1 resultado para Strategic information disclosure
em Repositório Institucional da Universidade de Aveiro - Portugal
Filtro por publicador
- Aberdeen University (1)
- Academic Archive On-line (Jönköping University; Sweden) (1)
- Academic Research Repository at Institute of Developing Economies (1)
- Adam Mickiewicz University Repository (1)
- AMS Tesi di Dottorato - Alm@DL - Università di Bologna (8)
- Archive of European Integration (10)
- Aston University Research Archive (17)
- Biblioteca Digital da Produção Intelectual da Universidade de São Paulo (5)
- Biblioteca Digital da Produção Intelectual da Universidade de São Paulo (BDPI/USP) (52)
- Biodiversity Heritage Library, United States (13)
- BORIS: Bern Open Repository and Information System - Berna - Suiça (8)
- Brock University, Canada (3)
- Bulgarian Digital Mathematics Library at IMI-BAS (2)
- CentAUR: Central Archive University of Reading - UK (15)
- CiencIPCA - Instituto Politécnico do Cávado e do Ave, Portugal (20)
- Claremont University Consortium, United States (1)
- Comissão Econômica para a América Latina e o Caribe (CEPAL) (9)
- Consorci de Serveis Universitaris de Catalunya (CSUC), Spain (39)
- Cor-Ciencia - Acuerdo de Bibliotecas Universitarias de Córdoba (ABUC), Argentina (5)
- Corvinus Research Archive - The institutional repository for the Corvinus University of Budapest (3)
- Dalarna University College Electronic Archive (1)
- Digital Commons - Montana Tech (2)
- Digital Commons at Florida International University (10)
- Digital Peer Publishing (1)
- Digital Repository at Iowa State University (4)
- DigitalCommons@The Texas Medical Center (4)
- Doria (National Library of Finland DSpace Services) - National Library of Finland, Finland (39)
- DRUM (Digital Repository at the University of Maryland) (1)
- FUNDAJ - Fundação Joaquim Nabuco (1)
- Galway Mayo Institute of Technology, Ireland (2)
- Georgian Library Association, Georgia (1)
- Hospitais da Universidade de Coimbra (1)
- Illinois Digital Environment for Access to Learning and Scholarship Repository (1)
- Institute of Public Health in Ireland, Ireland (3)
- Institutional Repository of Leibniz University Hannover (1)
- Instituto Politécnico de Viseu (1)
- Instituto Politécnico do Porto, Portugal (96)
- Instituto Superior de Psicologia Aplicada - Lisboa (1)
- Iowa Publications Online (IPO) - State Library, State of Iowa (Iowa), United States (17)
- Lume - Repositório Digital da Universidade Federal do Rio Grande do Sul (1)
- Martin Luther Universitat Halle Wittenberg, Germany (12)
- Memoria Académica - FaHCE, UNLP - Argentina (3)
- National Center for Biotechnology Information - NCBI (1)
- Nottingham eTheses (2)
- Portal de Revistas Científicas Complutenses - Espanha (1)
- RDBU - Repositório Digital da Biblioteca da Unisinos (2)
- ReCiL - Repositório Científico Lusófona - Grupo Lusófona, Portugal (4)
- Repositorio Académico de la Universidad Nacional de Costa Rica (1)
- Repositório Científico do Instituto Politécnico de Lisboa - Portugal (53)
- Repositório da Escola Nacional de Administração Pública (ENAP) (2)
- Repositório da Produção Científica e Intelectual da Unicamp (4)
- Repositório da Universidade Federal do Espírito Santo (UFES), Brazil (5)
- Repositório de Administração Pública (REPAP) - Direção-Geral da Qualificação dos Trabalhadores em Funções Públicas (INA), Portugal (1)
- Repositório digital da Fundação Getúlio Vargas - FGV (15)
- Repositório Digital da Universidade Municipal de São Caetano do Sul - USCS (1)
- Repositório Institucional da Universidade de Aveiro - Portugal (1)
- Repositório Institucional da Universidade de Brasília (1)
- Repositorio Institucional de la Universidad de Málaga (1)
- Repositório Institucional dos Hospitais da Universidade Coimbra (1)
- Repositório Institucional UNESP - Universidade Estadual Paulista "Julio de Mesquita Filho" (12)
- RUN (Repositório da Universidade Nova de Lisboa) - FCT (Faculdade de Cienecias e Technologia), Universidade Nova de Lisboa (UNL), Portugal (123)
- Scielo Saúde Pública - SP (27)
- Scottish Institute for Research in Economics (SIRE) (SIRE), United Kingdom (2)
- Universidad de Alicante (2)
- Universidad del Rosario, Colombia (9)
- Universidad Politécnica de Madrid (6)
- Universidade do Minho (44)
- Universidade dos Açores - Portugal (4)
- Universidade Técnica de Lisboa (2)
- Universitat de Girona, Spain (1)
- Universitätsbibliothek Kassel, Universität Kassel, Germany (1)
- Université de Lausanne, Switzerland (21)
- Université de Montréal, Canada (4)
- University of Connecticut - USA (3)
- University of Michigan (17)
- University of Queensland eSpace - Australia (136)
- University of Southampton, United Kingdom (1)
- University of Washington (2)
Resumo:
Database schemas, in many organizations, are considered one of the critical assets to be protected. From database schemas, it is not only possible to infer the information being collected but also the way organizations manage their businesses and/or activities. One of the ways to disclose database schemas is through the Create, Read, Update and Delete (CRUD) expressions. In fact, their use can follow strict security rules or be unregulated by malicious users. In the first case, users are required to master database schemas. This can be critical when applications that access the database directly, which we call database interface applications (DIA), are developed by third party organizations via outsourcing. In the second case, users can disclose partially or totally database schemas following malicious algorithms based on CRUD expressions. To overcome this vulnerability, we propose a new technique where CRUD expressions cannot be directly manipulated by DIAs any more. Whenever a DIA starts-up, the associated database server generates a random codified token for each CRUD expression and sends it to the DIA that the database servers can use to execute the correspondent CRUD expression. In order to validate our proposal, we present a conceptual architectural model and a proof of concept.