Typage du flux d'information sûr: déclassification et mobilité
Nous nous intéressons au sujet de la confidentialité et de la déclassification. Nous étudions en particulier l'usage d'un système de types et d'effets pour assurer de manière statique des politiques de sécurité flexibles pour un langage d'ordre supérieur impératif avec concurrenc...
Main Author: | |
---|---|
Published: |
École Nationale Supérieure des Mines de Paris
2006
|
Subjects: | |
Online Access: | http://pastel.archives-ouvertes.fr/pastel-00001765 http://pastel.archives-ouvertes.fr/docs/00/50/01/92/PDF/thesisAna.pdf |
id |
ndltd-CCSD-oai-pastel.archives-ouvertes.fr-pastel-00001765 |
---|---|
record_format |
oai_dc |
spelling |
ndltd-CCSD-oai-pastel.archives-ouvertes.fr-pastel-000017652013-01-07T18:54:30Z http://pastel.archives-ouvertes.fr/pastel-00001765 http://pastel.archives-ouvertes.fr/docs/00/50/01/92/PDF/thesisAna.pdf Typage du flux d'information sûr: déclassification et mobilité Matos, Ana Almeida Sécurité Flux d'information Systèmes de types Déclassification Mobilité Nous nous intéressons au sujet de la confidentialité et de la déclassification. Nous étudions en particulier l'usage d'un système de types et d'effets pour assurer de manière statique des politiques de sécurité flexibles pour un langage d'ordre supérieur impératif avec concurrence. Une méthodologie générale pour définir et prouver la correction du système de types et d'effets pour de telles propriétés est présentée. Nous considérons deux points principaux : - La question de trouver un mécanisme flexible de contrôle d'information qui permet la déclassification. Notre mécanisme de déclassification prend la forme d'une déclaration de politique locale de flux qui implémente une politique locale de flux d'information. - La question jusqu'ici inexplorée de contrôler les flux d'information dans un environnement global. Notre modèle de réseau, qui généralise l'environnement global, inclut une notion de domaine et une primitive de migration standard pour le code et les ressources. De nouvelles formes de perte d'information, introduites par la mobilité du code, sont révélées. Dans les deux cas mentionnés ci-dessus, pour prendre en compte les politiques de flux globales nous introduisons des généralisations de la non-interférence, qui sont nommées non-divulgation et non-divulgation pour les réseaux. Ces généralisations sont obtenues `a l'aide d'une représentation concrète des treillis de sécurité, où les nivaux de confidentialité sont des ensembles de principaux, semblables `a des listes de contrôle d'accès. 2006-01 PhD thesis École Nationale Supérieure des Mines de Paris |
collection |
NDLTD |
sources |
NDLTD |
topic |
Sécurité Flux d'information Systèmes de types Déclassification Mobilité |
spellingShingle |
Sécurité Flux d'information Systèmes de types Déclassification Mobilité Matos, Ana Almeida Typage du flux d'information sûr: déclassification et mobilité |
description |
Nous nous intéressons au sujet de la confidentialité et de la déclassification. Nous étudions en particulier l'usage d'un système de types et d'effets pour assurer de manière statique des politiques de sécurité flexibles pour un langage d'ordre supérieur impératif avec concurrence. Une méthodologie générale pour définir et prouver la correction du système de types et d'effets pour de telles propriétés est présentée. Nous considérons deux points principaux : - La question de trouver un mécanisme flexible de contrôle d'information qui permet la déclassification. Notre mécanisme de déclassification prend la forme d'une déclaration de politique locale de flux qui implémente une politique locale de flux d'information. - La question jusqu'ici inexplorée de contrôler les flux d'information dans un environnement global. Notre modèle de réseau, qui généralise l'environnement global, inclut une notion de domaine et une primitive de migration standard pour le code et les ressources. De nouvelles formes de perte d'information, introduites par la mobilité du code, sont révélées. Dans les deux cas mentionnés ci-dessus, pour prendre en compte les politiques de flux globales nous introduisons des généralisations de la non-interférence, qui sont nommées non-divulgation et non-divulgation pour les réseaux. Ces généralisations sont obtenues `a l'aide d'une représentation concrète des treillis de sécurité, où les nivaux de confidentialité sont des ensembles de principaux, semblables `a des listes de contrôle d'accès. |
author |
Matos, Ana Almeida |
author_facet |
Matos, Ana Almeida |
author_sort |
Matos, Ana Almeida |
title |
Typage du flux d'information sûr: déclassification et mobilité |
title_short |
Typage du flux d'information sûr: déclassification et mobilité |
title_full |
Typage du flux d'information sûr: déclassification et mobilité |
title_fullStr |
Typage du flux d'information sûr: déclassification et mobilité |
title_full_unstemmed |
Typage du flux d'information sûr: déclassification et mobilité |
title_sort |
typage du flux d'information sûr: déclassification et mobilité |
publisher |
École Nationale Supérieure des Mines de Paris |
publishDate |
2006 |
url |
http://pastel.archives-ouvertes.fr/pastel-00001765 http://pastel.archives-ouvertes.fr/docs/00/50/01/92/PDF/thesisAna.pdf |
work_keys_str_mv |
AT matosanaalmeida typagedufluxdinformationsurdeclassificationetmobilite |
_version_ |
1716454603554291712 |