{"id":"https://openalex.org/W2125111386","doi":"https://doi.org/10.1109/csac.2002.1176310","title":"A financial institution's legacy mainframe access control system in light of the proposed NIST RBAC standard","display_name":"A financial institution's legacy mainframe access control system in light of the proposed NIST RBAC standard","publication_year":2003,"publication_date":"2003-06-26","ids":{"openalex":"https://openalex.org/W2125111386","doi":"https://doi.org/10.1109/csac.2002.1176310","mag":"2125111386"},"language":"en","primary_location":{"id":"doi:10.1109/csac.2002.1176310","is_oa":false,"landing_page_url":"https://doi.org/10.1109/csac.2002.1176310","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"18th Annual Computer Security Applications Conference, 2002. Proceedings.","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5085780996","display_name":"Andrew D. Marshall","orcid":null},"institutions":[{"id":"https://openalex.org/I2802549117","display_name":"TD Bank Group","ror":"https://ror.org/04jjb9549","country_code":"CA","type":"other","lineage":["https://openalex.org/I2802549117"]}],"countries":["CA"],"is_corresponding":true,"raw_author_name":"A.D. Marshall","raw_affiliation_strings":["TD Bank Financial Group, London, ONT, Canada","TD Bank Financial Group, London, Ont., Canada"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"TD Bank Financial Group, London, ONT, Canada","institution_ids":["https://openalex.org/I2802549117"]},{"raw_affiliation_string":"TD Bank Financial Group, London, Ont., Canada","institution_ids":["https://openalex.org/I2802549117"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":1,"corresponding_author_ids":["https://openalex.org/A5085780996"],"corresponding_institution_ids":["https://openalex.org/I2802549117"],"apc_list":null,"apc_paid":null,"fwci":1.976,"has_fulltext":false,"cited_by_count":6,"citation_normalized_percentile":{"value":0.89965185,"is_in_top_1_percent":false,"is_in_top_10_percent":false},"cited_by_percentile_year":{"min":89,"max":94},"biblio":{"volume":null,"issue":null,"first_page":"382","last_page":"390"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T10927","display_name":"Access Control and Trust","score":0.9998999834060669,"subfield":{"id":"https://openalex.org/subfields/3312","display_name":"Sociology and Political Science"},"field":{"id":"https://openalex.org/fields/33","display_name":"Social Sciences"},"domain":{"id":"https://openalex.org/domains/2","display_name":"Social Sciences"}},"topics":[{"id":"https://openalex.org/T10927","display_name":"Access Control and Trust","score":0.9998999834060669,"subfield":{"id":"https://openalex.org/subfields/3312","display_name":"Sociology and Political Science"},"field":{"id":"https://openalex.org/fields/33","display_name":"Social Sciences"},"domain":{"id":"https://openalex.org/domains/2","display_name":"Social Sciences"}},{"id":"https://openalex.org/T10237","display_name":"Cryptography and Data Security","score":0.9937000274658203,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11424","display_name":"Security and Verification in Computing","score":0.9919000267982483,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/nist","display_name":"NIST","score":0.9325469732284546},{"id":"https://openalex.org/keywords/role-based-access-control","display_name":"Role-based access control","score":0.8287419676780701},{"id":"https://openalex.org/keywords/access-control","display_name":"Access control","score":0.8007618188858032},{"id":"https://openalex.org/keywords/database-transaction","display_name":"Database transaction","score":0.6541421413421631},{"id":"https://openalex.org/keywords/computer-science","display_name":"Computer science","score":0.621774435043335},{"id":"https://openalex.org/keywords/institution","display_name":"Institution","score":0.551160454750061},{"id":"https://openalex.org/keywords/control","display_name":"Control (management)","score":0.5165821313858032},{"id":"https://openalex.org/keywords/financial-institution","display_name":"Financial institution","score":0.4248132109642029},{"id":"https://openalex.org/keywords/computer-security","display_name":"Computer security","score":0.4121902287006378},{"id":"https://openalex.org/keywords/database","display_name":"Database","score":0.37585413455963135},{"id":"https://openalex.org/keywords/business","display_name":"Business","score":0.19426026940345764},{"id":"https://openalex.org/keywords/finance","display_name":"Finance","score":0.13025927543640137}],"concepts":[{"id":"https://openalex.org/C111219384","wikidata":"https://www.wikidata.org/wiki/Q6954384","display_name":"NIST","level":2,"score":0.9325469732284546},{"id":"https://openalex.org/C45567728","wikidata":"https://www.wikidata.org/wiki/Q1702839","display_name":"Role-based access control","level":3,"score":0.8287419676780701},{"id":"https://openalex.org/C527821871","wikidata":"https://www.wikidata.org/wiki/Q228502","display_name":"Access control","level":2,"score":0.8007618188858032},{"id":"https://openalex.org/C75949130","wikidata":"https://www.wikidata.org/wiki/Q848010","display_name":"Database transaction","level":2,"score":0.6541421413421631},{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.621774435043335},{"id":"https://openalex.org/C2780510313","wikidata":"https://www.wikidata.org/wiki/Q178706","display_name":"Institution","level":2,"score":0.551160454750061},{"id":"https://openalex.org/C2775924081","wikidata":"https://www.wikidata.org/wiki/Q55608371","display_name":"Control (management)","level":2,"score":0.5165821313858032},{"id":"https://openalex.org/C2779601481","wikidata":"https://www.wikidata.org/wiki/Q650241","display_name":"Financial institution","level":2,"score":0.4248132109642029},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.4121902287006378},{"id":"https://openalex.org/C77088390","wikidata":"https://www.wikidata.org/wiki/Q8513","display_name":"Database","level":1,"score":0.37585413455963135},{"id":"https://openalex.org/C144133560","wikidata":"https://www.wikidata.org/wiki/Q4830453","display_name":"Business","level":0,"score":0.19426026940345764},{"id":"https://openalex.org/C10138342","wikidata":"https://www.wikidata.org/wiki/Q43015","display_name":"Finance","level":1,"score":0.13025927543640137},{"id":"https://openalex.org/C17744445","wikidata":"https://www.wikidata.org/wiki/Q36442","display_name":"Political science","level":0,"score":0.0},{"id":"https://openalex.org/C204321447","wikidata":"https://www.wikidata.org/wiki/Q30642","display_name":"Natural language processing","level":1,"score":0.0},{"id":"https://openalex.org/C199539241","wikidata":"https://www.wikidata.org/wiki/Q7748","display_name":"Law","level":1,"score":0.0},{"id":"https://openalex.org/C154945302","wikidata":"https://www.wikidata.org/wiki/Q11660","display_name":"Artificial intelligence","level":1,"score":0.0}],"mesh":[],"locations_count":2,"locations":[{"id":"doi:10.1109/csac.2002.1176310","is_oa":false,"landing_page_url":"https://doi.org/10.1109/csac.2002.1176310","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"18th Annual Computer Security Applications Conference, 2002. Proceedings.","raw_type":"proceedings-article"},{"id":"pmh:oai:CiteSeerX.psu:10.1.1.526.1237","is_oa":false,"landing_page_url":"http://citeseerx.ist.psu.edu/viewdoc/summary?doi=10.1.1.526.1237","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"submittedVersion","is_accepted":false,"is_published":false,"raw_source_name":"http://www.acsa-admin.org/2002/papers/20.pdf","raw_type":"text"}],"best_oa_location":null,"sustainable_development_goals":[{"score":0.5199999809265137,"display_name":"Partnerships for the goals","id":"https://metadata.un.org/sdg/17"}],"awards":[],"funders":[{"id":"https://openalex.org/F4320307950","display_name":"TD Bank","ror":"https://ror.org/01pf6nd13"}],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":6,"referenced_works":["https://openalex.org/W1594706025","https://openalex.org/W2061426037","https://openalex.org/W2065762849","https://openalex.org/W2148952798","https://openalex.org/W2154765153","https://openalex.org/W6635611149"],"related_works":["https://openalex.org/W2372156812","https://openalex.org/W2374393728","https://openalex.org/W2386545329","https://openalex.org/W2148952798","https://openalex.org/W2382286253","https://openalex.org/W2945232779","https://openalex.org/W2356011375","https://openalex.org/W1795360416","https://openalex.org/W2392979115","https://openalex.org/W819284483"],"abstract_inverted_index":{"In":[0,109],"this":[1,40,88],"paper":[2,41,89],"we":[3,112],"describe":[4],"a":[5,22,53,59,126],"mainframe":[6],"access":[7,31,55,66,128],"control":[8,30,56,67,129],"system":[9,57],"(DENT)":[10],"and":[11,45,81,141],"its":[12,101],"associated":[13],"delegated":[14],"administration":[15],"tool":[16],"(DSAS)":[17],"that":[18,156],"were":[19],"used":[20],"in":[21,58,125,145],"financial":[23,60],"institution":[24],"for":[25,64,143],"over":[26],"20":[27],"years":[28],"to":[29,32,150,161],"banking":[33],"transaction":[34],"products.":[35],"The":[36,84],"first":[37],"part":[38,86],"of":[39,47,52,79,87,94,103,139,154],"describes":[42],"the":[43,74,92,106,115,122,137,146],"design":[44,138],"operation":[46,104],"DENT/DSAS":[48,95,140,155],"as":[49],"an":[50],"example":[51],"long-lived":[54],"institution.":[61],"A":[62],"standard":[63,117,149],"role-based":[65],"(RBAC)":[68],"has":[69],"recently":[70],"been":[71],"proposed":[72,116,147],"by":[73,99,118],"United":[75],"States":[76],"National":[77],"Institute":[78],"Standards":[80],"Technology":[82],"(NIST).":[83],"second":[85],"discusses":[90],"how":[91],"functionality":[93],"could":[96],"be":[97],"achieved":[98],"applying":[100],"principles":[102],"within":[105],"NIST":[107],"model.":[108],"so":[110],"doing":[111],"also":[113],"evaluate":[114],"validating":[119],"it":[120,157],"against":[121],"requirements":[123],"embodied":[124],"successful":[127],"system.":[130],"We":[131],"conclude":[132],"with":[133],"some":[134,152],"observations":[135],"about":[136],"suggestions":[142],"changes":[144],"RBAC":[148],"accommodate":[151],"features":[153],"does":[158],"not":[159],"appear":[160],"support.":[162]},"counts_by_year":[{"year":2012,"cited_by_count":1}],"updated_date":"2026-07-29T14:22:42.915294","created_date":"2025-10-10T00:00:00"}
