοντα εφαρμογών. Στα πλαίσια αυτής της διατριβής εξετάζονται τα προβλήματα ασφάλειας των κατανεμημένων πληροφοριακών συστημάτων, καθώς και των διαδικτυακών εφαρμογών που εκτελούνται σε αυτά. Επιπρόσθετα, μελετώνται τα χαρακτηριστικά και οι δυνατότητες των υπαρχόντων μοντέλων και πολιτικών ασφάλειας, ιδιαίτερα σε ότι αφορά τον έλεγχο προσπέλασης πληροφοριακών πόρων. Η μελέτη επικεντρώνεται σε θέματα διαχείρισης ελέγχου προσπέλασης, με σκοπό την καταγραφή και ταξινόμηση των αντίστοιχων προβλημάτων στα πλαίσια των σύγχρονων συστημάτων εφαρμογών για συνεργατικά περιβάλλοντα. Για το σκοπό αυτό, μελετώνται και αξιολογούνται προηγούμενες εργασίες για πολιτικές και μοντέλα ασφάλειας, ιδιαίτερα σε ότι αφορά τις νέες απαιτήσεις που εισάγονται και καταδεικνύουν την ανάγκη σχεδιασμού αποτελεσματικών συστημάτων ελέγχου προσπέλασης που να υποστηρίζουν έγκαιρο και λεπτομερειακό έλεγχο με δυναμική προσαρμογή στις τρέχουσες διαμορφώσεις των πληροφοριακών συστημάτων και των αναγκών των χρηστών τους. Με βάση τα πορίσματα της μελέτης, διαμορφώνεται και παρουσιάζεται ένα νέο μοντέλο ασφάλειας, που υποστηρίζει τη δυναμική διαχείριση του ελέγχου προσπέλασης σε κατανεμημένα συνεργατικά περιβάλλοντα κατά τη περίοδο εκτέλεσης των εφαρμογών. Επιπλέον, προτείνονται οι κατάλληλοι μηχανισμοί και οι διαδικασίες επιβολής των κανόνων εξουσιοδότησης, με αποκεντρωμένη διαχείριση στη βάση ποικίλων περιορισμών που καθορίζονται είτε κατά την περίοδο σχεδίασης είτε κατά την περίοδο εκτέλεσης. Για την εφαρμογή του προτεινόμενου μοντέλου ασφάλειας επιλέχθηκε ένα τυπικό υποσύστημα πληροφοριακού συστήματος με διεργασίες ροής εργασιών, ώστε να επιβεβαιωθεί η αποτελεσματικότητα των μηχανισμών ασφάλειας. Επιπλέον, παρουσιάζεται η υλοποίηση του προτεινόμενου συστήματος δυναμικής διαχείρισης ελέγχου προσπέλασης με σύγχρονες τεχνολογίες του διαδικτύου και περιγράφεται αναλυτικά η λειτουργία του και οι επιμέρους καταστάσεις στις οποίες βρίσκεται το σύστημα ελέγχου προσπέλασης κατά την περίοδο εκτέλεσης συγκεκριμένων συναλλαγών. Από την εξέταση των αποτελεσμάτων της υλοποίησης προκύπτουν σημαντικά πλεονεκτήματα σε ότι αφορά την ικανοποίηση των απαιτήσεων που τέθηκαν εξ αρχής.