@prefix prodottidellaricerca: . @prefix istituto: . @prefix prodotto: . istituto:CDS044 prodottidellaricerca:prodotto prodotto:ID293596 . @prefix pubblicazioni: . @prefix unitaDiPersonaleInterno: . unitaDiPersonaleInterno:MATRICOLA10186 pubblicazioni:autoreCNRDi prodotto:ID293596 . unitaDiPersonaleInterno:MATRICOLA7856 pubblicazioni:autoreCNRDi prodotto:ID293596 . @prefix modulo: . modulo:ID2828 prodottidellaricerca:prodotto prodotto:ID293596 . @prefix rdf: . @prefix retescientifica: . prodotto:ID293596 rdf:type retescientifica:ProdottoDellaRicerca , prodotto:TIPO1101 . @prefix rdfs: . prodotto:ID293596 rdfs:label "Testing of PolPA Authorization Systems (Articolo in rivista)"@en . @prefix xsd: . prodotto:ID293596 pubblicazioni:anno "2014-01-01T00:00:00+01:00"^^xsd:gYear . @prefix skos: . prodotto:ID293596 skos:altLabel "
Antonia Bertolino, Said Daoudagh, Francesca Lonetti, Eda Marchetti, Fabio Martinelli, Paolo Mori (2014)
Testing of PolPA Authorization Systems
in Software quality journal (Dordr., Online)
"^^rdf:HTML ; pubblicazioni:autori "Antonia Bertolino, Said Daoudagh, Francesca Lonetti, Eda Marchetti, Fabio Martinelli, Paolo Mori"^^xsd:string ; pubblicazioni:numeroVolume "22"^^xsd:string . @prefix ns11: . prodotto:ID293596 pubblicazioni:rivista ns11:ID68367 ; pubblicazioni:numeroFascicolo "2"^^xsd:string ; pubblicazioni:affiliazioni "IIT-CNR, ISTI - CNR"^^xsd:string ; pubblicazioni:titolo "Testing of PolPA Authorization Systems"^^xsd:string ; prodottidellaricerca:abstract "The implementation of an authorization system is a critical and error-prone activity that requires a careful verification and testing process.As a matter of fact, errors in the authorization system code could grant accesses that should instead be denied, thus jeopardizing the security of the protected system. In this paper, we address the testing of the implementation of the Policy Decision Point (PDP) within the PolPA authorization system that enables history-based and usage-based control of accesses. Accordingly, we propose two testing strategies specifically conceived for validating the history-based access control and the usage control functionalities of the PolPA PDP. The former is based on a fault model able to highlight the problems and vulnerabilities that could occur during the PDP implementation. The latter combines the standard technique for conditions coverage with a methodology for simulating the continuous control of the PDP during the runtime execution. Both strategies are implemented within a testing framework supporting the automatic generation and execution of security test suites. Results produced by the application of this testing framework to a real case study are presented."@en ; prodottidellaricerca:prodottoDi istituto:CDS044 , modulo:ID2828 ; pubblicazioni:autoreCNR unitaDiPersonaleInterno:MATRICOLA10186 , unitaDiPersonaleInterno:MATRICOLA7856 . @prefix parolechiave: . prodotto:ID293596 parolechiave:insiemeDiParoleChiave . ns11:ID68367 pubblicazioni:rivistaDi prodotto:ID293596 . parolechiave:insiemeDiParoleChiaveDi prodotto:ID293596 .