paprika.idref.fr paprika.idref.fr data.idref.fr data.idref.fr Documentation Documentation
Identifiant IdRef : 211319066Copier cet identifiant (PPN)
Notice de type Rameau

Point d'accès autorisé

Informations

Langue d'expression : Francais
Date de naissance :  1994
Note publique d''information : 
UN DOMAINE DE SECURITE EST UN GROUPE D'OBJETS ET DE SUJETS SUR LESQUELS EST APPLIQUEE UNE SEULE POLITIQUE DE SECURITE, LAQUELLE EST MISE EN UVRE PAR UNE SEULE AUTORITE. CETTE THESE PRESENTE NOS TRAVAUX CONCERNANT LE PROBLEME DE LA SECURITE MULTIDOMAINE. CE PROBLEME SE PRESENTE LORSQUE DEUX SYSTEMES, DANS DEUX DOMAINES DE SECURITE DIFFERENTS, ESSAIENT D'INTERAGIR ENTRE EUX. L'INTEGRATION DE SYSTEMES OU L'EXTENSION DE DOMAINES MENE AU PROBLEME DU CONTROLE DES SYSTEMES AYANT DES POLITIQUES DE SECURITE DIFFERENTES. CE PROBLEME DEVIENT DE PLUS EN PLUS PRESENT AVEC L'APPARITION DES NOUVELLES COMMUNAUTES QUI TRAVERSENT DES FRONTIERES POLITIQUES AINSI QUE COMMERCIALES. LA CREATION DE POLITIQUES DE SECURITE OU PLUSIEURS DOMAINES INTERVIENNENT EST ENVISAGEE DANS CETTE THESE. DANS LES SOLUTIONS ACTUELLES, L'ACCORD AU PREALABLE DES AUTORITES DES DIFFERENTS DOMAINES PERMET DE TRADUIRE LES ATTRIBUTS DE L'INFORMATION SENSIBLE QUI EST ECHANGEE. MALHEUREUSEMENT, LA TRADUCTION DES ATTRIBUTS PEUT AUGMENTER OU DIMINUER LEURS VALEURS REELLES. CECI REND DIFFICILE DE DETERMINER SI LA SECURITE EST PRESERVEE APRES LA TRADUCTION. NOUS CONSIDERONS CETTE APPROCHE COMME UN CONTROLE D'INTERACTION DISCRETIONNAIRE. NOUS PROPOSONS UNE APPROCHE OU TOUTE INTERACTION ENTRE DOMAINES DIFFERENTS EST CONTROLEE DE MANIERE NON-DISCRETIONNAIRE (I.E. OU IL N'EXISTE PAS DE TRADUCTION D'ATTRIBUTS). C'EST AINSI QUE, DANS CETTE APPROCHE, LES DOMAINES D'ORIGINE ET DE DESTINATION DE L'INFORMATION POSSEDENT CERTAINES PROPRIETES DE SECURITE COMMUNES. LE CONTROLE NON-DISCRETIONNAIRE EST MIS EN UVRE PAR UNE MULTIPOLITIQUE D'INTERACTION. CETTE MULTIPOLITIQUE VERIFIE QUE LES PROPRIETES COMMUNES SONT RESPECTEES ET QUE LES VALEURS DES ATTRIBUTS DE SECURITE UTILISEES SONT ADEQUATES. TOUTE POLITIQUE DANS LE MULTIDOMAINE EST BATIE EN INCLUANT DES PROPRIETES DE SECURITE CHOISIES A PARTIR DES POLITIQUES DE SECURITE TRADITIONNELLES (I.E. CONFIDENTIALITE, INTEGRITE, ETC.). LES PROPRIETES DU MULTIDOMAINE SONT ORDONNEES SOUS UNE HIERARCHIE DE NIVEAUX D'ABSTRACTION. CETTE HIERARCHIE EST UTILISEE PAR LA MULTIPOLITIQUE D'INTERACTION POUR METTRE EN UVRE LE CONTROLE NON-DISCRETIONNAIRE. LES NIVEAUX D'ABSTRACTION SONT DETERMINES PAR DES CRITERES INTUITIFS APPLIQUES A CHAQUE PROPRIETE DANS LE MULTIDOMAINE. NOUS ARGUMENTONS QUE LES POLITIQUES AINSI BATIES (E.G. PAR L'INCLUSION DE PROPRIETES DEJA EXISTANTES) SONT MIEUX ADAPTEES POUR ETRE CONTROLEES PAR UNE MULTIPOLITIQUE ET PERMETTENT UNE MEILLEURE COMPREHENSION DE LA SECURITE MULTIDOMAINE

Notices d'autorité liées

Autres identifiants

Utilisation dans Rameau

Le point d'accès peut être employé dans un point d'accès sujet

Equivalent dans un autre référentiel

... Références liées : ...