CAREER: Tolerating Access Control Misconfiguration
职业:容忍访问控制错误配置
基本信息
- 批准号:0747283
- 负责人:
- 金额:$ 45万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2008
- 资助国家:美国
- 起止时间:2008-09-01 至 2013-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Access control is a multi-faceted area that has been advanced by a wide range of computer science research communities including programming languages, human-computer interaction, computerarchitecture, and operating systems. In general, this body of work has either sought to improve the expressiveness of access control logic or introduce novel mechanisms for enforcing policies. Eachapproach relies on a human operator or programmer to manually specify access control policies which are then enforced by a trusted reference monitor. Unfortunately, policy specification is often an error-prone process and can lead to damaging breaches of confidentiality due toaccess control misconfiguration. This work takes a three-phased approach to mitigating the effects of access control misconfiguration: 1) develop heuristics and models of proper access control enforcement, 2) design and implement system monitoring mechanisms capable of automatically identifying suspicious sharing patterns, and 3) evaluate the effectiveness of these heuristics and implementations through user studies and honeypots. These activities target both ubiquitousInternet systems such as the web and email as well as emerging mobile systems such as mobile social networks and mobile banking.
访问控制是一个多方面的领域,已经被广泛的计算机科学研究团体所推进,包括编程语言,人机交互,计算机体系结构和操作系统。 在一般情况下,这一机构的工作要么试图提高访问控制逻辑的表现力或引入新的机制,执行政策。 每种方法都依赖于操作员或程序员手动指定访问控制策略,然后由可信的引用监视器强制执行。 不幸的是,策略规范通常是一个容易出错的过程,并且由于访问控制配置错误,可能导致破坏性的机密性破坏。 这项工作采取了三个阶段的方法来减轻访问控制配置错误的影响:1)开发适当的访问控制执行的策略和模型,2)设计和实现能够自动识别可疑共享模式的系统监控机制,以及3)通过用户研究和蜜罐评估这些策略和实现的有效性。 这些活动的目标既包括网络和电子邮件等无处不在的互联网系统,也包括移动的社交网络和移动的银行业务等新兴的移动的系统。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Landon Cox其他文献
Improving Mobile Networking with Concurrent Wi-Fi Connections
通过并发 Wi-Fi 连接改善移动网络
- DOI:
- 发表时间:
2010 - 期刊:
- 影响因子:0
- 作者:
Hamed Soroush;Peter Gilbert;Nilanjan Banerjee;Brian Neil Levine;M. Corner;Landon Cox - 通讯作者:
Landon Cox
Landon Cox的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Landon Cox', 18)}}的其他基金
TC: Small: Trustworthy Mobile Sensing
TC:小型:值得信赖的移动传感
- 批准号:
1018547 - 财政年份:2010
- 资助金额:
$ 45万 - 项目类别:
Continuing Grant
NetSE: Small: Privacy-preserving Architectures for Social Networking Services
NetSE:小型:社交网络服务的隐私保护架构
- 批准号:
0916649 - 财政年份:2009
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
CSR---VCM: Managing a Concurrent Opportunistic Sensor Environment with Pocket Hypervisors
CSR---VCM:使用袖珍虚拟机管理程序管理并发机会传感器环境
- 批准号:
0720717 - 财政年份:2007
- 资助金额:
$ 45万 - 项目类别:
Continuing Grant
相似海外基金
Wireless Sensor Networks Tolerating Faults, Attacks and Eavesdropping
容忍故障、攻击和窃听的无线传感器网络
- 批准号:
16K00140 - 财政年份:2016
- 资助金额:
$ 45万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Tolerating the Intolerable: What harms can Harm Reduction condone?
容忍不可容忍的行为:减少伤害可以容忍哪些伤害?
- 批准号:
253739 - 财政年份:2012
- 资助金额:
$ 45万 - 项目类别:
Host Immune Strategies: Remembering, Resisting, Tolerating, and Being Specific
宿主免疫策略:记忆、抵抗、容忍和具体
- 批准号:
225011846 - 财政年份:2012
- 资助金额:
$ 45万 - 项目类别:
Priority Programmes
SHF: Small: Interleaving Constrained Parallel Runtime System for Tolerating Concurrency Bugs
SHF:小型:用于容忍并发错误的交错约束并行运行时系统
- 批准号:
0916770 - 财政年份:2009
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
Tolerating faults in interconnection networks for parallel computing
并行计算互连网络中的容错
- 批准号:
EP/G010587/1 - 财政年份:2009
- 资助金额:
$ 45万 - 项目类别:
Research Grant
Efficient Dynamic Analysis for Detecting and Tolerating Program Anomalies
用于检测和容忍程序异常的高效动态分析
- 批准号:
0811524 - 财政年份:2008
- 资助金额:
$ 45万 - 项目类别:
Standard Grant
NYI: Routing Protocols and Mechanisms for Tolerating Failures in High-Speed Networks
NYI:高速网络中容错的路由协议和机制
- 批准号:
9457766 - 财政年份:1994
- 资助金额:
$ 45万 - 项目类别:
Continuing Grant
RIA: Tolerating Synchronization Delays Using Multithreadings
RIA:使用多线程容忍同步延迟
- 批准号:
9308981 - 财政年份:1993
- 资助金额:
$ 45万 - 项目类别:
Standard Grant