TWC: Medium: Collaborative: Foundations of Application-Sensitive Access Control Evaluation

TWC:媒介:协作:应用程序敏感的访问控制评估的基础

基本信息

  • 批准号:
    1228668
  • 负责人:
  • 金额:
    $ 20.18万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2012
  • 资助国家:
    美国
  • 起止时间:
    2012-09-01 至 2016-08-31
  • 项目状态:
    已结题

项目摘要

Access control schemes are traditionally compared in terms of raw expressive power (i.e., the policies they can encode and how those policies can be changed); however, such comparisons ignore the needs of the application within which a scheme will be deployed. For some applications, the most expressive scheme may be overly complex and not necessarily the best fit. To this end, this project investigates the suitability analysis problem: Given a system's access control workload, a set of candidate access control schemes, and a set of application-specific cost metrics, which scheme best meets the needs of the system?The goal is to create a suitability-analysis framework that is sufficiently rigorous to be useful to researchers and theoreticians, while remaining accessible to security practitioners. Such a framework will help formalize an access control scheme's application-specific strengths and limitations, enable researchers to precisely describe the scenarios for which a scheme is best suited, allow assessment of the novelty and utility of proposed schemes, and help analysts diagnose shortcomings in existing systems. In particular, the project will develop (1) an application-specific, workload-based framework for analyzing the suitability of access control schemes that is sufficiently rich to compare logical, extensional, and hybrid schemes in both sequential and concurrent systems; (2) a cost analysis component that quantifies a scheme's suitability using custom metrics; and (3) tools that automate a range of suitability analysis tasks. A real-world security workload, PKI-based authentication and authorization on the web, will be used to evaluate the results.
传统上,访问控制方案是根据原始表达能力(即,它们可以编码的政策以及如何更改这些政策)进行比较;但是,这种比较忽略了将部署计划的应用程序的需求。 对于某些应用,最表现力的方案可能过于复杂,而不一定是最合适的。为此,该项目调查了适合性分析问题:鉴于系统的访问控制工作量,一组候选访问控制计划以及一组特定应用的成本指标,哪些方案最能满足系统的需求?目标是创建一个适用性 - 分析框架,该框架对研究人员和理论家的适用性访问权限很严格,以便对可靠的练习访问。这样的框架将有助于正式化访问控制计划的特定应用程序的优势和局限性,使研究人员能够精确地描述最适合计划的方案,允许评估拟议方案的新颖性和实用性,并帮助分析师诊断现有系统中的短缺。 特别是,该项目将开发(1)一个基于应用程序的,基于工作负载的框架,用于分析访问控制方案的适用性,该方案足够丰富,可以比较顺序和并发系统中的逻辑,扩展和混合方案; (2)使用自定义指标量化计划的适用性的成本分析组件; (3)自动化一系列适用性分析任务的工具。 现实世界中的安全工作负载,基于PKI的身份验证和网络授权将用于评估结果。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Von Welch其他文献

Leveraging Computational Grid Technologies for Building a Secure and Manageable Power Grid
利用计算网格技术构建安全、可管理的电网
Cyberinfrastructure Usage Modalities on the TeraGrid
TeraGrid 上的网络基础设施使用方式
Identity Management for Virtual Organizations: An Experience-Based Model
虚拟组织的身份管理:基于经验的模型
A roadmap for using NSF cyberinfrastructure with InCommon
将 NSF 网络基础设施与 InCommon 结合使用的路线图
  • DOI:
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Von Welch;Alan Walsh;William K. Barnett;C. Stewart
  • 通讯作者:
    C. Stewart
Fine‐grained authorization for job execution in the Grid: design and implementation
网格中作业执行的细粒度授权:设计与实现
  • DOI:
    10.1002/cpe.827
  • 发表时间:
    2003
  • 期刊:
  • 影响因子:
    0
  • 作者:
    K. Keahey;Von Welch;S. Lang;B. Liu;Sam Meder
  • 通讯作者:
    Sam Meder

Von Welch的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Von Welch', 18)}}的其他基金

CICI: CCoE: Trusted CI: Advancing Trustworthy Science
CICI:CCoE:可信 CI:推进可信科学
  • 批准号:
    1920430
  • 财政年份:
    2019
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Cooperative Agreement
Collaborative Research: EAGER: Exploring and Advancing the State of the Art in Robust Science in Gravitational Wave Physics
合作研究:EAGER:探索和推进引力波物理学稳健科学的最新技术
  • 批准号:
    1823385
  • 财政年份:
    2018
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Standard Grant
Collaborative Research: CICI: Secure and Resilient Architecture: Scientific Workflow Integrity with Pegasus
合作研究:CICI:安全和弹性架构:与 Pegasus 的科学工作流程完整性
  • 批准号:
    1642070
  • 财政年份:
    2016
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Standard Grant
CICI: Center of Excellence: Center for Trustworthy Scientific Cyberinfrastructure
CICI:卓越中心:值得信赖的科学网络基础设施中心
  • 批准号:
    1547272
  • 财政年份:
    2016
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Standard Grant
Center for Trustworthy Scientific Cyberinfrastructure
值得信赖的科学网络基础设施中心
  • 批准号:
    1234408
  • 财政年份:
    2012
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Standard Grant
Security at the Cyber-Border
网络边境的安全
  • 批准号:
    1158796
  • 财政年份:
    2011
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Standard Grant
SCI: Collaborative Research: NMI DEVELOPMENT: Policy Controlled Attribute Framework
SCI:协作研究:NMI 开发:策略控制属性框架
  • 批准号:
    0438424
  • 财政年份:
    2004
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Standard Grant

相似国自然基金

复合低维拓扑材料中等离激元增强光学响应的研究
  • 批准号:
    12374288
  • 批准年份:
    2023
  • 资助金额:
    52 万元
  • 项目类别:
    面上项目
基于管理市场和干预分工视角的消失中等企业:特征事实、内在机制和优化路径
  • 批准号:
    72374217
  • 批准年份:
    2023
  • 资助金额:
    41.00 万元
  • 项目类别:
    面上项目
托卡马克偏滤器中等离子体的多尺度算法与数值模拟研究
  • 批准号:
    12371432
  • 批准年份:
    2023
  • 资助金额:
    43.5 万元
  • 项目类别:
    面上项目
中等质量黑洞附近的暗物质分布及其IMRI系统引力波回波探测
  • 批准号:
    12365008
  • 批准年份:
    2023
  • 资助金额:
    32 万元
  • 项目类别:
    地区科学基金项目
中等垂直风切变下非对称型热带气旋快速增强的物理机制研究
  • 批准号:
    42305004
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
  • 批准号:
    1840790
  • 财政年份:
    2018
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Continuing Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
  • 批准号:
    1937622
  • 财政年份:
    2018
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Standard Grant
TWC SBE: Medium: Collaborative: Building a Privacy-Preserving Social Networking Platform from a Technological and Sociological Perspective
TWC SBE:媒介:协作:从技术和社会学角度构建保护隐私的社交网络平台
  • 批准号:
    1855391
  • 财政年份:
    2018
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
  • 批准号:
    1834213
  • 财政年份:
    2018
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
  • 批准号:
    1854000
  • 财政年份:
    2018
  • 资助金额:
    $ 20.18万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了