Tamperproof Audit Logs
防篡改审计日志
基本信息
- 批准号:0415101
- 负责人:
- 金额:$ 33万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2005
- 资助国家:美国
- 起止时间:2005-09-01 至 2009-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
An audit log enumerates the changes, and often the accesses, that have been applied to a database. Audit logs are considered good practice for business systems, and are required by federal regulations for secure systems, drug approval data, medical information disclosure, financial records, and electronic voting. Given the central role of audit logs, it is critical that they are correct and unalterable.Mechanisms are developed, for implementation within a database management system (DBMS), based on cryptographically strong one-way hash functions, that prevent an intruder, including an auditor or an employee or even an unknown bug within the DBMS itself, from silently corrupting the audit log. The DBMS thus stores additional information in the database to enable a separate audit log validator to examine the database along with this extra information and state conclusively whether the audit log has been compromised, thus supporting tamper detection. Using a secure audit log replication protocol and the validator, tamperproof audit logs result. Good performance is essential: tamperproof audit logs will only realistically be used if their overhead is small.This research will enable an important and highly desirable capability to be added to existing database management systems: tamperproof audit logs. By instituting tamperproof audit logs, US federal regulations in many domains can be more effectively applied, lending confidence to the business leaders, government officials, and citizens who depend on these critical medical, financial, and voting systems. The PI will work closely with vendors to ensure that the approaches are consistent with existing technologies.This work is being developed on the open-source BerkeleyDB and MySQL systems, as an extension of these two systems and updates will be available via the project's Web site (http://www.cs.arizona.edu/tau/Audit/).
审核日志列举已应用于数据库的更改,通常是访问。审计日志被认为是业务系统的好实践,联邦法规要求安全系统,药物批准数据,医疗信息披露,财务记录和电子投票。鉴于审计日志的核心作用,至关重要的是,它们是正确且无法改变的。机械性是基于密码强的单向哈希功能,以在数据库管理系统(DBMS)内实施,以防止入侵者,包括审计师或雇员,甚至在DBMS内部的DBMS本身中的一个不知名的错误,从DBMS本身中默默腐败。因此,DBM将其他信息存储在数据库中,以启用一个单独的审核日志验证器,以检查数据库以及此额外信息,并最终确定审计日志是否已被损害,从而支持篡改检测。使用安全的审核日志复制协议和验证器,篡改审核日志结果。良好的性能是必不可少的:只有在其开销很小的情况下,才能实际使用防篡改审核日志。这项研究将使能够添加到现有的数据库管理系统中:Tamperproof Audit Logs。通过制定篡改审计日志,可以更有效地应用许多领域的美国联邦法规,向依赖这些关键医疗,财务和投票系统的商业领袖,政府官员和公民提供信心。 PI将与供应商紧密合作,以确保这些方法与现有技术一致。这项工作正在开源伯克利德B和MySQL Systems上开发,作为这两个系统和更新的扩展,可以通过该项目的网站获得(http://wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww.cs.arizona.edu/tau/tau/tau/tau/tau/audit/)。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

暂无数据
数据更新时间:2024-06-01
Richard Snodgrass的其他基金
PFI AIR-TT: Improving Data Base Management System Performance Through Micro-Specialization
PFI AIR-TT:通过微专业化提高数据库管理系统性能
- 批准号:14137801413780
- 财政年份:2014
- 资助金额:$ 33万$ 33万
- 项目类别:Standard GrantStandard Grant
III: Small: Extending and Automating Dynamic Specialization of Database Management Systems
III:小型:扩展和自动化数据库管理系统的动态专业化
- 批准号:13183431318343
- 财政年份:2013
- 资助金额:$ 33万$ 33万
- 项目类别:Standard GrantStandard Grant
INSPIRE Track 1: Arizona-NOAO Temporal Analysis and Response to Events System (ANTARES)
INSPIRE 轨道 1:亚利桑那州 - NOAO 时间分析和事件响应系统 (ANTARES)
- 批准号:13440241344024
- 财政年份:2013
- 资助金额:$ 33万$ 33万
- 项目类别:Continuing GrantContinuing Grant
III: Small: Using Empirical Generalization to Develop Predictive Models of DBMS Processing
III:小:使用经验概括来开发 DBMS 处理的预测模型
- 批准号:10162051016205
- 财政年份:2010
- 资助金额:$ 33万$ 33万
- 项目类别:Continuing GrantContinuing Grant
CPATH-2: Collaborative Research: A Field Guide to the Science of Computation
CPATH-2:协作研究:计算科学领域指南
- 批准号:09389480938948
- 财政年份:2009
- 资助金额:$ 33万$ 33万
- 项目类别:Standard GrantStandard Grant
III-COR Medium: Collaborative Research: Achieving Compliant Databases
III-COR 媒介:协作研究:实现合规数据库
- 批准号:08032290803229
- 财政年份:2008
- 资助金额:$ 33万$ 33万
- 项目类别:Continuing GrantContinuing Grant
Towards a Science of Database Systems
迈向数据库系统科学
- 批准号:06391060639106
- 财政年份:2006
- 资助金额:$ 33万$ 33万
- 项目类别:Standard GrantStandard Grant
SGER: Staged Query Processing
SGER:分阶段查询处理
- 批准号:98177989817798
- 财政年份:1998
- 资助金额:$ 33万$ 33万
- 项目类别:Standard GrantStandard Grant
Enabling the Commerical Realization of Temporal Databases
使能时态数据库商业化
- 批准号:96325699632569
- 财政年份:1996
- 资助金额:$ 33万$ 33万
- 项目类别:Standard GrantStandard Grant
Designing, Querying and Implementing Spatiotemporal Databases
设计、查询和实现时空数据库
- 批准号:93022449302244
- 财政年份:1993
- 资助金额:$ 33万$ 33万
- 项目类别:Continuing GrantContinuing Grant
相似国自然基金
协同视角下政府环境审计对低碳经济发展的影响研究
- 批准号:72362035
- 批准年份:2023
- 资助金额:27 万元
- 项目类别:地区科学基金项目
全生命周期视域的会计师事务所分所一体化治理与审计风险控制研究
- 批准号:72372064
- 批准年份:2023
- 资助金额:40 万元
- 项目类别:面上项目
监管数字化转型与审计行业治理研究:基于信息透明的视角
- 批准号:72302193
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于区块链的云数据公开审计技术研究
- 批准号:62302112
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
整合式证券审计信息披露改革及其经济后果研究:基于信息处理成本的视角
- 批准号:72302212
- 批准年份:2023
- 资助金额:30.00 万元
- 项目类别:青年科学基金项目
相似海外基金
AuditSageAI - AI powered audit chatbot making auditing accessible to all
AuditSageAI - 人工智能驱动的审计聊天机器人,使所有人都可以进行审计
- 批准号:1010001010100010
- 财政年份:2024
- 资助金额:$ 33万$ 33万
- 项目类别:Collaborative R&DCollaborative R&D
EAGER: SHF: Verified Audit Layers for Safe Machine Learning
EAGER:SHF:用于安全机器学习的经过验证的审计层
- 批准号:23187242318724
- 财政年份:2023
- 资助金额:$ 33万$ 33万
- 项目类别:Standard GrantStandard Grant
Canadian antibiotic prescribing feedback initiative: Building a national framework to combat antimicrobial resistance in primary care (CANBuild-AMR)
加拿大抗生素处方反馈倡议:建立国家框架以应对初级保健中的抗菌药物耐药性 (CANBuild-AMR)
- 批准号:487020487020
- 财政年份:2023
- 资助金额:$ 33万$ 33万
- 项目类别:Operating GrantsOperating Grants
AI Trust Audit - A novel solution and process to advance trust in the compliance and risk of AI systems in radiology
AI 信任审计 - 一种新颖的解决方案和流程,可提高放射学中 AI 系统合规性和风险的信任
- 批准号:1007646610076466
- 财政年份:2023
- 资助金额:$ 33万$ 33万
- 项目类别:Grant for R&DGrant for R&D
Efficient Facility Feedback of Existing Culture Testing is Able to Mitigate Resistance (EFFECT-AMR)
现有培养测试的有效设施反馈能够减轻耐药性 (EFFECT-AMR)
- 批准号:478247478247
- 财政年份:2023
- 资助金额:$ 33万$ 33万
- 项目类别:Operating GrantsOperating Grants