Sécurisation du contrôle d'accès pour des documents XML
La baisse de confiance accordée aux serveurs traditionnels de bases de données et aux hébergeurs de bases de données (Database Service Providers) ainsi que l'intérêt croissant pour la distribution sélective de données sont différents facteurs qui amènent à migrer le contrôle d'accès du ser...
Main Author: | |
---|---|
Language: | ENG |
Published: |
Université de Versailles-Saint Quentin en Yvelines
2006
|
Subjects: | |
Online Access: | http://tel.archives-ouvertes.fr/tel-00308626 http://tel.archives-ouvertes.fr/docs/00/30/86/26/PDF/D06.pdf |
id |
ndltd-CCSD-oai-tel.archives-ouvertes.fr-tel-00308626 |
---|---|
record_format |
oai_dc |
spelling |
ndltd-CCSD-oai-tel.archives-ouvertes.fr-tel-003086262013-01-07T18:29:13Z http://tel.archives-ouvertes.fr/tel-00308626 http://tel.archives-ouvertes.fr/docs/00/30/86/26/PDF/D06.pdf Sécurisation du contrôle d'accès pour des documents XML Dang Ngoc, François [INFO] Computer Science contrôle d'accès XML confidentialité des données gestion ubiquitaire de données carte à puce La baisse de confiance accordée aux serveurs traditionnels de bases de données et aux hébergeurs de bases de données (Database Service Providers) ainsi que l'intérêt croissant pour la distribution sélective de données sont différents facteurs qui amènent à migrer le contrôle d'accès du serveur vers les terminaux clients. Plusieurs schémas de chiffrement et de dissémination de clés ont été proposés dans ce but mais en compilant les règles de contrôle d'accès dans le processus de chiffrement, ils imposent tous un partage statique des données. L'apparition de composants matériels sécurisés sur divers terminaux clients permet de lever cette limitation en permettant de concevoir de nouveaux schémas dynamiques de contrôle d'accès sur le client. Cette thèse présente un évaluateur sécurisé de politiques de contrôle d'accès flexibles et dynamiques sur des documents XML. Cet évaluateur est embarqué dans un composant matériel sécurisé et doit par conséquent s'adapter à des contraintes matérielles spécifiques. Il tire pour cela parti d'un index dédié pour converger rapidement vers les parties autorisées d'un document arrivant éventuellement en flux sur le terminal client. Des mécanismes supplémentaires de sécurité garantissent que le document d'entrée est protégé contre toute forme de modification illicite et d'attaque de rejeu. La viabilité de notre approche est montrée dans divers contextes applicatifs sur des cartes à puces actuelles et est validée par des mesures de performance. 2006-02-15 ENG PhD thesis Université de Versailles-Saint Quentin en Yvelines |
collection |
NDLTD |
language |
ENG |
sources |
NDLTD |
topic |
[INFO] Computer Science contrôle d'accès XML confidentialité des données gestion ubiquitaire de données carte à puce |
spellingShingle |
[INFO] Computer Science contrôle d'accès XML confidentialité des données gestion ubiquitaire de données carte à puce Dang Ngoc, François Sécurisation du contrôle d'accès pour des documents XML |
description |
La baisse de confiance accordée aux serveurs traditionnels de bases de données et aux hébergeurs de bases de données (Database Service Providers) ainsi que l'intérêt croissant pour la distribution sélective de données sont différents facteurs qui amènent à migrer le contrôle d'accès du serveur vers les terminaux clients. Plusieurs schémas de chiffrement et de dissémination de clés ont été proposés dans ce but mais en compilant les règles de contrôle d'accès dans le processus de chiffrement, ils imposent tous un partage statique des données. L'apparition de composants matériels sécurisés sur divers terminaux clients permet de lever cette limitation en permettant de concevoir de nouveaux schémas dynamiques de contrôle d'accès sur le client. Cette thèse présente un évaluateur sécurisé de politiques de contrôle d'accès flexibles et dynamiques sur des documents XML. Cet évaluateur est embarqué dans un composant matériel sécurisé et doit par conséquent s'adapter à des contraintes matérielles spécifiques. Il tire pour cela parti d'un index dédié pour converger rapidement vers les parties autorisées d'un document arrivant éventuellement en flux sur le terminal client. Des mécanismes supplémentaires de sécurité garantissent que le document d'entrée est protégé contre toute forme de modification illicite et d'attaque de rejeu. La viabilité de notre approche est montrée dans divers contextes applicatifs sur des cartes à puces actuelles et est validée par des mesures de performance. |
author |
Dang Ngoc, François |
author_facet |
Dang Ngoc, François |
author_sort |
Dang Ngoc, François |
title |
Sécurisation du contrôle d'accès pour des documents XML |
title_short |
Sécurisation du contrôle d'accès pour des documents XML |
title_full |
Sécurisation du contrôle d'accès pour des documents XML |
title_fullStr |
Sécurisation du contrôle d'accès pour des documents XML |
title_full_unstemmed |
Sécurisation du contrôle d'accès pour des documents XML |
title_sort |
sécurisation du contrôle d'accès pour des documents xml |
publisher |
Université de Versailles-Saint Quentin en Yvelines |
publishDate |
2006 |
url |
http://tel.archives-ouvertes.fr/tel-00308626 http://tel.archives-ouvertes.fr/docs/00/30/86/26/PDF/D06.pdf |
work_keys_str_mv |
AT dangngocfrancois securisationducontroledaccespourdesdocumentsxml |
_version_ |
1716452840958853120 |