Typage du flux d'information sûr: déclassification et mobilité

Nous nous intéressons au sujet de la confidentialité et de la déclassification. Nous étudions en particulier l'usage d'un système de types et d'effets pour assurer de manière statique des politiques de sécurité flexibles pour un langage d'ordre supérieur impératif avec concurrenc...

Full description

Bibliographic Details
Main Author: Matos, Ana Almeida
Published: École Nationale Supérieure des Mines de Paris 2006
Subjects:
Online Access:http://pastel.archives-ouvertes.fr/pastel-00001765
http://pastel.archives-ouvertes.fr/docs/00/50/01/92/PDF/thesisAna.pdf
id ndltd-CCSD-oai-pastel.archives-ouvertes.fr-pastel-00001765
record_format oai_dc
spelling ndltd-CCSD-oai-pastel.archives-ouvertes.fr-pastel-000017652013-01-07T18:54:30Z http://pastel.archives-ouvertes.fr/pastel-00001765 http://pastel.archives-ouvertes.fr/docs/00/50/01/92/PDF/thesisAna.pdf Typage du flux d'information sûr: déclassification et mobilité Matos, Ana Almeida Sécurité Flux d'information Systèmes de types Déclassification Mobilité Nous nous intéressons au sujet de la confidentialité et de la déclassification. Nous étudions en particulier l'usage d'un système de types et d'effets pour assurer de manière statique des politiques de sécurité flexibles pour un langage d'ordre supérieur impératif avec concurrence. Une méthodologie générale pour définir et prouver la correction du système de types et d'effets pour de telles propriétés est présentée. Nous considérons deux points principaux : - La question de trouver un mécanisme flexible de contrôle d'information qui permet la déclassification. Notre mécanisme de déclassification prend la forme d'une déclaration de politique locale de flux qui implémente une politique locale de flux d'information. - La question jusqu'ici inexplorée de contrôler les flux d'information dans un environnement global. Notre modèle de réseau, qui généralise l'environnement global, inclut une notion de domaine et une primitive de migration standard pour le code et les ressources. De nouvelles formes de perte d'information, introduites par la mobilité du code, sont révélées. Dans les deux cas mentionnés ci-dessus, pour prendre en compte les politiques de flux globales nous introduisons des généralisations de la non-interférence, qui sont nommées non-divulgation et non-divulgation pour les réseaux. Ces généralisations sont obtenues `a l'aide d'une représentation concrète des treillis de sécurité, où les nivaux de confidentialité sont des ensembles de principaux, semblables `a des listes de contrôle d'accès. 2006-01 PhD thesis École Nationale Supérieure des Mines de Paris
collection NDLTD
sources NDLTD
topic Sécurité
Flux d'information
Systèmes de types
Déclassification
Mobilité
spellingShingle Sécurité
Flux d'information
Systèmes de types
Déclassification
Mobilité
Matos, Ana Almeida
Typage du flux d'information sûr: déclassification et mobilité
description Nous nous intéressons au sujet de la confidentialité et de la déclassification. Nous étudions en particulier l'usage d'un système de types et d'effets pour assurer de manière statique des politiques de sécurité flexibles pour un langage d'ordre supérieur impératif avec concurrence. Une méthodologie générale pour définir et prouver la correction du système de types et d'effets pour de telles propriétés est présentée. Nous considérons deux points principaux : - La question de trouver un mécanisme flexible de contrôle d'information qui permet la déclassification. Notre mécanisme de déclassification prend la forme d'une déclaration de politique locale de flux qui implémente une politique locale de flux d'information. - La question jusqu'ici inexplorée de contrôler les flux d'information dans un environnement global. Notre modèle de réseau, qui généralise l'environnement global, inclut une notion de domaine et une primitive de migration standard pour le code et les ressources. De nouvelles formes de perte d'information, introduites par la mobilité du code, sont révélées. Dans les deux cas mentionnés ci-dessus, pour prendre en compte les politiques de flux globales nous introduisons des généralisations de la non-interférence, qui sont nommées non-divulgation et non-divulgation pour les réseaux. Ces généralisations sont obtenues `a l'aide d'une représentation concrète des treillis de sécurité, où les nivaux de confidentialité sont des ensembles de principaux, semblables `a des listes de contrôle d'accès.
author Matos, Ana Almeida
author_facet Matos, Ana Almeida
author_sort Matos, Ana Almeida
title Typage du flux d'information sûr: déclassification et mobilité
title_short Typage du flux d'information sûr: déclassification et mobilité
title_full Typage du flux d'information sûr: déclassification et mobilité
title_fullStr Typage du flux d'information sûr: déclassification et mobilité
title_full_unstemmed Typage du flux d'information sûr: déclassification et mobilité
title_sort typage du flux d'information sûr: déclassification et mobilité
publisher École Nationale Supérieure des Mines de Paris
publishDate 2006
url http://pastel.archives-ouvertes.fr/pastel-00001765
http://pastel.archives-ouvertes.fr/docs/00/50/01/92/PDF/thesisAna.pdf
work_keys_str_mv AT matosanaalmeida typagedufluxdinformationsurdeclassificationetmobilite
_version_ 1716454603554291712