TTP: Small: Automated Conformance Testing of Access Control and Obligation Policies

TTP:小:访问控制和义务策略的自动一致性测试

基本信息

  • 批准号:
    1318529
  • 负责人:
  • 金额:
    $ 49.98万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2013
  • 资助国家:
    美国
  • 起止时间:
    2013-09-01 至 2013-10-31
  • 项目状态:
    已结题

项目摘要

Attributed-based obligatory access control is a new access control paradigm for achieving fine-grained authorization and assured system accountability. However, access control and obligation policies can be implemented incorrectly for various reasons, such as programming errors and misunderstanding about the policies. It is important to reveal discrepancy between the policy specification and the actual system implementation. The objective of this ?Transition To Practice? project is to develop an open source tool for model-based testing of attribute-based access control and obligation policies. It can build test models by integrating attribute-based access control and obligation rules with functional test models, generate test cases from the test models to meet given coverage criteria, and transform model-level test cases into executable code in a target language and test execution environment. The test code can then be executed with the system under test to exercise the access control and obligation policies. The tool is applicable to a great variety of systems due to the support for various programming languages and test execution environments. It is independent of how access control and obligation policies are implemented in the system under test. The broader impacts of this project include deployment of the tool to various academic and industry projects and involvement of students, particularly undergraduate students, in cutting-edge research.
基于属性的强制访问控制是一种新的访问控制范例,用于实现细粒度授权和有保证的系统责任。然而,访问控制和义务策略可能由于各种原因而无法正确实施,例如编程错误和对策略的误解。揭示政策规范与实际系统实施之间的差异非常重要。 “过渡到实践”的目标该项目旨在开发一个开源工具,用于基于模型的基于属性的访问控制和义务策略的测试。它可以通过将基于属性的访问控制和义务规则与功能测试模型集成来构建测试模型,从测试模型生成满足给定覆盖标准的测试用例,并将模型级测试用例转换为目标语言的可执行代码并测试执行环境。然后可以在被测系统上执行测试代码,以执行访问控制和义务策略。由于支持多种编程语言和测试执行环境,该工具适用于多种系统。它独立于被测系统中访问控制和义务策略的实施方式。该项目更广泛的影响包括将该工具部署到各种学术和行业项目中,以及学生(特别是本科生)参与前沿研究。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Dianxiang Xu其他文献

Aspect-oriented specification of threat-driven security requirements
威胁驱动的安全需求的面向方面的规范
  • DOI:
    10.1504/ijcat.2008.017725
  • 发表时间:
    2008-03-01
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Dianxiang Xu;V. Goel;K. Nygard;W. E. Wong
  • 通讯作者:
    W. E. Wong
Automated Strong Mutation Testing of XACML Policies
XACML 策略的自动强突变测试
Interaction-based Reputation Model in Online Social Networks
在线社交网络中基于交互的声誉模型
  • DOI:
    10.5220/0005668302650272
  • 发表时间:
    2016-11-26
  • 期刊:
  • 影响因子:
    0
  • 作者:
    I. Alsmadi;Dianxiang Xu;Jin
  • 通讯作者:
    Jin
A Systematic Approach for Integrating Fault Trees into System Statecharts
将故障树集成到系统状态图中的系统方法
Modeling and integrating aspects with UML activity diagrams
使用 UML 活动图对方面进行建模和集成
  • DOI:
    10.1145/1529282.1529377
  • 发表时间:
    2009-03-08
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Zhanqi Cui;Linzhang Wang;Xu;ong Li;ong;Dianxiang Xu
  • 通讯作者:
    Dianxiang Xu

Dianxiang Xu的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Dianxiang Xu', 18)}}的其他基金

Building AI-Powered Responsible Workforce by Integrating Large Language Models into Computer Science Curriculum
通过将大型语言模型集成到计算机科学课程中,打造人工智能驱动的负责任的劳动力队伍
  • 批准号:
    2336061
  • 财政年份:
    2024
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
FMitF: Track II: SMT-Based Reachability Analyzer of NGAC Policies
FMitF:轨道 II:NGAC 策略的基于 SMT 的可达性分析器
  • 批准号:
    2318891
  • 财政年份:
    2023
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
Collaborative Research: Education DCL: EAGER: Harnessing the Power of Large Language Models in Digital Forensics Education at MSI and HBCU
合作研究:教育 DCL:EAGER:在 MSI 和 HBCU 的数字取证教育中利用大型语言模型的力量
  • 批准号:
    2333951
  • 财政年份:
    2023
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
EAGER: SaTC-EDU: Exploring Visualized and Explainable Artificial Intelligence to Improve Students’ Learning Experience in Digital Forensics Education
EAGER:SaTC-EDU:探索可视化和可解释的人工智能,以改善学生在数字取证教育中的学习体验
  • 批准号:
    2039288
  • 财政年份:
    2021
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
TWC: Small: Benchmarking Testing Methods for Access Control Policies
TWC:小型:访问控制策略的基准测试方法
  • 批准号:
    1954327
  • 财政年份:
    2019
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
TWC: Small: Benchmarking Testing Methods for Access Control Policies
TWC:小型:访问控制策略的基准测试方法
  • 批准号:
    1618229
  • 财政年份:
    2016
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
REU Site: Software Security
REU 网站:软件安全
  • 批准号:
    1461133
  • 财政年份:
    2015
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
EDU: Developing a Software Artifact Repository for Software Assurance Education
EDU:开发用于软件保障教育的软件工件存储库
  • 批准号:
    1522847
  • 财政年份:
    2015
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
TTP: Small: Automated Conformance Testing of Access Control and Obligation Policies
TTP:小:访问控制和义务策略的自动一致性测试
  • 批准号:
    1359590
  • 财政年份:
    2013
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
REU Site: Information Assurance and Security
REU 网站:信息保障和安全
  • 批准号:
    1004843
  • 财政年份:
    2010
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant

相似国自然基金

小分子代谢物Catechin与TRPV1相互作用激活外周感觉神经元介导尿毒症瘙痒的机制研究
  • 批准号:
    82371229
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
DHEA抑制小胶质细胞Fis1乳酸化修饰减轻POCD的机制
  • 批准号:
    82301369
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
SETDB1调控小胶质细胞功能及参与阿尔茨海默病发病机制的研究
  • 批准号:
    82371419
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
PTBP1驱动H4K12la/BRD4/HIF1α复合物-PKM2正反馈环路促进非小细胞肺癌糖代谢重编程的机制研究及治疗方案探索
  • 批准号:
    82303616
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Automated per-plot leaf-level imaging and analysis for small plot arable field trials
针对小地块耕地试验的自动每地块叶级成像和分析
  • 批准号:
    10060164
  • 财政年份:
    2023
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Collaborative R&D
Automated Machine Learning-Based Brain Artery Segmentation, Anatomical Prior Labeling, and Feature Extraction on MR Angiography
基于自动机器学习的脑动脉分割、解剖先验标记和 MR 血管造影特征提取
  • 批准号:
    10759721
  • 财政年份:
    2023
  • 资助金额:
    $ 49.98万
  • 项目类别:
SBIR Phase II: Automated Perception for Robotic Chopsticks Manipulating Small and Large Objects in Constrained Spaces
SBIR 第二阶段:机器人筷子在受限空间中操纵小型和大型物体的自动感知
  • 批准号:
    2321919
  • 财政年份:
    2023
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Cooperative Agreement
SHF: Small: Modular Automated Verification of Concurrent Data Structures
SHF:小型:并发数据结构的模块化自动验证
  • 批准号:
    2304758
  • 财政年份:
    2023
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
Automatic, Opportunistic Surveillance of Hip Bone Fragility in X-ray Images
X 射线图像中髋骨脆性的自动、机会性监视
  • 批准号:
    10697573
  • 财政年份:
    2023
  • 资助金额:
    $ 49.98万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了