From qualitative to quantitative program analysis : permissive enforcement of secure information flow - INRIA - Institut National de Recherche en Informatique et en Automatique Accéder directement au contenu
Thèse Année : 2015

From qualitative to quantitative program analysis : permissive enforcement of secure information flow

Approches qualitatives et quantitatives d'analyse de programmes : mise en oeuvre permissive de flux d’information sécurisés

Résumé

Computers have become widespread nowadays. All these computers store and process information. Often, some of this information is sensitive; hence the need to confine and control its dissemination. An important field in computer science, that is concerned about analysing programs in order to confine and control the release of sensitive information, is the information flow control field. The contributions of this thesis include program analysis techniques for qualitative and quantitative information flow control. Qualitative techniques aim at detecting and preventing information leaks. Quantitative techniques go beyong the detection of information leaks, by estimating the leakage in order to decide whether it is negligeable.
De nos jours, les ordinateurs sont omniprésents. Tous ces ordinateurs stockent et manipulent de l'information, parfois sensible, d'où l'intérêt de protéger et de confiner la dissémination de cette information. Les mécanismes de contrôle de flux d'information permettent justement d'analyser des programmes manipulant de l'information sensible, afin de prévenir les fuites d'information. Les contributions de cette thèse incluent des techniques d'analyse de programmes pour le contrôle de flux d'information tant qualitatif que quantitatif. Les techniques d'analyse qualitatives permettent la détection et la prévention des fuites d'information. Les techniques quantitatives permettent d'estimer ces fuites afin de décider si elles sont négligeables.
Fichier principal
Vignette du fichier
ASSAF_Mounir.pdf (1.18 Mo) Télécharger le fichier
Origine : Version validée par le jury (STAR)
Loading...

Dates et versions

tel-01184857 , version 1 (18-08-2015)

Identifiants

  • HAL Id : tel-01184857 , version 1

Citer

Mounir Assaf. From qualitative to quantitative program analysis : permissive enforcement of secure information flow. Cryptography and Security [cs.CR]. Université de Rennes, 2015. English. ⟨NNT : 2015REN1S003⟩. ⟨tel-01184857⟩
597 Consultations
515 Téléchargements

Partager

Gmail Facebook X LinkedIn More