Skip to main content
Erschienen in: The Journal of Supercomputing 1/2014

01.07.2014

A formal framework for secure and complying services

verfasst von: Davide Basile, Pierpaolo Degano, Gian -Luigi Ferrari

Erschienen in: The Journal of Supercomputing | Ausgabe 1/2014

Einloggen

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Internet is offering a variety of services that are assembled to accomplish requests made by clients. While serving a request, security of the communications and of the data exchanged among services is crucial. Since communications occur along specific channels, it is equally important to guarantee that the interactions between a client and a server never get blocked because either cannot access a selected channel. We address here both these problems, from a formal point of view. A static analysis is presented, guaranteeing that a composition of a client and of possibly nested services respects both security policies for access control, and compliance between clients and servers.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Literatur
1.
Zurück zum Zitat Abadi M, Fournet C (2003) Access control based on execution history. In: Network and distributed system security symposium, NDSS 2003. The Internet Society Abadi M, Fournet C (2003) Access control based on execution history. In: Network and distributed system security symposium, NDSS 2003. The Internet Society
2.
Zurück zum Zitat Armbrust M et al (2010) A view of cloud computing. Commun ACM 53(4):50–58CrossRef Armbrust M et al (2010) A view of cloud computing. Commun ACM 53(4):50–58CrossRef
3.
Zurück zum Zitat Artikis A, Sergot MJ, Pitt JV (2009) Specifying norm-governed computational societies. ACM Trans Comput Log 10(1) Artikis A, Sergot MJ, Pitt JV (2009) Specifying norm-governed computational societies. ACM Trans Comput Log 10(1)
4.
Zurück zum Zitat Baier C, Katoen JP (2008) Principles of model checking. MIT Press, CambridgeMATH Baier C, Katoen JP (2008) Principles of model checking. MIT Press, CambridgeMATH
5.
Zurück zum Zitat Bartoletti M, Degano P, Ferrari GL (2009) Planning and verifying service composition. J Comput Secur 17(5):799–837 Bartoletti M, Degano P, Ferrari GL (2009) Planning and verifying service composition. J Comput Secur 17(5):799–837
6.
Zurück zum Zitat Bartoletti M, Degano P, Ferrari GL, Zunino R (2009) Model checking usage policies To appear in Math. Stuct. Comp. Sci., abridged version in TGC 2008, vol 5474 LNCS Bartoletti M, Degano P, Ferrari GL, Zunino R (2009) Model checking usage policies To appear in Math. Stuct. Comp. Sci., abridged version in TGC 2008, vol 5474 LNCS
8.
Zurück zum Zitat Bartoletti M, Tuosto E, Zunino R (2012) On the realizability of contracts in dishonest systems. In: Sirjani M (ed) COORDINATION, LNCS, vol 7274. Springer, pp 245–260 Bartoletti M, Tuosto E, Zunino R (2012) On the realizability of contracts in dishonest systems. In: Sirjani M (ed) COORDINATION, LNCS, vol 7274. Springer, pp 245–260
9.
Zurück zum Zitat Bartoletti M, Zunino R (2008) LocUsT: a tool for checking usage policies. Technical Report TR-08-07, Dip. Informatica, Univ. Pisa Bartoletti M, Zunino R (2008) LocUsT: a tool for checking usage policies. Technical Report TR-08-07, Dip. Informatica, Univ. Pisa
10.
Zurück zum Zitat Bartoletti M, Zunino R (2010) A calculus of contracting processes. In: LICS. IEEE Computer Society, pp 332–341 Bartoletti M, Zunino R (2010) A calculus of contracting processes. In: LICS. IEEE Computer Society, pp 332–341
11.
Zurück zum Zitat Bernsmed K, Jaatun MG, Meland PH, Undheim A (2011) Security SLAs for federated cloud services. In: ARES. IEEE, pp 202–209 Bernsmed K, Jaatun MG, Meland PH, Undheim A (2011) Security SLAs for federated cloud services. In: ARES. IEEE, pp 202–209
12.
Zurück zum Zitat Bocchi L, Honda K, Tuosto E, Yoshida N (2010) A theory of design-by-contract for distributed multiparty interactions. In: CONCUR 2010—Concurrency theory, 21th international conference, Lecture notes in computer science, vol 6269. Springer, pp 162–176 Bocchi L, Honda K, Tuosto E, Yoshida N (2010) A theory of design-by-contract for distributed multiparty interactions. In: CONCUR 2010—Concurrency theory, 21th international conference, Lecture notes in computer science, vol 6269. Springer, pp 162–176
13.
Zurück zum Zitat Buyya R, Yeo CS, Venugopal S, Broberg J, Brandic I (2009) Cloud computing and emerging it platforms: vision, hype, and reality for delivering computing as the 5th utility. Future Gener Comp Syst 25(6):599–616 Buyya R, Yeo CS, Venugopal S, Broberg J, Brandic I (2009) Cloud computing and emerging it platforms: vision, hype, and reality for delivering computing as the 5th utility. Future Gener Comp Syst 25(6):599–616
14.
Zurück zum Zitat Carpineti S, Castagna G, Laneve C, Padovani L (2006) A formal account of contracts for web services. In: Bravetti M, Núñez M, Zavattaro G (eds) WS-FM, LNCS, vol 4184. Springer, pp 148–162 Carpineti S, Castagna G, Laneve C, Padovani L (2006) A formal account of contracts for web services. In: Bravetti M, Núñez M, Zavattaro G (eds) WS-FM, LNCS, vol 4184. Springer, pp 148–162
16.
Zurück zum Zitat Castagna G, Padovani L (2009) Contracts for mobile processes. In: Bravetti M, Zavattaro G (eds) CONCUR, LNCS, vol 5710. Springer, pp 211–228 Castagna G, Padovani L (2009) Contracts for mobile processes. In: Bravetti M, Zavattaro G (eds) CONCUR, LNCS, vol 5710. Springer, pp 211–228
17.
Zurück zum Zitat Degano P, Ferrari GL, Mezzetti G (2011) On quantitative security policies. In: Malyshkin V (ed) PaCT, LNCS, vol 6873. Springer, pp 23–39 Degano P, Ferrari GL, Mezzetti G (2011) On quantitative security policies. In: Malyshkin V (ed) PaCT, LNCS, vol 6873. Springer, pp 23–39
18.
Zurück zum Zitat Papazouglou M, Georgakopoulos D (2003) Special issue on service oriented computing. Commun ACM 46(10):24–28 Papazouglou M, Georgakopoulos D (2003) Special issue on service oriented computing. Commun ACM 46(10):24–28
19.
Zurück zum Zitat van der Aalst WMP, Lohmann N, Massuthe P, Stahl C, Wolf K (2010) Multiparty contracts: agreeing and implementing interorganizational processes. Comput J 53(1):90–106CrossRef van der Aalst WMP, Lohmann N, Massuthe P, Stahl C, Wolf K (2010) Multiparty contracts: agreeing and implementing interorganizational processes. Comput J 53(1):90–106CrossRef
Metadaten
Titel
A formal framework for secure and complying services
verfasst von
Davide Basile
Pierpaolo Degano
Gian -Luigi Ferrari
Publikationsdatum
01.07.2014
Verlag
Springer US
Erschienen in
The Journal of Supercomputing / Ausgabe 1/2014
Print ISSN: 0920-8542
Elektronische ISSN: 1573-0484
DOI
https://doi.org/10.1007/s11227-014-1211-0

Weitere Artikel der Ausgabe 1/2014

The Journal of Supercomputing 1/2014 Zur Ausgabe