TWC: Small: Benchmarking Testing Methods for Access Control Policies
TWC:小型:访问控制策略的基准测试方法
基本信息
- 批准号:1618229
- 负责人:
- 金额:$ 49.71万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2016
- 资助国家:美国
- 起止时间:2016-09-01 至 2019-11-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Access control policies specify which users may perform which actions on which resources within which environments. Defective policies may have serious impacts, allowing unintended access (e.g., bank account withdrawals by a stranger) or preventing critical legitimate access (e.g., a doctor cannot view her patient's x-ray). As computer systems become more complex, policy defects have become more common. However, existing testing methods for detecting faults in access control policies have not been very successful and there is no explanation for why they are unable to detect a majority of faults. This project is investigating the inherent strengths, limitations, and cost-effectiveness of existing testing methods for access control policies. The results of this project will provide essential guidelines for planning testing efforts and selecting appropriate testing methods.The project focuses on access control policies expressed in the XACML language. The project is formalizing fault detection conditions that test cases must satisfy in order to detect specific types of access control faults. These conditions consist of reachability constraints, necessity constraints, and propagation constraints of various faults in XACML policies. They are used to determine the fault detection ability of a given testing method by evaluating whether or not its test cases satisfy the fault detection conditions. Based on the collective fault detection conditions of fault groups, the project is developing a method for generating optimal test suites using an efficient constraint solver. The optimal test suites are used to quantitatively measure cost-effectiveness levels of other testing methods in terms of the ratio between the number of faults detected (i.e., effectiveness) and the size of test suite generated (i.e., cost). Thus, the project is a study of benchmarking testing methods for access control policies.
访问控制策略指定哪些用户可以对哪些环境中的哪些资源执行哪些操作。有缺陷的政策可能会产生严重的影响,允许意外访问(例如,陌生人提取银行账户)或阻止关键的合法访问(例如,医生不能查看患者的x光片)。随着计算机系统变得越来越复杂,政策缺陷也变得越来越普遍。然而,现有的用于检测访问控制策略中的故障的测试方法并不是很成功,并且无法解释为什么它们无法检测到大多数故障。这个项目正在研究访问控制策略的现有测试方法的固有优势、限制和成本效益。这个项目的结果将为计划测试工作和选择适当的测试方法提供必要的指导方针。该项目侧重于用XACML语言表达的访问控制策略。该项目正在形式化测试用例必须满足的故障检测条件,以便检测特定类型的访问控制故障。这些条件包括可达性约束、必要性约束和XACML策略中各种错误的传播约束。通过评估测试用例是否满足故障检测条件,确定给定测试方法的故障检测能力。基于故障组的集体故障检测条件,本项目正在开发一种利用有效约束求解器生成最优测试套件的方法。根据检测到的故障数量(即有效性)和生成的测试套件的大小(即成本)之间的比率,使用最优测试套件来定量地度量其他测试方法的成本效益水平。因此,该项目是对访问控制策略的基准测试方法的研究。
项目成果
期刊论文数量(1)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Automated Coverage-Based Testing of XACML Policies
- DOI:10.1145/3205977.3205979
- 发表时间:2018-06
- 期刊:
- 影响因子:0
- 作者:Dianxiang Xu;Roshan Shrestha;Ning Shen
- 通讯作者:Dianxiang Xu;Roshan Shrestha;Ning Shen
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Dianxiang Xu其他文献
Generation of test requirements from aspectual use cases
从方面用例生成测试需求
- DOI:
10.1145/1229384.1229388 - 发表时间:
2007 - 期刊:
- 影响因子:0
- 作者:
Dianxiang Xu;Xudong He - 通讯作者:
Xudong He
Network slicing to improve multicasting in HPC clusters
用于改善 HPC 集群中多播的网络切片
- DOI:
- 发表时间:
2018 - 期刊:
- 影响因子:0
- 作者:
I. Alsmadi;Abdallah Khreishah;Dianxiang Xu - 通讯作者:
Dianxiang Xu
Research on Decision-making of Demand-side Energy Consumption Plan Based on Game Theory
基于博弈论的需求侧能源消费计划决策研究
- DOI:
10.1088/1755-1315/242/5/052030 - 发表时间:
2019 - 期刊:
- 影响因子:0
- 作者:
Qiang Zhang;Tianze Gao;Q. Cui;Fengchen Fu;Dianxiang Xu - 通讯作者:
Dianxiang Xu
Modeling security attacks with statecharts
使用状态图对安全攻击进行建模
- DOI:
10.1145/2000259.2000281 - 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
O. Ariss;Dianxiang Xu - 通讯作者:
Dianxiang Xu
Automated Generation of Integration Test Sequences from Logical Contracts
从逻辑契约自动生成集成测试序列
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
Dianxiang Xu;Weifeng Xu;Manghui Tu - 通讯作者:
Manghui Tu
Dianxiang Xu的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Dianxiang Xu', 18)}}的其他基金
Building AI-Powered Responsible Workforce by Integrating Large Language Models into Computer Science Curriculum
通过将大型语言模型集成到计算机科学课程中,打造人工智能驱动的负责任的劳动力队伍
- 批准号:
2336061 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
Collaborative Research: Education DCL: EAGER: Harnessing the Power of Large Language Models in Digital Forensics Education at MSI and HBCU
合作研究:教育 DCL:EAGER:在 MSI 和 HBCU 的数字取证教育中利用大型语言模型的力量
- 批准号:
2333951 - 财政年份:2023
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
FMitF: Track II: SMT-Based Reachability Analyzer of NGAC Policies
FMitF:轨道 II:NGAC 策略的基于 SMT 的可达性分析器
- 批准号:
2318891 - 财政年份:2023
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
EAGER: SaTC-EDU: Exploring Visualized and Explainable Artificial Intelligence to Improve Students’ Learning Experience in Digital Forensics Education
EAGER:SaTC-EDU:探索可视化和可解释的人工智能,以改善学生在数字取证教育中的学习体验
- 批准号:
2039288 - 财政年份:2021
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
TWC: Small: Benchmarking Testing Methods for Access Control Policies
TWC:小型:访问控制策略的基准测试方法
- 批准号:
1954327 - 财政年份:2019
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
EDU: Developing a Software Artifact Repository for Software Assurance Education
EDU:开发用于软件保障教育的软件工件存储库
- 批准号:
1522847 - 财政年份:2015
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
TTP: Small: Automated Conformance Testing of Access Control and Obligation Policies
TTP:小:访问控制和义务策略的自动一致性测试
- 批准号:
1318529 - 财政年份:2013
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
TTP: Small: Automated Conformance Testing of Access Control and Obligation Policies
TTP:小:访问控制和义务策略的自动一致性测试
- 批准号:
1359590 - 财政年份:2013
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
REU Site: Information Assurance and Security
REU 网站:信息保障和安全
- 批准号:
1004843 - 财政年份:2010
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
Powering Small Craft with a Novel Ammonia Engine
用新型氨发动机为小型船只提供动力
- 批准号:
10099896 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Collaborative R&D
"Small performances": investigating the typographic punches of John Baskerville (1707-75) through heritage science and practice-based research
“小型表演”:通过遗产科学和基于实践的研究调查约翰·巴斯克维尔(1707-75)的印刷拳头
- 批准号:
AH/X011747/1 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Research Grant
Fragment to small molecule hit discovery targeting Mycobacterium tuberculosis FtsZ
针对结核分枝杆菌 FtsZ 的小分子片段发现
- 批准号:
MR/Z503757/1 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Research Grant
Bacteriophage control of host cell DNA transactions by small ORF proteins
噬菌体通过小 ORF 蛋白控制宿主细胞 DNA 交易
- 批准号:
BB/Y004426/1 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Research Grant
Windows for the Small-Sized Telescope (SST) Cameras of the Cherenkov Telescope Array (CTA)
切伦科夫望远镜阵列 (CTA) 小型望远镜 (SST) 相机的窗口
- 批准号:
ST/Z000017/1 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Research Grant
CSR: Small: Leveraging Physical Side-Channels for Good
CSR:小:利用物理侧通道做好事
- 批准号:
2312089 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
CSR: Small: Multi-FPGA System for Real-time Fraud Detection with Large-scale Dynamic Graphs
CSR:小型:利用大规模动态图进行实时欺诈检测的多 FPGA 系统
- 批准号:
2317251 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
AF: Small: Problems in Algorithmic Game Theory for Online Markets
AF:小:在线市场的算法博弈论问题
- 批准号:
2332922 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
Collaborative Research: FET: Small: Algorithmic Self-Assembly with Crisscross Slats
合作研究:FET:小型:十字交叉板条的算法自组装
- 批准号:
2329908 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant
NeTS: Small: ML-Driven Online Traffic Analysis at Multi-Terabit Line Rates
NeTS:小型:ML 驱动的多太比特线路速率在线流量分析
- 批准号:
2331111 - 财政年份:2024
- 资助金额:
$ 49.71万 - 项目类别:
Standard Grant