【24h】

Parametric Information Flow Control in eHealth

机译:eHealth中的参数信息流量控制

获取原文

摘要

We study the problem of enforcing information flow control (IFC) in ehealth systems to verify secure flow of information through programs. IFC mechanisms allow users to control the release and propagation of sensitive information so that confidential information is not observable to unintended principals while collaborating with other legitimate principals. We formalise the parametrised security classes that are required for security policy specification in typical e-health systems in a hospital and use static type checking for detecting security policy violations in the system. The key advantage of using the parametrised security class lattice is greater precision in stating policies, enhanced usability and a reduced overhead in creating security tags.
机译:我们研究了EHEALTE系统中执行信息流控制(IFC)的问题,以验证通过程序的安全流程。 IFC机制允许用户控制敏感信息的释放和传播,以便在与其他合法原则合作的同时,不明意的主体不可观察到机密信息。我们将安全策略规范中所需的参数化安全类正式化,并使用静态类型检查来检测系统中的安全策略违规。使用参数化安全类晶格的关键优势在说明策略,增强的可用性和创建安全标签中的开销减少方面是更高的精度。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号