Formale Spezifikation, Verifikation und Umsetzung von rollenbasierten Sicherheitsrichtlinien
基于角色的安全策略的正式规范、验证和实施
基本信息
- 批准号:25616799
- 负责人:
- 金额:--
- 依托单位:
- 依托单位国家:德国
- 项目类别:Research Grants
- 财政年份:2006
- 资助国家:德国
- 起止时间:2005-12-31 至 2008-12-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Die zunehmende elektronische Speicherung von sensiblen Daten und die Abbildung von Geschäftsprozessen auf IT-Systeme machen in vielen Organisationen ein systematisches Berechtigungsmanagement erforderlich. Um einen angemessenen Schutz von sensiblen Daten zu gewährleisten, sind organisationsweit verbindliche Sicherheitsrichtlinien für die Zugriffskontrolle festzulegen. Allerdings werden diese Richtlinien gerade in größeren Organisationen schnell unübersichtlich, so dass es zu Inkonsistenzen und unerlaubten Zugriffen kommen kann. In ForRBAC soll ein System entwickelt werden, mit dem Sicherheitsrichtlinien spezifiziert, analysiert und umgesetzt werden können. Schwerpunktmäßig wird die rollenbasierte Zugriffskontrolle betrachtet, weil diese in vielen Organisationen weit verbreitet ist. In der ersten Phase wird das System auf Basis einer Temporallogik entwickelt, um auch dynamische Sicherheitsrichtlinien behandeln zu können, die z.B. im Kontext von Workflows auftreten. Die Temporallogik wird dann in den Theorembeweiser Isabelle eingebettet. Hierdurch können Beweise über die Sicherheitsrichtlinien maschinell geführt werden. Damit das System auch in der Praxis genutzt werden kann, wird eine Eingabesprache für Sicherheitsverantwortliche entwickelt, die in die Temporallogik übersetzt wird. In der zweiten Phase wird eine rollenbasierte Autorisierungskomponente formal spezifiziert, und es wird eine Implementierung dieser Komponente zumindest teilweise formal verifiziert.
Die zunehmende elektronische Speicherung von sensiblen Daten und die Abbildung von Geschäftsprozessen auf IT-Systeme machen in vielen Organisationen ein systematisches Berechtigungsmanagement erforderlich. Um einen angemessenen Schutz von sensiblen Daten zu gewährleisten,sind organisationsweit verbindliche Sicherheitsrichtlinien für die Zugriffskontrolle festzulegen.所有韦尔登人都将这一规则写入了大组织,这样就可以使这一规则保持一致,并将其付诸实施。在ForRBAC中,需要对一个系统进行韦尔登,并对它进行安全特性、分析和韦尔登。Schwerpunktmäßig wird die rollenbasierte Zugriffskontrolle betrachtet,weil diese in vielen Organisationen weit verbreitet ist.在第一阶段,系统将以时间为基础,也可以动态地处理安全问题,z.B.在工作流的背景下。时间论将在伊莎贝尔的定理中得到证实。因此,我们必须认识到机械安全性是韦尔登的。但在实践中,这种制度也可以韦尔登,它将是一种为安全而进行的尝试,并将在时间上消亡。在第二阶段,将进行一个基于滚动的Autorisierungskomponente正式指定,并将进行一个Implementierung dieser Komponente zumindest的正式验证。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Dr. Karsten Sohr其他文献
Dr. Karsten Sohr的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
相似海外基金
Spezifikation und Verifikation von Informationsflüssen (InfoZert B)
信息流的规范和验证 (InfoZert B)
- 批准号:
15948980 - 财政年份:2006
- 资助金额:
-- - 项目类别:
Research Grants
Spezifikation, Verifikation und Sythese global asynchroner - lokal synchroner (GALS) Systeme und Schaltungen
全局异步-局部同步(GALS)系统和电路的规范、验证和综合
- 批准号:
5428633 - 财政年份:2004
- 资助金额:
-- - 项目类别:
Research Grants
Fahrerlose Transportsysteme als kooperative und adaptive Multiagentensysteme - Modellierung, Spezifikation, Verifikation und Simulation
无人驾驶运输系统作为协作和自适应多智能体系统 - 建模、规范、验证和模拟
- 批准号:
5245534 - 财政年份:2000
- 资助金额:
-- - 项目类别:
Priority Programmes
Fahrerlose Transportsysteme als kooperative und adaptive Multiagentensysteme - Modellierung, Spezifikation, Verifikation und Simulation
无人驾驶运输系统作为协作和自适应多智能体系统 - 建模、规范、验证和模拟
- 批准号:
5245560 - 财政年份:2000
- 资助金额:
-- - 项目类别:
Priority Programmes
Formale Spezifikation und Verifikation wesentlicher Sicherheitseigenschaften eines Mikrokerns
微内核基本安全属性的正式规范和验证
- 批准号:
5288276 - 财政年份:2000
- 资助金额:
-- - 项目类别:
Research Grants
Integration von Methoden zur Spezifikation und Verifikation von Sicherungseinrichtungen im spurgeführten Verkehr
轨道交通安全装置规范和验证方法的集成
- 批准号:
5135386 - 财政年份:1998
- 资助金额:
-- - 项目类别:
Priority Programmes
Integration von Methoden zur Spezifikation und Verifikation von Sicherungseinrichtungen im spurgeführten Verkehr
轨道交通安全装置规范和验证方法的集成
- 批准号:
5135392 - 财政年份:1998
- 资助金额:
-- - 项目类别:
Priority Programmes
Integration von Methoden zur Spezifikation und Verifikation von Sicherungseinrichtungen im spurgeführten Verkehr
轨道交通安全装置规范和验证方法的集成
- 批准号:
5292084 - 财政年份:1998
- 资助金额:
-- - 项目类别:
Priority Programmes
Spezifikation und Verifikation von Steuerungen für kontinuierliche Systeme auf der Grundlage modularer Modelle und kompositioneller Analyse
基于模块化模型和成分分析的连续系统控制的规范和验证
- 批准号:
5267552 - 财政年份:1996
- 资助金额:
-- - 项目类别:
Priority Programmes
Spezifikation und Verifikation von Steuerungen für kontinuierliche Systeme auf der Grundlage modularer Modelle und kompositioneller Analyse
基于模块化模型和成分分析的连续系统控制的规范和验证
- 批准号:
5267558 - 财政年份:1996
- 资助金额:
-- - 项目类别:
Priority Programmes