déposer
version française rss feed
HAL : inria-00507754, version 1

Voir la fiche détaillée  BibTeX,EndNote,...
Semi-Automatic Synthesis of Security Policies by Invariant-Guided Abduction - Full version
Clément Hurlin 1, Helene Kirchner 1
Microsoft R&D France Collaboration(s)
(07/2010)

We present a specification approach of secured systems as transition systems and security policies as constraints that guard the transitions. In this context, security properties are expressed as invariants. Then we propose an abduction algorithm to generate possible security policies for a given transition-based system. Because abduction is guided by invariants, the generated security policies enforce security properties specified by these invariants. In this framework we are able to tune abduction in two ways in order to: (i) filter out bad security policies and (ii) generate additional possible security policies. Invariant-guided abduction helps designing policies and thus allows using formal methods much earlier in the process of building secured systems. This approach is illustrated on role-based access control systems.
1 :  INRIA Bordeaux - Sud-Ouest (INRIA Bordeaux - Sud-Ouest)
INRIA
Informatique/Logique en informatique
Liste des fichiers attachés à ce document :
PDF
FAST-fullversion.pdf(362.4 KB)

tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...
tous les articles de la base du CCSd...