Tamperproof Audit Logs
防篡改审计日志
基本信息
- 批准号:0415101
- 负责人:
- 金额:$ 33万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2005
- 资助国家:美国
- 起止时间:2005-09-01 至 2009-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
An audit log enumerates the changes, and often the accesses, that have been applied to a database. Audit logs are considered good practice for business systems, and are required by federal regulations for secure systems, drug approval data, medical information disclosure, financial records, and electronic voting. Given the central role of audit logs, it is critical that they are correct and unalterable.Mechanisms are developed, for implementation within a database management system (DBMS), based on cryptographically strong one-way hash functions, that prevent an intruder, including an auditor or an employee or even an unknown bug within the DBMS itself, from silently corrupting the audit log. The DBMS thus stores additional information in the database to enable a separate audit log validator to examine the database along with this extra information and state conclusively whether the audit log has been compromised, thus supporting tamper detection. Using a secure audit log replication protocol and the validator, tamperproof audit logs result. Good performance is essential: tamperproof audit logs will only realistically be used if their overhead is small.This research will enable an important and highly desirable capability to be added to existing database management systems: tamperproof audit logs. By instituting tamperproof audit logs, US federal regulations in many domains can be more effectively applied, lending confidence to the business leaders, government officials, and citizens who depend on these critical medical, financial, and voting systems. The PI will work closely with vendors to ensure that the approaches are consistent with existing technologies.This work is being developed on the open-source BerkeleyDB and MySQL systems, as an extension of these two systems and updates will be available via the project's Web site (http://www.cs.arizona.edu/tau/Audit/).
审核日志枚举已应用于数据库的更改(通常还包括访问)。审计日志被认为是业务系统的良好实践,并且是安全系统、药品审批数据、医疗信息披露、财务记录和电子投票的联邦法规所要求的。鉴于审计日志的核心作用,它们的正确性和不可更改性至关重要。基于加密的强大单向散列函数,开发了用于在数据库管理系统 (DBMS) 中实现的机制,以防止入侵者,包括审计员或员工,甚至是 DBMS 本身的未知错误,都会悄悄地破坏审计日志。因此,DBMS 在数据库中存储附加信息,以使单独的审核日志验证器能够检查数据库以及这些附加信息,并最终确定审核日志是否已被泄露,从而支持篡改检测。使用安全的审核日志复制协议和验证器,可以生成防篡改的审核日志。良好的性能至关重要:防篡改审计日志只有在开销很小的情况下才会真正被使用。这项研究将使一个重要且非常理想的功能添加到现有的数据库管理系统中:防篡改审计日志。通过建立防篡改审计日志,美国联邦法规在许多领域都可以得到更有效的应用,从而为依赖这些关键医疗、金融和投票系统的商界领袖、政府官员和公民带来信心。 PI 将与供应商密切合作,以确保这些方法与现有技术一致。这项工作正在开源 BerkeleyDB 和 MySQL 系统上开发,作为这两个系统的扩展和更新将通过该项目的网站提供(http://www.cs.arizona.edu/tau/Audit/)。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Richard Snodgrass其他文献
Richard Snodgrass的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Richard Snodgrass', 18)}}的其他基金
PFI AIR-TT: Improving Data Base Management System Performance Through Micro-Specialization
PFI AIR-TT:通过微专业化提高数据库管理系统性能
- 批准号:
1413780 - 财政年份:2014
- 资助金额:
$ 33万 - 项目类别:
Standard Grant
III: Small: Extending and Automating Dynamic Specialization of Database Management Systems
III:小型:扩展和自动化数据库管理系统的动态专业化
- 批准号:
1318343 - 财政年份:2013
- 资助金额:
$ 33万 - 项目类别:
Standard Grant
INSPIRE Track 1: Arizona-NOAO Temporal Analysis and Response to Events System (ANTARES)
INSPIRE 轨道 1:亚利桑那州 - NOAO 时间分析和事件响应系统 (ANTARES)
- 批准号:
1344024 - 财政年份:2013
- 资助金额:
$ 33万 - 项目类别:
Continuing Grant
III: Small: Using Empirical Generalization to Develop Predictive Models of DBMS Processing
III:小:使用经验概括来开发 DBMS 处理的预测模型
- 批准号:
1016205 - 财政年份:2010
- 资助金额:
$ 33万 - 项目类别:
Continuing Grant
CPATH-2: Collaborative Research: A Field Guide to the Science of Computation
CPATH-2:协作研究:计算科学领域指南
- 批准号:
0938948 - 财政年份:2009
- 资助金额:
$ 33万 - 项目类别:
Standard Grant
III-COR Medium: Collaborative Research: Achieving Compliant Databases
III-COR 媒介:协作研究:实现合规数据库
- 批准号:
0803229 - 财政年份:2008
- 资助金额:
$ 33万 - 项目类别:
Continuing Grant
Enabling the Commerical Realization of Temporal Databases
使能时态数据库商业化
- 批准号:
9632569 - 财政年份:1996
- 资助金额:
$ 33万 - 项目类别:
Standard Grant
Designing, Querying and Implementing Spatiotemporal Databases
设计、查询和实现时空数据库
- 批准号:
9302244 - 财政年份:1993
- 资助金额:
$ 33万 - 项目类别:
Continuing Grant
相似国自然基金
协同视角下政府环境审计对低碳经济发展的影响研究
- 批准号:72362035
- 批准年份:2023
- 资助金额:27 万元
- 项目类别:地区科学基金项目
兔死狐悲——会计师事务所同侪CPA死亡的审计经济后果研究
- 批准号:72302197
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
碳排放隐私数据的分类聚合和可信审计关键技术研究
- 批准号:62362059
- 批准年份:2023
- 资助金额:33 万元
- 项目类别:地区科学基金项目
面向APT攻击取证的系统审计日志图概要化研究
- 批准号:62362038
- 批准年份:2023
- 资助金额:32 万元
- 项目类别:地区科学基金项目
去可信实体的云存储数据自适应审计方法研究
- 批准号:62302330
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
AuditSageAI - AI powered audit chatbot making auditing accessible to all
AuditSageAI - 人工智能驱动的审计聊天机器人,使所有人都可以进行审计
- 批准号:
10100010 - 财政年份:2024
- 资助金额:
$ 33万 - 项目类别:
Collaborative R&D
EAGER: SHF: Verified Audit Layers for Safe Machine Learning
EAGER:SHF:用于安全机器学习的经过验证的审计层
- 批准号:
2318724 - 财政年份:2023
- 资助金额:
$ 33万 - 项目类别:
Standard Grant
Canadian antibiotic prescribing feedback initiative: Building a national framework to combat antimicrobial resistance in primary care (CANBuild-AMR)
加拿大抗生素处方反馈倡议:建立国家框架以应对初级保健中的抗菌药物耐药性 (CANBuild-AMR)
- 批准号:
487020 - 财政年份:2023
- 资助金额:
$ 33万 - 项目类别:
Operating Grants
AI Trust Audit - A novel solution and process to advance trust in the compliance and risk of AI systems in radiology
AI 信任审计 - 一种新颖的解决方案和流程,可提高放射学中 AI 系统合规性和风险的信任
- 批准号:
10076466 - 财政年份:2023
- 资助金额:
$ 33万 - 项目类别:
Grant for R&D
Efficient Facility Feedback of Existing Culture Testing is Able to Mitigate Resistance (EFFECT-AMR)
现有培养测试的有效设施反馈能够减轻耐药性 (EFFECT-AMR)
- 批准号:
478247 - 财政年份:2023
- 资助金额:
$ 33万 - 项目类别:
Operating Grants