» Livrables publics » Livrable L1.3 : Modélisation et traitement des anomalies d’une politique de sécurité
 
Livrable L1.3 : Modélisation et traitement des anomalies d’une politique de sécurité

 

Résumé

La spécification d’une politique de sécurité qui inclut à la fois des permissions et des interdictions peut engendrer des conflits. Un conflit correspond à une situation où un sujet a à la fois la permission et l’interdiction de réaliser une certaine action sur un certain objet. Nous proposons une démarche comparative pour étudier ce problème. Nous analysons tout d’abord les modèles de contrôle d’accès reposant sur l’expression de règles logiques, appelés Rule-BAC, et présentons les faiblesses de ce type de modèles qui apparaissent lorsque l’on veut gérer les conflits. En particulier, il est impossible de définir, pour ces modèles, une solution décidable aux problèmes de la détection des règles redondantes et des conflits potentiels. Nous montrons ensuite qu’une démarche plus structurée, telle que celle proposée dans le modèle OrBAC (Organization Based Access Control), permet de définir une démarche pour traiter les problèmes de gestion des règles redondantes et des conflits potentiels. Cette démarche repose sur l’expression de règles d’héritage et de séparation et permet de résoudre les problèmes considérés en temps polynomial.

PDF - 110.7 ko, http://www.rnrt-politess.info/IMG/pdf_public/public_L13-PolitessEnstBr-2.pdf
Livrable L1.3
 
Publié le mardi 11 septembre 2007
Mis à jour le mercredi 19 septembre 2007

 
 
 
Les autres articles de cette rubrique :
 
Publié le mardi 13 mars 2007
Mis à jour le vendredi 21 septembre 2007
 
Publié le mardi 11 septembre 2007 par Jean-Luc RICHIER
Mis à jour le vendredi 27 juin 2008
 
Publié le vendredi 21 septembre 2007 par Jean-Luc RICHIER
Mis à jour le mardi 9 octobre 2007
 
Publié le lundi 10 novembre 2008 par Jean-Luc RICHIER
 
Publié le jeudi 3 avril 2008 par Jean-Luc RICHIER
 
Publié le lundi 23 avril 2007
Mis à jour le vendredi 27 juin 2008
 
Publié le mardi 9 octobre 2007 par Jean-Luc RICHIER
 
Publié le vendredi 27 juin 2008 par Jean-Luc RICHIER
Mis à jour le lundi 10 novembre 2008
 
Publié le mercredi 12 septembre 2007 par Jean-Luc RICHIER
Mis à jour le vendredi 27 juin 2008
 
Publié le mardi 11 septembre 2007 par Jean-Luc RICHIER
Mis à jour le mercredi 19 septembre 2007
 
Accueil     |    Espace rédacteurs     |    Se connecter