Gestion du contrôle de la diffusion des données d’entreprises et politiques de contrôles d’accès

Cette thèse traite des problèmes de fuite de données accidentelles au sein des entreprises. Ces fuites peuvent être dues à l’utilisation conjointe de politiques de Contrôle d’Accès (CA) et de Contrôle de Transmission (CT). De plus, l’utilisation conjointe de ces deux types de politique génère plusie...

Full description

Bibliographic Details
Main Author: Bertrand, Yoann
Other Authors: Côte d'Azur
Language:en
Published: 2017
Subjects:
Online Access:http://www.theses.fr/2017AZUR4012/document
id ndltd-theses.fr-2017AZUR4012
record_format oai_dc
spelling ndltd-theses.fr-2017AZUR40122019-12-20T03:25:30Z Gestion du contrôle de la diffusion des données d’entreprises et politiques de contrôles d’accès Access control policies and companies data transmission management Sécurité Informatique Contrôle d'accès Contrôle de transmission Sécurité des données Fuites de données IT security Access control Transmission control Data security Data leakage Cette thèse traite des problèmes de fuite de données accidentelles au sein des entreprises. Ces fuites peuvent être dues à l’utilisation conjointe de politiques de Contrôle d’Accès (CA) et de Contrôle de Transmission (CT). De plus, l’utilisation conjointe de ces deux types de politique génère plusieurs problèmes pour les personnes ayant la charge de créer et maintenir ces politiques. Parmi ces problèmes, nous pouvons citer des problèmes de généricité des modèles existants, de cohérence entre les règles de CA et de CT ainsi que des problèmes de densité, d’adaptabilité, d’interopérabilité et de réactivité. Dans cette thèse, nous proposons en premier lieu un méta-modèle pour prendre en compte la plupart des modèles de CA utilisés dans les entreprises. Nous proposons ensuite la génération cohérente et semi-automatique des politiques de CT à partir de politiques de CA existantes pour répondre au problème de cohérence. De plus, différentes fonctionnalités sont proposées pour résoudre les problèmes de densité, d’adaptabilité et d’interopérabilité. Afin de valider la pertinence de notre solution, nous proposons une étude (type questionnaire) auprès d’experts sécurité et d’administrateurs. Cette étude révèle des informations sur la taille des politiques gérées, la pénibilité à les définir ou encore l’utilité des fonctionnalités proposées pour résoudre les problèmes précédents. Enfin, nous testons notre preuve de concept sur des données aléatoires et réelles en prenant en compte les performances et la réactivité, validant ainsi que notre solution répond bien aux problèmes soulevés. The main objective of this thesis is to solve the problem of unintentional data leakage within companies. These leaks can be caused by the use of both Access Control (AC) and Transmission Control (TC) policies. Moreover, using both AC and TC can lead to many problems for the security experts and the administrators that are in charge of the definition and maintenance of such policies. Among these problems, we can underline the genericity problem of existing models, the coherence problem between AC and TC rules and problems such as density, adaptability, interoperability and reactivity. In this thesis, we first define a meta-model to take into account the main AC models that are used within companies. We also propose a coherent and semi-automatic generation of TC policies based on existing AC to tackle the coherence problem. Moreover, several mechanisms have been proposed to tackle complexity, adaptability and interoperability issues. In order to validate the relevance of our solution, we have first conducted a survey among security experts and administrators. This survey has highlighted several information regarding the policies’ size and density, the tiresomeness of having to define them and the interest for several functionalities that can cover the aforementioned problems. Finally, our solution has been tested on stochastically generated and real policies in order to take performances and reactivity under consideration. Results of these tests have validated that our solution covers the underlined problems. Electronic Thesis or Dissertation Text en http://www.theses.fr/2017AZUR4012/document Bertrand, Yoann 2017-03-22 Côte d'Azur Riveill, Michel
collection NDLTD
language en
sources NDLTD
topic Sécurité Informatique
Contrôle d'accès
Contrôle de transmission
Sécurité des données
Fuites de données
IT security
Access control
Transmission control
Data security
Data leakage

spellingShingle Sécurité Informatique
Contrôle d'accès
Contrôle de transmission
Sécurité des données
Fuites de données
IT security
Access control
Transmission control
Data security
Data leakage

Bertrand, Yoann
Gestion du contrôle de la diffusion des données d’entreprises et politiques de contrôles d’accès
description Cette thèse traite des problèmes de fuite de données accidentelles au sein des entreprises. Ces fuites peuvent être dues à l’utilisation conjointe de politiques de Contrôle d’Accès (CA) et de Contrôle de Transmission (CT). De plus, l’utilisation conjointe de ces deux types de politique génère plusieurs problèmes pour les personnes ayant la charge de créer et maintenir ces politiques. Parmi ces problèmes, nous pouvons citer des problèmes de généricité des modèles existants, de cohérence entre les règles de CA et de CT ainsi que des problèmes de densité, d’adaptabilité, d’interopérabilité et de réactivité. Dans cette thèse, nous proposons en premier lieu un méta-modèle pour prendre en compte la plupart des modèles de CA utilisés dans les entreprises. Nous proposons ensuite la génération cohérente et semi-automatique des politiques de CT à partir de politiques de CA existantes pour répondre au problème de cohérence. De plus, différentes fonctionnalités sont proposées pour résoudre les problèmes de densité, d’adaptabilité et d’interopérabilité. Afin de valider la pertinence de notre solution, nous proposons une étude (type questionnaire) auprès d’experts sécurité et d’administrateurs. Cette étude révèle des informations sur la taille des politiques gérées, la pénibilité à les définir ou encore l’utilité des fonctionnalités proposées pour résoudre les problèmes précédents. Enfin, nous testons notre preuve de concept sur des données aléatoires et réelles en prenant en compte les performances et la réactivité, validant ainsi que notre solution répond bien aux problèmes soulevés. === The main objective of this thesis is to solve the problem of unintentional data leakage within companies. These leaks can be caused by the use of both Access Control (AC) and Transmission Control (TC) policies. Moreover, using both AC and TC can lead to many problems for the security experts and the administrators that are in charge of the definition and maintenance of such policies. Among these problems, we can underline the genericity problem of existing models, the coherence problem between AC and TC rules and problems such as density, adaptability, interoperability and reactivity. In this thesis, we first define a meta-model to take into account the main AC models that are used within companies. We also propose a coherent and semi-automatic generation of TC policies based on existing AC to tackle the coherence problem. Moreover, several mechanisms have been proposed to tackle complexity, adaptability and interoperability issues. In order to validate the relevance of our solution, we have first conducted a survey among security experts and administrators. This survey has highlighted several information regarding the policies’ size and density, the tiresomeness of having to define them and the interest for several functionalities that can cover the aforementioned problems. Finally, our solution has been tested on stochastically generated and real policies in order to take performances and reactivity under consideration. Results of these tests have validated that our solution covers the underlined problems.
author2 Côte d'Azur
author_facet Côte d'Azur
Bertrand, Yoann
author Bertrand, Yoann
author_sort Bertrand, Yoann
title Gestion du contrôle de la diffusion des données d’entreprises et politiques de contrôles d’accès
title_short Gestion du contrôle de la diffusion des données d’entreprises et politiques de contrôles d’accès
title_full Gestion du contrôle de la diffusion des données d’entreprises et politiques de contrôles d’accès
title_fullStr Gestion du contrôle de la diffusion des données d’entreprises et politiques de contrôles d’accès
title_full_unstemmed Gestion du contrôle de la diffusion des données d’entreprises et politiques de contrôles d’accès
title_sort gestion du contrôle de la diffusion des données d’entreprises et politiques de contrôles d’accès
publishDate 2017
url http://www.theses.fr/2017AZUR4012/document
work_keys_str_mv AT bertrandyoann gestionducontroledeladiffusiondesdonneesdentreprisesetpolitiquesdecontrolesdacces
AT bertrandyoann accesscontrolpoliciesandcompaniesdatatransmissionmanagement
_version_ 1719303780864884736