TC: Small: Collaborative Research: Formal Security Analysis of Access Control Models and Extensions
TC:小型:协作研究:访问控制模型和扩展的形式安全分析
基本信息
- 批准号:1018414
- 负责人:
- 金额:$ 27.5万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2010
- 资助国家:美国
- 起止时间:2010-08-15 至 2015-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Providing restrictive and secure access to resources is a challenging and socially important problem. Security analysis helps organizations gain confidence on the control they have on resources while providing access, and helps them devise and maintain policies. There is a dire need for analysis tools to help administrators ensure security as they make administrative changes to reflect changes in policy. Security analysis of access control is non-trivial for an administrator due to the complexity of reasoning with the beguiling number of possible future scenarios. Techniques for the analysis of security in access control is in its infancy. The goal of this project is to go beyond decidability/undecidability issues, and go forth to build scalable and usable security analysis tools and techniques when access control is deployed via the most commonly used role-based access control (RBAC) models or its spatiotemporal extensions.The main thesis of this project is that finding breaches of security in an access control model is very similar to finding errors in a program. Some of the innovative expected results include: accurate mapping of the security problem for policies in access control as reachability problems in transition systems, including succinct discrete systems and automata with spatio-temporal constraints; scalable techniques to search for security breaches by exploiting the model-checking techniques developed by the program verification community; usable and useful tools for administrators to express policies and automatically find breaches of their security policies. The project helps in building technical bridges between the communities of access control security and formal methods in verification, which is expected to trigger a flurry of research, possibly unifying problems in the two fields, and initiating each other with new ideas. Scalable and usable security analysis will also serve needs in many settings including emergency, disaster management and homeland security applications. The tools will be included as modules in a tele-medicine system and an emergency management system. The integration of the ideas, techniques, and tools resulting from this project into the education curriculum will positively impact the quality of a newly trained workforce that is prepared to meet security challenges, making them aware of security issues in access control, and educating them on practical ways to check for breaches in security.
提供有限制和安全的资源获取途径是一个具有挑战性和社会重要性的问题。安全分析帮助组织在提供访问时获得对资源控制的信心,并帮助他们设计和维护策略。管理员在进行管理更改以反映策略更改时,迫切需要分析工具来帮助他们确保安全性。访问控制的安全性分析对于管理员来说是非常重要的,因为对未来可能出现的大量场景进行推理是非常复杂的。访问控制中的安全性分析技术还处于初级阶段。该项目的目标是超越可判定性/不可判定性问题,并在通过最常用的基于角色的访问控制(RBAC)模型或其时空扩展部署访问控制时,构建可扩展和可用的安全分析工具和技术。这个项目的主要论点是,在访问控制模型中发现安全漏洞与在程序中发现错误非常相似。一些创新的预期结果包括:将访问控制中策略的安全问题精确映射为过渡系统中的可达性问题,包括简洁的离散系统和具有时空约束的自动机;利用程序验证社区开发的模型检查技术来搜索安全漏洞的可扩展技术;管理员可用且有用的工具来表达策略并自动查找违反其安全策略的行为。该项目有助于在访问控制安全和正式验证方法社区之间建立技术桥梁,预计将引发一系列研究,可能将两个领域的问题统一起来,并以新的想法相互启动。可扩展和可用的安全分析也将满足许多环境的需求,包括应急、灾害管理和国土安全应用。这些工具将作为模块纳入远程医疗系统和应急管理系统。将这个项目产生的思想、技术和工具集成到教育课程中,将积极地影响新培训的劳动力的质量,使他们准备好迎接安全挑战,使他们意识到访问控制中的安全问题,并教育他们检查安全漏洞的实用方法。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Vijayalakshmi Atluri其他文献
Editors’ message for the special issue on security
- DOI:
10.1007/s00799-004-0087-7 - 发表时间:
2004-11-01 - 期刊:
- 影响因子:1.700
- 作者:
Vijayalakshmi Atluri;Indrakshi Ray - 通讯作者:
Indrakshi Ray
Performance analysis of dynamic ABAC systems using a queuing theoretic framework
使用排队论框架对动态属性基访问控制(ABAC)系统进行性能分析
- DOI:
10.1016/j.cose.2025.104432 - 发表时间:
2025-07-01 - 期刊:
- 影响因子:5.400
- 作者:
Gaurav Madkaikar;Karthikeya S.M. Yelisetty;Shamik Sural;Jaideep Vaidya;Vijayalakshmi Atluri - 通讯作者:
Vijayalakshmi Atluri
Vijayalakshmi Atluri的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Vijayalakshmi Atluri', 18)}}的其他基金
IUCRC Phase I Rutgers, Newark: Center for Accelerated Real Time Analytics (CARTA)
IUCRC 第一阶段 罗格斯大学,纽瓦克:加速实时分析中心 (CARTA)
- 批准号:
1747728 - 财政年份:2018
- 资助金额:
$ 27.5万 - 项目类别:
Continuing Grant
I/UCRC: Center for Hybrid Multicore Productivity Research (CHMPR) - Rutgers Site
I/UCRC:混合多核生产力研究中心 (CHMPR) - 罗格斯大学网站
- 批准号:
1624503 - 财政年份:2016
- 资助金额:
$ 27.5万 - 项目类别:
Continuing Grant
CAREER: Supporting Workflow, Long Duration and Nested Transaction Models in a Multilevel Secure Database Environment
职业:在多级安全数据库环境中支持工作流、长时间和嵌套事务模型
- 批准号:
9624222 - 财政年份:1996
- 资助金额:
$ 27.5万 - 项目类别:
Continuing Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
TC: Small: Collaborative Research: Implications of Fully Homomorphic Encryption
TC:小型:协作研究:完全同态加密的含义
- 批准号:
1646233 - 财政年份:2016
- 资助金额:
$ 27.5万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Exploiting Network Dynamics for Secret Key Generation
TC:小型:协作研究:利用网络动态生成密钥
- 批准号:
1321223 - 财政年份:2012
- 资助金额:
$ 27.5万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Towards a Formal Framework for Analyzing and Implementing Secure Routing Protocols
TC:小型:协作研究:建立分析和实施安全路由协议的正式框架
- 批准号:
1115706 - 财政年份:2011
- 资助金额:
$ 27.5万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Influencing Mental Models of Security
TC:小:协作研究:影响安全心理模型
- 批准号:
1115926 - 财政年份:2011
- 资助金额:
$ 27.5万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Exploiting Network Dynamics for Secret Key Generation
TC:小型:协作研究:利用网络动态生成密钥
- 批准号:
1116932 - 财政年份:2011
- 资助金额:
$ 27.5万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Membership Inference in a Differentially Private World and Beyond
TC:小:协作研究:差异私人世界及其他世界中的成员资格推断
- 批准号:
1117175 - 财政年份:2011
- 资助金额:
$ 27.5万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Viewpoints: Discovering Client- and Server-side Input Validation Inconsistencies to Improve Web Application Security
TC:小型:协作研究:观点:发现客户端和服务器端输入验证不一致以提高 Web 应用程序安全性
- 批准号:
1117167 - 财政年份:2011
- 资助金额:
$ 27.5万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Provable Security from Group Theory and Applications
TC:小型:协作研究:从群论和应用中证明安全性
- 批准号:
1117675 - 财政年份:2011
- 资助金额:
$ 27.5万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: An Argumentation-based Framework for Security Management
TC:小型:协作研究:基于论证的安全管理框架
- 批准号:
1118077 - 财政年份:2011
- 资助金额:
$ 27.5万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Membership Inference in a Differentially Private World and Beyond
TC:小:协作研究:差异私人世界及其他世界中的成员资格推断
- 批准号:
1116644 - 财政年份:2011
- 资助金额:
$ 27.5万 - 项目类别:
Standard Grant