Confidentiality Enforcement Using Dynamic Information Flow Analyses

Avec l'augmentation des communications entre systèmes d'information, l'intérêt pour les mécanismes de sécurité s'est accru. La notion de non-interférence, introduite par Goguen and Meseguer (1982), est fréquemment utilisée pour formaliser des politiques de sécurité impliquant la...

Full description

Bibliographic Details
Main Author: Le Guernic, Gurvan
Language:ENG
Published: 2007
Subjects:
Online Access:http://tel.archives-ouvertes.fr/tel-00198621
http://tel.archives-ouvertes.fr/docs/00/19/86/21/PDF/thesis_report.pdf
id ndltd-CCSD-oai-tel.archives-ouvertes.fr-tel-00198621
record_format oai_dc
spelling ndltd-CCSD-oai-tel.archives-ouvertes.fr-tel-001986212013-01-07T18:40:54Z http://tel.archives-ouvertes.fr/tel-00198621 http://tel.archives-ouvertes.fr/docs/00/19/86/21/PDF/thesis_report.pdf Confidentiality Enforcement Using Dynamic Information Flow Analyses Le Guernic, Gurvan [INFO:INFO_SE] Computer Science/Software Engineering Sécurité Confidentialité Noninterférence Flot d'information Analyse dynamique Moniteur Test Avec l'augmentation des communications entre systèmes d'information, l'intérêt pour les mécanismes de sécurité s'est accru. La notion de non-interférence, introduite par Goguen and Meseguer (1982), est fréquemment utilisée pour formaliser des politiques de sécurité impliquant la confidentialité des secrets manipulés par un programme. Un programme est dit non-interférant si son comportement observable par tous n'est pas influencé par la valeur des secrets qu'il manipule. Si ce n'est pas le cas, alors un attaquant ayant connaissance du code source du programme peut déduire des information concernant les secrets manipulés à partir de l'observation du comportement du programme.<br /><br /> À la différence de la majorité des travaux précédents sur la non-interférence (principalement des analyses statiques), ce rapport de thèse s'intéresse au contrôle dynamique de la non-interférence. Le contrôle dynamique des flux d'information est une tâche complexe car l'information transportée par un message n'est pas une propriété intrinsèque de ce message. Elle dépend aussi, lorsque le destinataire connaît l'ensemble des message qui peuvent être envoyés, de la composition de cet ensemble. Le travail présenté dans ce rapport se base sur la composition d'analyses dynamiques et statiques des flux d'information. Des moniteurs de non-interférence sont développés pour différents langages dont un langage concurrent intégrant une commande de synchronisation. L'exactitude de ces moniteurs est prouvée et leur précision est comparée à des travaux précédents. 2007-10-25 ENG PhD thesis
collection NDLTD
language ENG
sources NDLTD
topic [INFO:INFO_SE] Computer Science/Software Engineering
Sécurité
Confidentialité
Noninterférence
Flot d'information
Analyse dynamique
Moniteur
Test
spellingShingle [INFO:INFO_SE] Computer Science/Software Engineering
Sécurité
Confidentialité
Noninterférence
Flot d'information
Analyse dynamique
Moniteur
Test
Le Guernic, Gurvan
Confidentiality Enforcement Using Dynamic Information Flow Analyses
description Avec l'augmentation des communications entre systèmes d'information, l'intérêt pour les mécanismes de sécurité s'est accru. La notion de non-interférence, introduite par Goguen and Meseguer (1982), est fréquemment utilisée pour formaliser des politiques de sécurité impliquant la confidentialité des secrets manipulés par un programme. Un programme est dit non-interférant si son comportement observable par tous n'est pas influencé par la valeur des secrets qu'il manipule. Si ce n'est pas le cas, alors un attaquant ayant connaissance du code source du programme peut déduire des information concernant les secrets manipulés à partir de l'observation du comportement du programme.<br /><br /> À la différence de la majorité des travaux précédents sur la non-interférence (principalement des analyses statiques), ce rapport de thèse s'intéresse au contrôle dynamique de la non-interférence. Le contrôle dynamique des flux d'information est une tâche complexe car l'information transportée par un message n'est pas une propriété intrinsèque de ce message. Elle dépend aussi, lorsque le destinataire connaît l'ensemble des message qui peuvent être envoyés, de la composition de cet ensemble. Le travail présenté dans ce rapport se base sur la composition d'analyses dynamiques et statiques des flux d'information. Des moniteurs de non-interférence sont développés pour différents langages dont un langage concurrent intégrant une commande de synchronisation. L'exactitude de ces moniteurs est prouvée et leur précision est comparée à des travaux précédents.
author Le Guernic, Gurvan
author_facet Le Guernic, Gurvan
author_sort Le Guernic, Gurvan
title Confidentiality Enforcement Using Dynamic Information Flow Analyses
title_short Confidentiality Enforcement Using Dynamic Information Flow Analyses
title_full Confidentiality Enforcement Using Dynamic Information Flow Analyses
title_fullStr Confidentiality Enforcement Using Dynamic Information Flow Analyses
title_full_unstemmed Confidentiality Enforcement Using Dynamic Information Flow Analyses
title_sort confidentiality enforcement using dynamic information flow analyses
publishDate 2007
url http://tel.archives-ouvertes.fr/tel-00198621
http://tel.archives-ouvertes.fr/docs/00/19/86/21/PDF/thesis_report.pdf
work_keys_str_mv AT leguernicgurvan confidentialityenforcementusingdynamicinformationflowanalyses
_version_ 1716454038422159360