A formal approach to access control and consent management

访问控制和同意管理的正式方法

基本信息

  • 批准号:
    RGPIN-2014-04162
  • 负责人:
  • 金额:
    $ 2.84万
  • 依托单位:
  • 依托单位国家:
    加拿大
  • 项目类别:
    Discovery Grants Program - Individual
  • 财政年份:
    2015
  • 资助国家:
    加拿大
  • 起止时间:
    2015-01-01 至 2016-12-31
  • 项目状态:
    已结题

项目摘要

Personal data are widely distributed in enterprise information systems (IS) and shared across thousands of users. Protecting the confidentiality and integrity of personal data is critical in several domains like health, banking and governmental programs. Access control is responsible for controlling who has access to what and when in an IS. The objective of this research proposal is to develop a formal framework for controlling access to personal data stored in information systems. This framework shall ensure that personal data is accessed according to the requirements of the organisation and the requirements of the individuals related to the personal data. This framework shall address the following issues. First, it must include a proper mechanism for modeling IS users, individuals and their personal data, and access control rules, which together form an access control policy. Second, it must include a mechanism for specifying and verifying properties of an access control policy, to ensure that both individual requirements and organisational requirements are taken into account. Third, it must include an access control engine that can apply an access control policy to an access request. Finally, this framework should be general enough to be used in a variety of application domains; in others words, we need to transition from an ad hoc way of developing access control systems to a systematic approach based on a sound and powerful model of what access control consist of.
个人数据广泛分布在企业信息系统(IS)中,并在数千用户之间共享。保护个人数据的机密性和完整性在医疗、银行和政府项目等几个领域至关重要。访问控制负责控制谁有权访问IS中的什么内容以及何时访问。这项研究提案的目的是制定一个正式的框架,以控制对存储在信息系统中的个人数据的访问。该框架应确保根据组织的要求和与个人数据有关的个人要求访问个人数据。这一框架应解决以下问题。首先,它必须包括对用户、个人及其个人数据和访问控制规则进行建模的适当机制,这些规则共同形成了访问控制策略。其次,它必须包括用于指定和验证访问控制策略的属性的机制,以确保同时考虑个人需求和组织需求。第三,它必须包括可以将访问控制策略应用于访问请求的访问控制引擎。最后,该框架应该足够通用,以便在各种应用程序领域中使用;换句话说,我们需要从开发访问控制系统的临时方法过渡到基于访问控制组成的健全而强大的模型的系统方法。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Frappier, Marc其他文献

Proof-based verification approaches for dynamic properties: application to the information system domain
  • DOI:
    10.1007/s00165-014-0323-x
  • 发表时间:
    2015-03-01
  • 期刊:
  • 影响因子:
    1
  • 作者:
    Mammar, Amel;Frappier, Marc
  • 通讯作者:
    Frappier, Marc
SGAC: A Multi-Layered Access Control Model with Conflict Resolution Strategy
  • DOI:
    10.1093/comjnl/bxz039
  • 发表时间:
    2019-12-01
  • 期刊:
  • 影响因子:
    1.4
  • 作者:
    Nghi Huynh;Frappier, Marc;Laleau, Regine
  • 通讯作者:
    Laleau, Regine

Frappier, Marc的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Frappier, Marc', 18)}}的其他基金

A formal approach to intrusion detection
入侵检测的正式方法
  • 批准号:
    RGPIN-2019-05327
  • 财政年份:
    2022
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Discovery Grants Program - Individual
A formal approach to intrusion detection
入侵检测的正式方法
  • 批准号:
    RGPIN-2019-05327
  • 财政年份:
    2021
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Discovery Grants Program - Individual
A formal approach to intrusion detection
入侵检测的正式方法
  • 批准号:
    RGPIN-2019-05327
  • 财政年份:
    2020
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Discovery Grants Program - Individual
A formal approach to intrusion detection
入侵检测的正式方法
  • 批准号:
    RGPIN-2019-05327
  • 财政年份:
    2019
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Discovery Grants Program - Individual
A formal approach to access control and consent management
访问控制和同意管理的正式方法
  • 批准号:
    RGPIN-2014-04162
  • 财政年份:
    2018
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Discovery Grants Program - Individual
A formal approach to access control and consent management
访问控制和同意管理的正式方法
  • 批准号:
    RGPIN-2014-04162
  • 财政年份:
    2017
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Discovery Grants Program - Individual
Methods and techniques for the automation and simplification of ICS honey pots deployments and monitoring
用于自动化和简化 ICS 蜜罐部署和监控的方法和技术
  • 批准号:
    508278-2017
  • 财政年份:
    2017
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Engage Grants Program
A formal approach to access control and consent management
访问控制和同意管理的正式方法
  • 批准号:
    RGPIN-2014-04162
  • 财政年份:
    2016
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Discovery Grants Program - Individual
A formal approach to access control and consent management
访问控制和同意管理的正式方法
  • 批准号:
    RGPIN-2014-04162
  • 财政年份:
    2014
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Discovery Grants Program - Individual
Formal reuse and validation of information system specifications/Réutilisation et validation formelle des spécifications de systèmes d'information
信息系统规范的正式重用和验证/Réutilization et validation forelle des spécifications de systèmes dinformation
  • 批准号:
    185805-2009
  • 财政年份:
    2013
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Discovery Grants Program - Individual

相似国自然基金

量化 domain 的拓扑性质
  • 批准号:
    11771310
  • 批准年份:
    2017
  • 资助金额:
    48.0 万元
  • 项目类别:
    面上项目
基于Riemann-Hilbert方法的相关问题研究
  • 批准号:
    11026205
  • 批准年份:
    2010
  • 资助金额:
    3.0 万元
  • 项目类别:
    数学天元基金项目
EnSite array指导下对Stepwise approach无效的慢性房颤机制及消融径线设计的实验研究
  • 批准号:
    81070152
  • 批准年份:
    2010
  • 资助金额:
    10.0 万元
  • 项目类别:
    面上项目
MBR中溶解性微生物产物膜污染界面微距作用机制定量解析
  • 批准号:
    50908133
  • 批准年份:
    2009
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
新型低碳马氏体高强钢在不同低温下解理断裂物理模型的研究
  • 批准号:
    50671047
  • 批准年份:
    2006
  • 资助金额:
    30.0 万元
  • 项目类别:
    面上项目
基于生态位理论与方法优化沙区人工植物群落的研究
  • 批准号:
    30470298
  • 批准年份:
    2004
  • 资助金额:
    15.0 万元
  • 项目类别:
    面上项目

相似海外基金

BPC-DP: A Spatial Approach to Reduce Inequities in Early Access to CS Education
BPC-DP:减少早期计算机科学教育不平等的空间方法
  • 批准号:
    2315879
  • 财政年份:
    2024
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Standard Grant
In my neighbourhood, in my city: A community engaged, multi-sectoral, equity driven approach to identifying opportunities for improving access and supports for racialized and LGBTQ2S+ women experiencing substance use challenges in the City of Toronto
在我的社区,在我的城市:采用社区参与、多部门、公平驱动的方法,为多伦多市面临药物使用挑战的种族和 LGBTQ2S 妇女寻找改善机会和支持的机会
  • 批准号:
    480869
  • 财政年份:
    2023
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Miscellaneous Programs
IAS 2023, the 12th IAS Conference on HIV Science, Brisbane, Australia, and virtually, 23-26 July 2023
IAS 2023,第 12 届 IAS HIV 科学会议,澳大利亚布里斯班,虚拟会议,2023 年 7 月 23-26 日
  • 批准号:
    10696505
  • 财政年份:
    2023
  • 资助金额:
    $ 2.84万
  • 项目类别:
Application of the Telemedicine for Reach, Education, Access, and Treatment delivery model to engage emerging adults in Diabetes Self-Management Education and Support (TREAT-ED)
应用远程医疗覆盖、教育、获取和治疗提供模式,让新兴成年人参与糖尿病自我管理教育和支持 (TREAT-ED)
  • 批准号:
    10651947
  • 财政年份:
    2023
  • 资助金额:
    $ 2.84万
  • 项目类别:
J-RISE: Relevant Implementation Strategies to Eliminate the social and structural barriers to HIV services among Justice-involved Black men who have sex with men
J-RISE:消除男男性行为黑人中艾滋病毒服务的社会和结构性障碍的相关实施策略
  • 批准号:
    10744578
  • 财政年份:
    2023
  • 资助金额:
    $ 2.84万
  • 项目类别:
Collaborative Research: SaTC-EDU: Integrating Cybersecurity in Computing Curricula: A Software PBL-Driven Approach with Focus on Identity and Access Management (IAM)
合作研究:SaTC-EDU:将网络安全集成到计算课程中:以身份和访问管理 (IAM) 为重点的软件 PBL 驱动方法
  • 批准号:
    2302614
  • 财政年份:
    2023
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Standard Grant
Accelerating Genomic Data Sharing and Collaborative Research with Privacy Protection
通过隐私保护加速基因组数据共享和协作研究
  • 批准号:
    10735407
  • 财政年份:
    2023
  • 资助金额:
    $ 2.84万
  • 项目类别:
CAREER: A convergent and transformative approach to understanding human access to groundwater and its impact on the hydrological cycle
职业:一种融合和变革的方法来了解人类获取地下水及其对水文循环的影响
  • 批准号:
    2234213
  • 财政年份:
    2023
  • 资助金额:
    $ 2.84万
  • 项目类别:
    Continuing Grant
Reducing health disparities in foregut cancers by using modifiable barriers to predict risk for inequitable care: a novel implementation science-based approach
通过使用可修改的障碍来预测不公平护理的风险来减少前肠癌症的健康差异:一种基于科学的新颖实施方​​法
  • 批准号:
    10633373
  • 财政年份:
    2023
  • 资助金额:
    $ 2.84万
  • 项目类别:
Preventing School Exclusion and Opioid Misuse: Effectiveness of the Inclusive Skill-building Learning Approach (ISLA)
防止学校排斥和阿片类药物滥用:包容性技能建设学习方法 (ISLA) 的有效性
  • 批准号:
    10775597
  • 财政年份:
    2023
  • 资助金额:
    $ 2.84万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了