User-centric, Secure Information Flow Management in Enterprise Systems (USIFES)

企业系统中以用户为中心的安全信息流管理 (USIFES)

基本信息

项目摘要

Data security is increasingly threatened by the complexity of networked enterprise information systems. Classical methods of access control and authorization fail because threats often arise from unintentional or intentional activities of authorized users. In this project, we focus on controlling undesired information flow at the interface between system and user. Often undesired information flows result not from malicious attacks but from the interaction of several usage events and information exchanges that, on their own, appear to be quite harmless. Together, however, they break the security policy of the system. The goal of this project is to develop a technique to identify, model, and protect against undesirable information flows resulting from the interplay between human-computer, human-human and computer-computer interactions. To this end, we formalize system and user actions that could potentially result in information flow and develop a domain specific language to specify sequences of such actions. We identify these actions by (1) taking the viewpoint of an attacker, and (2) mining information flow activities from real users. Our approach include the definition of test cases to verify, measure and certify the level to which system are secure against the identified threats. We validate our approach by developing a demonstrator in the context of existing standard enterprise software.
网络化企业信息系统的复杂性对数据安全构成越来越大的威胁。传统的访问控制和授权方法失败了,因为威胁通常来自授权用户的无意或有意的活动。在这个项目中,我们专注于在系统和用户之间的界面上控制不需要的信息流。通常,不受欢迎的信息流不是来自恶意攻击,而是几个使用事件和信息交换的交互作用,而这些事件和信息交换本身似乎是完全无害的。然而,它们一起打破了系统的安全策略。该项目的目标是开发一种技术来识别、建模和防止因人-计算机、人-人和计算机-计算机之间的交互作用而产生的不良信息流。为此,我们将可能导致信息流的系统和用户操作形式化,并开发特定于领域的语言来指定此类操作的序列。我们通过(1)从攻击者的角度来识别这些行为,以及(2)从真实用户中挖掘信息流活动。我们的方法包括定义测试用例,以验证、测量和证明系统针对已识别的威胁的安全级别。我们通过在现有标准企业软件环境中开发一个演示程序来验证我们的方法。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Professor Dr. Colin Atkinson其他文献

Professor Dr. Colin Atkinson的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Professor Dr. Colin Atkinson', 18)}}的其他基金

Softwareentwicklungsmethoden und service-orientierte Infrastrukturen für Mobile Business
移动业务的软件开发方法和面向服务的基础设施
  • 批准号:
    29877260
  • 财政年份:
    2006
  • 资助金额:
    --
  • 项目类别:
    Research Grants

相似国自然基金

基于CCN的新互联网架构体系对比分析及其路由缓冲策略研究
  • 批准号:
    61103027
  • 批准年份:
    2011
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
网格中以情境为中心的应用自动化研究
  • 批准号:
    60703054
  • 批准年份:
    2007
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Decentralizing Trust in Data-Centric In-Network Computing using Collaborative Secure Computation
使用协作安全计算分散对以数据为中心的网络内计算的信任
  • 批准号:
    24K20769
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Collaborative Research: Implementation: Medium: Secure, Resilient Cyber-Physical Energy System Workforce Pathways via Data-Centric, Hardware-in-the-Loop Training
协作研究:实施:中:通过以数据为中心的硬件在环培训实现安全、有弹性的网络物理能源系统劳动力路径
  • 批准号:
    2320972
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Research: Implementation: Medium: Secure, Resilient Cyber-Physical Energy System Workforce Pathways via Data-Centric, Hardware-in-the-Loop Training
协作研究:实施:中:通过以数据为中心的硬件在环培训实现安全、有弹性的网络物理能源系统劳动力路径
  • 批准号:
    2320975
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Research: Implementation: Medium: Secure, Resilient Cyber-Physical Energy System Workforce Pathways via Data-Centric, Hardware-in-the-Loop Training
协作研究:实施:中:通过以数据为中心的硬件在环培训实现安全、有弹性的网络物理能源系统劳动力路径
  • 批准号:
    2320973
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Research: Implementation: Medium: Secure, Resilient Cyber-Physical Energy System Workforce Pathways via Data-Centric, Hardware-in-the-Loop Training
协作研究:实施:中:通过以数据为中心的硬件在环培训实现安全、有弹性的网络物理能源系统劳动力路径
  • 批准号:
    2320974
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
A Study on Intelligent and Secure Human-centric 6G Network Orchestration
以人为中心的智能安全6G网络编排研究
  • 批准号:
    22K17878
  • 财政年份:
    2022
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Collaborative Research: MLWiNS: A Coding-Centric Approach to Robust, Secure, and Private Distributed Learning over Wireless
协作研究:MLWiNS:一种以编码为中心的方法,通过无线实现稳健、安全和私密的分布式学习
  • 批准号:
    2002821
  • 财政年份:
    2020
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Research: MLWiNS: A Coding-Centric Approach to Robust, Secure, and Private Distributed Learning over Wireless
协作研究:MLWiNS:一种以编码为中心的方法,通过无线实现稳健、安全和私密的分布式学习
  • 批准号:
    2002874
  • 财政年份:
    2020
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
ICN-WEN: Collaborative Research: SPLICE: Secure Predictive Low-Latency Information Centric Edge for Next Generation Wireless Networks
ICN-WEN:协作研究:SPLICE:下一代无线网络的安全预测低延迟信息中心边缘
  • 批准号:
    1719337
  • 财政年份:
    2017
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
ICN-WEN: Collaborative Research: SPLICE: Secure Predictive Low-Latency Information Centric Edge for Next Generation Wireless Networks
ICN-WEN:协作研究:SPLICE:下一代无线网络的安全预测低延迟信息中心边缘
  • 批准号:
    1719371
  • 财政年份:
    2017
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了