Spécification et mécanisme de détection de flots d'information illégaux - INRIA - Institut National de Recherche en Informatique et en Automatique Accéder directement au contenu
Article Dans Une Revue Revue des Sciences et Technologies de l'Information - Série TSI : Technique et Science Informatiques Année : 2012

Spécification et mécanisme de détection de flots d'information illégaux

Résumé

Dans cet article, nous étudions formellement les flots d'information induits par les exécutions d'un système mettant en oeuvre une politique de contrôle d'accès. Plus précisément, le modèle générique de contrôle d'accès que nous proposons permet d'identifier deux ensembles de flots : les flots d'information qui sont rendus possibles par les accès autorisés par la politique de contrôle d'accès et ceux considérés comme légaux pour la politique de flots déduite du contrôle d'accès. Nous montrons que ces deux ensembles peuvent être égaux pour certaines politiques de contrôle d'accès. Pour les politiques dont on ne peut pas montrer que seuls les flots induits sont autorisés, nous définissons un mécanisme permettant de détecter les flux illégaux. Nous présentons aussi l'implémentation de ce mécanisme de détection pour le système Linux.

Dates et versions

hal-00761351 , version 1 (05-12-2012)

Identifiants

Citer

Mathieu Jaume, Valérie Viet Triem Tong, Guillaume Hiet. Spécification et mécanisme de détection de flots d'information illégaux. Revue des Sciences et Technologies de l'Information - Série TSI : Technique et Science Informatiques, 2012, 31 (6), pp.713-742. ⟨10.3166/tsi.31.713-742⟩. ⟨hal-00761351⟩
593 Consultations
0 Téléchargements

Altmetric

Partager

Gmail Facebook X LinkedIn More