Test fonctionnel de conformité vis-à-vis d'une politique de contôle d'accès - INRIA - Institut National de Recherche en Informatique et en Automatique Accéder directement au contenu
Article Dans Une Revue Revue des Sciences et Technologies de l'Information - Série TSI : Technique et Science Informatiques Année : 2009

Test fonctionnel de conformité vis-à-vis d'une politique de contôle d'accès

Résumé

Les travaux présentés dans cet article s'articulent autour de la validation du contrôle d'accès défini par des politiques de sécurité. Nous nous intéressons à la validation par génération de tests à partir d'un modèle de sécurité écrit en B et décrivant les fonctionnalités de l'application. Nous utilisons l'outil Meca, qui prend en entrée un modèle fonctionnel et une description d'une politique de sécurité sous la forme de machines abstraites B, et qui génère un noyau de sécurité pour le modèle fonctionnel. Ce noyau de sécurité est en charge d'intercepter tous les accès des sujets aux objets, et restreint les comportements à ceux satisfaisant les exigences de sécurité. Nous présentons une étude de cas complète sur une application de type porte-monnaie électronique, agrémentée d'une politique de sécurité discrétionnaire.

Dates et versions

inria-00429230 , version 1 (02-11-2009)

Identifiants

Citer

Frédéric Dadeau, Amal Haddad, Thierry Moutet. Test fonctionnel de conformité vis-à-vis d'une politique de contôle d'accès. Revue des Sciences et Technologies de l'Information - Série TSI : Technique et Science Informatiques, 2009, Supervision et sécurité dans les grands réseaux, 28 (4), pp.533-563. ⟨10.3166/tsi.28.533-563⟩. ⟨inria-00429230⟩
269 Consultations
0 Téléchargements

Altmetric

Partager

Gmail Facebook X LinkedIn More