Transfer and enhancement of information-flow control techniques to develop secure systems using the example of workflow systems (MORES2)

传输和增强信息流控制技术,以使用工作流系统示例开发安全系统(更多2)

基本信息

项目摘要

The project MORES2 continues the evolution of a framework for developing secure workflow systems started in the predecessor project MORES. MORES was engaged in the modeling and verification of security properties for workflow systems considering the different types of requested security properties (e.g. information-flow control, separation of duty) at a particular level of abstraction, providing various decomposition techniques. Now, MORES2 aims at the development of appropriate refinement techniques for these workflow specifications. In particular, the notion of refinement to be developed has to support the refinement of the various aspects (e.g. activities, data, users) of workflows and also has to be able to translate the security properties considered in MORES to corresponding properties in other refinement levels. Translated security guarantees of higher abstraction levels will serve as initial building blocks for the verification of security properties on lower levels. However, we cannot expect that the notion of refinement will preserve the security guarantees in general because otherwise the arising restrictions would render such a refinement impracticable. Additionally, changing the abstraction level may also result in a refinement of the abilities of an attacker observing the workflow, which causes a change of how the required security guarantees are formulated. In MORES2 we will develop techniques to make use of security guarantees of higher abstraction levels in verifying the corresponding security properties on lower abstraction levels. We will provide a corresponding verification tool support based on existing interactive proof systems.Combining the upcoming results of MORES2 with the decomposition techniques developed in MORES, we will provide an integrated approach supporting security-in-the-large for workflow systems. Applying the decomposition techniques reduces the size of the components to be verified and improves the scalability of the verification tasks in general. The refinement techniques allow one to reuse the security guarantees of higher abstraction levels to verify the security of lower levels resulting in simpler proof tasks. This approach will be evaluated using the reference scenario Security in Web-based Workflow Management Systems of the priority programme by specifying it on various abstraction levels and using it to exemplify the translation of the arising security properties along the refinement hierarchy.
MORES2项目延续了在前身项目规范中开始的开发安全工作流系统的框架的演变。MORES致力于对工作流系统的安全属性进行建模和验证,考虑到特定抽象级别的不同类型的请求安全属性(如信息流控制、职责分离),提供了各种分解技术。现在,MORES2的目标是为这些工作流规范开发适当的精化技术。具体地说,要开发的细化概念必须支持对工作流的各个方面(例如,活动、数据、用户)的细化,并且还必须能够将通常考虑的安全属性转换为其他细化级别中的相应属性。转换后的较高抽象级别的安全保证将作为较低级别上的安全属性验证的初始构建块。然而,我们不能期望改进的概念将保留一般的安全保障,因为否则产生的限制将使这种改进变得不切实际。此外,更改抽象级别还可能导致攻击者观察工作流的能力得到改进,从而导致所需安全保证的制定方式发生变化。在MORES2中,我们将开发技术来利用较高抽象级别的安全保证来验证较低抽象级别上的相应安全属性。我们将在现有交互证明系统的基础上提供相应的验证工具支持,并将MORES2即将取得的结果与MORES的分解技术相结合,为工作流系统提供一种支持整体安全的集成方法。应用分解技术减小了要验证的组件的大小,并且总体上提高了验证任务的可伸缩性。精化技术允许人们重用较高抽象级别的安全保证来验证较低级别的安全性,从而使证明任务更简单。这一方法将使用优先方案的基于Web的工作流管理系统中的参考场景安全进行评估,方法是在不同的抽象级别上指定它,并使用它来举例说明沿着改进层次结构产生的安全属性的转换。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Professor Dr. Dieter Hutter其他文献

Professor Dr. Dieter Hutter的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Professor Dr. Dieter Hutter', 18)}}的其他基金

Entwicklung von Methoden und Werkzeugen zur semantischen Aufwertung von Tabellenkalkulation
开发电子表格语义增强的方法和工具
  • 批准号:
    193388432
  • 财政年份:
    2011
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Ontology-Driven Management of Change
本体驱动的变革管理
  • 批准号:
    45154386
  • 财政年份:
    2007
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Umsetzung von Sicherheitspolitiken auf eine strukturierte, formale Softwareentwicklung
在结构化、正式的软件开发中实施安全策略
  • 批准号:
    5202012
  • 财政年份:
    1999
  • 资助金额:
    --
  • 项目类别:
    Priority Programmes
Beweisplanen mit Hilfe von Differenz-Reduktionstechniken
使用差异缩减技术进行证明规划
  • 批准号:
    5295420
  • 财政年份:
    1997
  • 资助金额:
    --
  • 项目类别:
    Research Grants

相似国自然基金

泛文化的自我促进:基于中国人的行为和认知神经的新证据
  • 批准号:
    31070919
  • 批准年份:
    2010
  • 资助金额:
    32.0 万元
  • 项目类别:
    面上项目
纳米涂层表面上池沸腾防垢和强化传热的机理研究
  • 批准号:
    20876106
  • 批准年份:
    2008
  • 资助金额:
    35.0 万元
  • 项目类别:
    面上项目

相似海外基金

A neurobiological investigation of cannabis use and misuse in Veterans
退伍军人大麻使用和滥用的神经生物学调查
  • 批准号:
    10588526
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
VIS4ION-Thailand (Visually Impaired Smart Service System for Spatial Intelligence and Onboard Navigation) - Resub - 1
VIS4ION-泰国(视障空间智能和车载导航智能服务系统)- Resub - 1
  • 批准号:
    10903051
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
Cybersecurity Enhancement and Expansion Program for Information Technology Programs at the College of Central Florida
中佛罗里达学院信息技术项目的网络安全增强和扩展计划
  • 批准号:
    2302242
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Research: GEO OSE Track 1: Community-driven enhancement of information ecosystems for the discovery and use of paleontological specimen data
合作研究:GEO OSE 第 1 轨道:社区驱动的信息生态系统增强,以发现和使用古生物标本数据
  • 批准号:
    2324688
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Research: GEO OSE Track 1: Community-driven enhancement of information ecosystems for the discovery and use of paleontological specimen data
合作研究:GEO OSE 第 1 轨道:社区驱动的信息生态系统增强,以发现和使用古生物标本数据
  • 批准号:
    2324689
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Development and pilot testing of a mobile health application to improve HIV prevention and substance use treatment service access among women involved in the carceral system
开发并试点测试移动医疗应用程序,以改善监狱系统中妇女的艾滋病毒预防和药物滥用治疗服务的获取
  • 批准号:
    10619999
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
Use of electronic health records in underserved communities in Florida
在佛罗里达州服务欠缺的社区使用电子健康记录
  • 批准号:
    10580502
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
Cognitive enhancement through model-based and individualized neurostimulation
通过基于模型的个性化神经刺激增强认知
  • 批准号:
    10608715
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
A Technology-enhanced and Multilevel Approach to Promote Cervical Cancer Prevention Among Women Living with HIV
采用技术增强的多层次方法促进艾滋病毒感染妇女的宫颈癌预防
  • 批准号:
    10740622
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
A Cognitive Behavioral Sleep Self-Management Intervention for Young Adults with Type 1 Diabetes
针对年轻 1 型糖尿病患者的认知行为睡眠自我管理干预
  • 批准号:
    10713232
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了