课题基金 / 基金详情

Formale Spezifikation, Verifikation und Umsetzung von rollenbasierten Sicherheitsrichtlinien

Formale Spezifikation, Verifikation und Umsetzung von rollenbasierten Sicherheitsrichtlinien
基于角色的安全策略的正式规范、验证和实施
批准号:
25616799
负责人:
Dr. Karsten Sohr
金额:
$0.0万
依托单位国家:
德国
项目类别:
Research Grants
财政年份:
2006
资助国家:
德国
项目状态:
已结题
起止时间:
2005-12-31 至 2008-12-31

项目摘要

项目成果

相似基金

相关文献

中文摘要
翻译
从组织的系统化和管理的系统化的角度来看,这是一个非常重要的问题。从今天起,我们将继续努力,为您提供更好的服务。所有的一切都是在Gröber Eren Organisationen Schnell unübersichtlich,因此dass es zu inkonsistenzen and unerlabten zugriffen kommen kann。在FORRBAC Soll ein系统中,MIT DEM SICHERHITS RICHTLING SPEZIZIert,analysiert and umgesetzt是könnnen。这是一项非常重要的工作,也是一项重要的工作。在德尔斯滕阶段,我们的系统将根据临时安排的工作流程自动调整工作流程。他将在他的理论中以莎贝尔的名字命名。您的位置:我也知道>教育/科学>教育/科学>科学与文化。他的制度在现实中被毁了,他被送进了西西里,死在了临时的世界里。在DER Zweiten阶段,我们将提供正式的规范,并将实施新的正式验证。
英文摘要
Die zunehmende elektronische Speicherung von sensiblen Daten und die Abbildung von Geschäftsprozessen auf IT-Systeme machen in vielen Organisationen ein systematisches Berechtigungsmanagement erforderlich. Um einen angemessenen Schutz von sensiblen Daten zu gewährleisten, sind organisationsweit verbindliche Sicherheitsrichtlinien für die Zugriffskontrolle festzulegen. Allerdings werden diese Richtlinien gerade in größeren Organisationen schnell unübersichtlich, so dass es zu Inkonsistenzen und unerlaubten Zugriffen kommen kann. In ForRBAC soll ein System entwickelt werden, mit dem Sicherheitsrichtlinien spezifiziert, analysiert und umgesetzt werden können. Schwerpunktmäßig wird die rollenbasierte Zugriffskontrolle betrachtet, weil diese in vielen Organisationen weit verbreitet ist. In der ersten Phase wird das System auf Basis einer Temporallogik entwickelt, um auch dynamische Sicherheitsrichtlinien behandeln zu können, die z.B. im Kontext von Workflows auftreten. Die Temporallogik wird dann in den Theorembeweiser Isabelle eingebettet. Hierdurch können Beweise über die Sicherheitsrichtlinien maschinell geführt werden. Damit das System auch in der Praxis genutzt werden kann, wird eine Eingabesprache für Sicherheitsverantwortliche entwickelt, die in die Temporallogik übersetzt wird. In der zweiten Phase wird eine rollenbasierte Autorisierungskomponente formal spezifiziert, und es wird eine Implementierung dieser Komponente zumindest teilweise formal verifiziert.
期刊论文(0)
专著(0)
科研奖励(0)
会议论文
海外基金