pen icon Communication
quote

Développement et implantation de moniteurs formels fondés sur les dépendances des données

RK

Membre a labase

Raphaël Khoury

Résumé de la communication

Plusieurs auteurs se sont intéressés à cerner le champ des politiques applicables par monitorage, c'est-à-dire par des outils qui observent l’exécution d’un programme cible et qui interviennent, au besoin, pour prévenir une violation de la politique de sécurité. Il ressort de ces travaux que la puissance des moniteurs est affectée par plusieurs facteurs, dont leur capacité à modifier le programme cible pour le rendre conforme à la politique de sécurité tout en préservant sa sémantique, ce qui nécessite l’usage d’une relation d’équivalence entre les exécutions. Dans cette étude, nous présentons une nouvelle classe de moniteurs formels, pour lesquels cette relation d’équivalence est fondée sur les dépendances des données (data dependencies) du programme. Nous identifions ensuite les bornes supérieures et inférieures du champ des politiques applicables sous ce paradigme et donnons des formulations algébriques de ceux-ci. Nous proposons aussi des pistes de recherche pour générer automatiquement ces moniteurs à partir d’une formule exprimée en une logique modale et identifions les principaux problèmes liés à leur implantation. Nous faisons suite à des travaux qui visent à établir le champ des politiques applicables par monitorage sous différentes contraintes. L’étude mène à des résultats qui sont particulièrement utiles lors du développement d’outils de sécurité, car ils permettent d’identifier le mécanisme nécessaire pour appliquer une politique donnée.

Contexte

section icon Date : 8 mai 2008
host icon Hôte : Institut national de la recherche scientifique

Découvrez d'autres communications scientifiques

Autres communications du même congressiste :