TWC: Medium: Collaborative: Foundations of Application-Sensitive Access Control Evaluation
TWC:媒介:协作:应用程序敏感的访问控制评估的基础
基本信息
- 批准号:1228668
- 负责人:
- 金额:$ 20.18万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2012
- 资助国家:美国
- 起止时间:2012-09-01 至 2016-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Access control schemes are traditionally compared in terms of raw expressive power (i.e., the policies they can encode and how those policies can be changed); however, such comparisons ignore the needs of the application within which a scheme will be deployed. For some applications, the most expressive scheme may be overly complex and not necessarily the best fit. To this end, this project investigates the suitability analysis problem: Given a system's access control workload, a set of candidate access control schemes, and a set of application-specific cost metrics, which scheme best meets the needs of the system?The goal is to create a suitability-analysis framework that is sufficiently rigorous to be useful to researchers and theoreticians, while remaining accessible to security practitioners. Such a framework will help formalize an access control scheme's application-specific strengths and limitations, enable researchers to precisely describe the scenarios for which a scheme is best suited, allow assessment of the novelty and utility of proposed schemes, and help analysts diagnose shortcomings in existing systems. In particular, the project will develop (1) an application-specific, workload-based framework for analyzing the suitability of access control schemes that is sufficiently rich to compare logical, extensional, and hybrid schemes in both sequential and concurrent systems; (2) a cost analysis component that quantifies a scheme's suitability using custom metrics; and (3) tools that automate a range of suitability analysis tasks. A real-world security workload, PKI-based authentication and authorization on the web, will be used to evaluate the results.
访问控制方案传统上是根据原始表达能力(即,它们可以编码的策略以及如何更改这些策略)进行比较的;然而,这种比较忽略了将在其中部署方案的应用程序的需求。对于某些应用程序,最具表现力的方案可能过于复杂,不一定是最合适的。为此,本项目研究了适宜性分析问题:给定系统的访问控制工作量、一组候选访问控制方案和一组特定于应用程序的成本度量,哪种方案最符合系统的需求?目标是创建一个足够严格的适宜性分析框架,对研究人员和理论家有用,同时保持安全从业者的可访问性。这样的框架将有助于将访问控制方案特定于应用的优势和限制正式化,使研究人员能够准确地描述方案最适合的场景,允许评估拟议方案的新颖性和实用性,并帮助分析人员诊断现有系统中的缺陷。特别是,该项目将开发(1)特定于应用程序的、基于工作负载的框架,用于分析访问控制方案的适宜性,该框架足够丰富,可以比较顺序和并发系统中的逻辑、扩展和混合方案;(2)使用自定义指标量化方案适宜性的成本分析组件;以及(3)自动化一系列适宜性分析任务的工具。将使用真实的安全工作量、基于公钥基础设施的网络身份验证和授权来评估结果。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Von Welch其他文献
Cyberinfrastructure Usage Modalities on the TeraGrid
TeraGrid 上的网络基础设施使用方式
- DOI:
10.1109/ipdps.2011.239 - 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
Daniel S. Katz;David L. Hart;C. Jordan;Amitava Majumdar;J. Navarro;Warren Smith;John Towns;Von Welch;Nancy Wilkins - 通讯作者:
Nancy Wilkins
Leveraging Computational Grid Technologies for Building a Secure and Manageable Power Grid
利用计算网格技术构建安全、可管理的电网
- DOI:
10.1109/hicss.2007.323 - 发表时间:
2007 - 期刊:
- 影响因子:0
- 作者:
H. Khurana;Mohammad Maifi Hasan Khan;Von Welch - 通讯作者:
Von Welch
Identity Management for Virtual Organizations: An Experience-Based Model
虚拟组织的身份管理:基于经验的模型
- DOI:
- 发表时间:
2013 - 期刊:
- 影响因子:0
- 作者:
Robert Cowles;Craig Jackson;Von Welch - 通讯作者:
Von Welch
A roadmap for using NSF cyberinfrastructure with InCommon
将 NSF 网络基础设施与 InCommon 结合使用的路线图
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
Von Welch;Alan Walsh;William K. Barnett;C. Stewart - 通讯作者:
C. Stewart
The Web's PKI: An Expository Review and Certificate Validation Cost Simulation
网络的 PKI:说明性审查和证书验证成本模拟
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Randy W. Heiland;W. C. Garrison;Yechen Qiao;Adam J. Lee;Von Welch - 通讯作者:
Von Welch
Von Welch的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Von Welch', 18)}}的其他基金
CICI: CCoE: Trusted CI: Advancing Trustworthy Science
CICI:CCoE:可信 CI:推进可信科学
- 批准号:
1920430 - 财政年份:2019
- 资助金额:
$ 20.18万 - 项目类别:
Cooperative Agreement
Collaborative Research: EAGER: Exploring and Advancing the State of the Art in Robust Science in Gravitational Wave Physics
合作研究:EAGER:探索和推进引力波物理学稳健科学的最新技术
- 批准号:
1823385 - 财政年份:2018
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
Collaborative Research: CICI: Secure and Resilient Architecture: Scientific Workflow Integrity with Pegasus
合作研究:CICI:安全和弹性架构:与 Pegasus 的科学工作流程完整性
- 批准号:
1642070 - 财政年份:2016
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
CICI: Center of Excellence: Center for Trustworthy Scientific Cyberinfrastructure
CICI:卓越中心:值得信赖的科学网络基础设施中心
- 批准号:
1547272 - 财政年份:2016
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
Center for Trustworthy Scientific Cyberinfrastructure
值得信赖的科学网络基础设施中心
- 批准号:
1234408 - 财政年份:2012
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
SCI: Collaborative Research: NMI DEVELOPMENT: Policy Controlled Attribute Framework
SCI:协作研究:NMI 开发:策略控制属性框架
- 批准号:
0438424 - 财政年份:2004
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
相似海外基金
TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
- 批准号:
1840790 - 财政年份:2018
- 资助金额:
$ 20.18万 - 项目类别:
Continuing Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
- 批准号:
1937622 - 财政年份:2018
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
TWC SBE: Medium: Collaborative: Building a Privacy-Preserving Social Networking Platform from a Technological and Sociological Perspective
TWC SBE:媒介:协作:从技术和社会学角度构建保护隐私的社交网络平台
- 批准号:
1855391 - 财政年份:2018
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1834213 - 财政年份:2018
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
- 批准号:
1854000 - 财政年份:2018
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Seal: Secure Engine for AnaLytics - From Secure Similarity Search to Secure Data Analytics
TWC:媒介:协作:Seal:AnaLytics 的安全引擎 - 从安全相似性搜索到安全数据分析
- 批准号:
1929901 - 财政年份:2018
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1748127 - 财政年份:2017
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
TWC SBE: Medium: Collaborative: Dollars for Hertz: Making Trustworthy Spectrum Sharing Technically and Economically Viable
TWC SBE:媒介:协作:赫兹美元:使值得信赖的频谱共享在技术上和经济上可行
- 批准号:
1801986 - 财政年份:2017
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: New Protocols and Systems for RAM-Based Secure Computation
TWC:媒介:协作:基于 RAM 的安全计算的新协议和系统
- 批准号:
1562888 - 财政年份:2016
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1563848 - 财政年份:2016
- 资助金额:
$ 20.18万 - 项目类别:
Standard Grant