{"id":"https://openalex.org/W2080510575","doi":"https://doi.org/10.1109/crisis.2011.6061840","title":"A hierarchy of knowledge for the formal analysis of security-sensitive business processes","display_name":"A hierarchy of knowledge for the formal analysis of security-sensitive business processes","publication_year":2011,"publication_date":"2011-09-01","ids":{"openalex":"https://openalex.org/W2080510575","doi":"https://doi.org/10.1109/crisis.2011.6061840","mag":"2080510575"},"language":"en","primary_location":{"id":"doi:10.1109/crisis.2011.6061840","is_oa":false,"landing_page_url":"https://doi.org/10.1109/crisis.2011.6061840","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2011 6th International Conference on Risks and Security of Internet and Systems (CRiSIS)","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5072823345","display_name":"Simone Marchesini","orcid":null},"institutions":[{"id":"https://openalex.org/I119439378","display_name":"University of Verona","ror":"https://ror.org/039bp8j42","country_code":"IT","type":"education","lineage":["https://openalex.org/I119439378"]}],"countries":["IT"],"is_corresponding":false,"raw_author_name":"Simone Marchesini","raw_affiliation_strings":["Dipartimento di Informatica, Universit\u00e0 di Verona, Italy","Dipartimento di Informatica, Universita di Verona, Italy"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Dipartimento di Informatica, Universit\u00e0 di Verona, Italy","institution_ids":["https://openalex.org/I119439378"]},{"raw_affiliation_string":"Dipartimento di Informatica, Universita di Verona, Italy","institution_ids":["https://openalex.org/I119439378"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5101515402","display_name":"Luca Vigan\u00f2","orcid":"https://orcid.org/0000-0001-9916-271X"},"institutions":[{"id":"https://openalex.org/I119439378","display_name":"University of Verona","ror":"https://ror.org/039bp8j42","country_code":"IT","type":"education","lineage":["https://openalex.org/I119439378"]}],"countries":["IT"],"is_corresponding":false,"raw_author_name":"Luca Vigano","raw_affiliation_strings":["Dipartimento di Informatica, Universit\u00e0 di Verona, Italy","Dipartimento di Informatica, Universita di Verona, Italy"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"Dipartimento di Informatica, Universit\u00e0 di Verona, Italy","institution_ids":["https://openalex.org/I119439378"]},{"raw_affiliation_string":"Dipartimento di Informatica, Universita di Verona, Italy","institution_ids":["https://openalex.org/I119439378"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":1,"corresponding_author_ids":[],"corresponding_institution_ids":["https://openalex.org/I119439378"],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":0,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":"29","issue":null,"first_page":"1","last_page":"10"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T10927","display_name":"Access Control and Trust","score":0.9998999834060669,"subfield":{"id":"https://openalex.org/subfields/3312","display_name":"Sociology and Political Science"},"field":{"id":"https://openalex.org/fields/33","display_name":"Social Sciences"},"domain":{"id":"https://openalex.org/domains/2","display_name":"Social Sciences"}},"topics":[{"id":"https://openalex.org/T10927","display_name":"Access Control and Trust","score":0.9998999834060669,"subfield":{"id":"https://openalex.org/subfields/3312","display_name":"Sociology and Political Science"},"field":{"id":"https://openalex.org/fields/33","display_name":"Social Sciences"},"domain":{"id":"https://openalex.org/domains/2","display_name":"Social Sciences"}},{"id":"https://openalex.org/T10703","display_name":"Business Process Modeling and Analysis","score":0.9972000122070312,"subfield":{"id":"https://openalex.org/subfields/1404","display_name":"Management Information Systems"},"field":{"id":"https://openalex.org/fields/14","display_name":"Business, Management and Accounting"},"domain":{"id":"https://openalex.org/domains/2","display_name":"Social Sciences"}},{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.996999979019165,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.8159109950065613},{"id":"https://openalex.org/keywords/separation-of-duties","display_name":"Separation of duties","score":0.6432927250862122},{"id":"https://openalex.org/keywords/business-process","display_name":"Business process","score":0.581343948841095},{"id":"https://openalex.org/keywords/hierarchy","display_name":"Hierarchy","score":0.4964969754219055},{"id":"https://openalex.org/keywords/business-rule","display_name":"Business rule","score":0.4825265109539032},{"id":"https://openalex.org/keywords/authorization","display_name":"Authorization","score":0.444079726934433},{"id":"https://openalex.org/keywords/information-security","display_name":"Information security","score":0.4280489385128021},{"id":"https://openalex.org/keywords/computer-security","display_name":"Computer security","score":0.3319433927536011},{"id":"https://openalex.org/keywords/role-based-access-control","display_name":"Role-based access control","score":0.32572704553604126},{"id":"https://openalex.org/keywords/work-in-process","display_name":"Work in process","score":0.14181587100028992}],"concepts":[{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.8159109950065613},{"id":"https://openalex.org/C100587491","wikidata":"https://www.wikidata.org/wiki/Q1474665","display_name":"Separation of duties","level":4,"score":0.6432927250862122},{"id":"https://openalex.org/C85345410","wikidata":"https://www.wikidata.org/wiki/Q851587","display_name":"Business process","level":3,"score":0.581343948841095},{"id":"https://openalex.org/C31170391","wikidata":"https://www.wikidata.org/wiki/Q188619","display_name":"Hierarchy","level":2,"score":0.4964969754219055},{"id":"https://openalex.org/C11066294","wikidata":"https://www.wikidata.org/wiki/Q1518244","display_name":"Business rule","level":4,"score":0.4825265109539032},{"id":"https://openalex.org/C108759981","wikidata":"https://www.wikidata.org/wiki/Q788590","display_name":"Authorization","level":2,"score":0.444079726934433},{"id":"https://openalex.org/C527648132","wikidata":"https://www.wikidata.org/wiki/Q189900","display_name":"Information security","level":2,"score":0.4280489385128021},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.3319433927536011},{"id":"https://openalex.org/C45567728","wikidata":"https://www.wikidata.org/wiki/Q1702839","display_name":"Role-based access control","level":3,"score":0.32572704553604126},{"id":"https://openalex.org/C174998907","wikidata":"https://www.wikidata.org/wiki/Q357662","display_name":"Work in process","level":2,"score":0.14181587100028992},{"id":"https://openalex.org/C34447519","wikidata":"https://www.wikidata.org/wiki/Q179522","display_name":"Market economy","level":1,"score":0.0},{"id":"https://openalex.org/C162324750","wikidata":"https://www.wikidata.org/wiki/Q8134","display_name":"Economics","level":0,"score":0.0},{"id":"https://openalex.org/C162853370","wikidata":"https://www.wikidata.org/wiki/Q39809","display_name":"Marketing","level":1,"score":0.0},{"id":"https://openalex.org/C144133560","wikidata":"https://www.wikidata.org/wiki/Q4830453","display_name":"Business","level":0,"score":0.0}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.1109/crisis.2011.6061840","is_oa":false,"landing_page_url":"https://doi.org/10.1109/crisis.2011.6061840","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2011 6th International Conference on Risks and Security of Internet and Systems (CRiSIS)","raw_type":"proceedings-article"}],"best_oa_location":null,"sustainable_development_goals":[{"display_name":"Peace, Justice and strong institutions","id":"https://metadata.un.org/sdg/16","score":0.800000011920929}],"awards":[],"funders":[],"has_content":{"pdf":false,"grobid_xml":false},"content_urls":null,"referenced_works_count":8,"referenced_works":["https://openalex.org/W1993883407","https://openalex.org/W1995945562","https://openalex.org/W2001995757","https://openalex.org/W2085120047","https://openalex.org/W2166602595","https://openalex.org/W2267233918","https://openalex.org/W4241509948","https://openalex.org/W6692979287"],"related_works":["https://openalex.org/W2361825345","https://openalex.org/W1989989997","https://openalex.org/W2056139315","https://openalex.org/W2974764824","https://openalex.org/W2165531080","https://openalex.org/W4236793103","https://openalex.org/W2380657131","https://openalex.org/W2945232779","https://openalex.org/W2145228191","https://openalex.org/W1990260561"],"abstract_inverted_index":{"Security-sensitive":[0],"business":[1,4,74],"processes":[2,5,50],"are":[3,25],"that":[6,62,83],"must":[7],"comply":[8],"with":[9,86],"security":[10,117],"requirements":[11],"such":[12,49],"as":[13],"authorization":[14],"constraints":[15],"or":[16,18],"separation":[17],"binding":[19],"of":[20,37,48,66,72,106],"duty.":[21],"As":[22],"such,":[23],"they":[24],"difficult":[26],"to":[27,32,42,51,91,98],"design":[28],"and":[29,34,44,109,115],"notoriously":[30],"prone":[31],"error,":[33],"a":[35],"number":[36],"approaches":[38],"have":[39],"been":[40],"proposed":[41],"formalizing":[43],"reasoning":[45],"about":[46,104],"models":[47],"detect":[52],"potential":[53],"vulnerabilities.":[54],"In":[55],"this":[56],"paper,":[57],"we":[58],"present":[59],"an":[60],"approach":[61],"introduces":[63],"the":[64,69,112],"notion":[65],"knowledge":[67,78],"for":[68],"formal":[70],"analysis":[71],"security-sensitive":[73],"processes.":[75],"We":[76],"structure":[77],"hierarchically,":[79],"in":[80,89],"different":[81,101],"levels":[82,102],"can":[84],"interact":[85],"each":[87],"other":[88],"order":[90],"derive":[92],"new":[93],"information,":[94],"which":[95],"allows":[96],"us":[97],"specify":[99],"at":[100],"information":[103],"sets":[105],"critical":[107],"tasks":[108],"thereby":[110],"control":[111],"process":[113],"execution":[114],"enforce":[116],"properties.":[118]},"counts_by_year":[],"updated_date":"2026-07-14T23:27:15.235271","created_date":"2025-10-10T00:00:00"}
