1 resultado para disclosure scoreboard
em Repositório Institucional da Universidade de Aveiro - Portugal
Filtro por publicador
- Aberdeen University (1)
- Academic Archive On-line (Jönköping University; Sweden) (6)
- Academic Archive On-line (Karlstad University; Sweden) (1)
- Academic Research Repository at Institute of Developing Economies (1)
- AMS Tesi di Dottorato - Alm@DL - Università di Bologna (7)
- AMS Tesi di Laurea - Alm@DL - Università di Bologna (3)
- Andina Digital - Repositorio UASB-Digital - Universidade Andina Simón Bolívar (1)
- Archive of European Integration (65)
- Aston University Research Archive (41)
- Biblioteca de Teses e Dissertações da USP (8)
- Biblioteca Digital da Produção Intelectual da Universidade de São Paulo (6)
- Biblioteca Digital da Produção Intelectual da Universidade de São Paulo (BDPI/USP) (10)
- Bioline International (1)
- BORIS: Bern Open Repository and Information System - Berna - Suiça (30)
- Brock University, Canada (11)
- Bucknell University Digital Commons - Pensilvania - USA (2)
- CentAUR: Central Archive University of Reading - UK (25)
- CiencIPCA - Instituto Politécnico do Cávado e do Ave, Portugal (9)
- Cochin University of Science & Technology (CUSAT), India (1)
- Coffee Science - Universidade Federal de Lavras (1)
- Comissão Econômica para a América Latina e o Caribe (CEPAL) (2)
- Consorci de Serveis Universitaris de Catalunya (CSUC), Spain (21)
- Corvinus Research Archive - The institutional repository for the Corvinus University of Budapest (2)
- Dalarna University College Electronic Archive (5)
- Digital Commons @ DU | University of Denver Research (3)
- Digital Commons @ Winthrop University (1)
- Digital Commons at Florida International University (7)
- Digital Peer Publishing (1)
- DigitalCommons@The Texas Medical Center (12)
- Doria (National Library of Finland DSpace Services) - National Library of Finland, Finland (28)
- Glasgow Theses Service (1)
- Hospitais da Universidade de Coimbra (1)
- Institute of Public Health in Ireland, Ireland (1)
- Instituto Politécnico de Viseu (1)
- Instituto Politécnico do Porto, Portugal (21)
- Instituto Superior de Psicologia Aplicada - Lisboa (1)
- Iowa Publications Online (IPO) - State Library, State of Iowa (Iowa), United States (28)
- Lume - Repositório Digital da Universidade Federal do Rio Grande do Sul (3)
- Memoria Académica - FaHCE, UNLP - Argentina (6)
- National Center for Biotechnology Information - NCBI (1)
- Open University Netherlands (1)
- Portal do Conhecimento - Ministerio do Ensino Superior Ciencia e Inovacao, Cape Verde (1)
- RDBU - Repositório Digital da Biblioteca da Unisinos (21)
- ReCiL - Repositório Científico Lusófona - Grupo Lusófona, Portugal (1)
- Repositório Científico do Instituto Politécnico de Lisboa - Portugal (34)
- Repositório da Universidade Federal do Espírito Santo (UFES), Brazil (6)
- Repositório digital da Fundação Getúlio Vargas - FGV (64)
- Repositório Institucional da Universidade de Aveiro - Portugal (1)
- Repositório Institucional da Universidade de Brasília (1)
- Repositorio Institucional de la Universidad de Málaga (1)
- Repositório Institucional dos Hospitais da Universidade Coimbra (1)
- Repositório Institucional UNESP - Universidade Estadual Paulista "Julio de Mesquita Filho" (37)
- RUN (Repositório da Universidade Nova de Lisboa) - FCT (Faculdade de Cienecias e Technologia), Universidade Nova de Lisboa (UNL), Portugal (18)
- Scielo Saúde Pública - SP (16)
- Scottish Institute for Research in Economics (SIRE) (SIRE), United Kingdom (2)
- Universidad de Alicante (1)
- Universidad del Rosario, Colombia (10)
- Universidad Politécnica de Madrid (5)
- Universidade de Lisboa - Repositório Aberto (1)
- Universidade do Minho (8)
- Universidade dos Açores - Portugal (2)
- Universidade Federal do Pará (4)
- Universidade Federal do Rio Grande do Norte (UFRN) (13)
- Universidade Metodista de São Paulo (11)
- Universita di Parma (1)
- Universitat de Girona, Spain (1)
- Universitätsbibliothek Kassel, Universität Kassel, Germany (2)
- Université de Lausanne, Switzerland (63)
- Université de Montréal (3)
- Université de Montréal, Canada (38)
- University of Connecticut - USA (3)
- University of Michigan (42)
- University of Queensland eSpace - Australia (37)
- University of Southampton, United Kingdom (2)
- University of Washington (3)
- WestminsterResearch - UK (1)
Resumo:
Database schemas, in many organizations, are considered one of the critical assets to be protected. From database schemas, it is not only possible to infer the information being collected but also the way organizations manage their businesses and/or activities. One of the ways to disclose database schemas is through the Create, Read, Update and Delete (CRUD) expressions. In fact, their use can follow strict security rules or be unregulated by malicious users. In the first case, users are required to master database schemas. This can be critical when applications that access the database directly, which we call database interface applications (DIA), are developed by third party organizations via outsourcing. In the second case, users can disclose partially or totally database schemas following malicious algorithms based on CRUD expressions. To overcome this vulnerability, we propose a new technique where CRUD expressions cannot be directly manipulated by DIAs any more. Whenever a DIA starts-up, the associated database server generates a random codified token for each CRUD expression and sends it to the DIA that the database servers can use to execute the correspondent CRUD expression. In order to validate our proposal, we present a conceptual architectural model and a proof of concept.