835 articles – 1515 Notices  [english version]
HAL : hal-00086525, version 1

Fiche détaillée  Récupérer au format
(2005)
Une nouvelle approche pour la détection et la résolution de conflits de sécurité dans les systèmes multi-organisationnels
Anas Abou El Kalam 1, Mina Ouabiba 2
(2005)

Cet article propose un nouveau modèle de contrôle d'accès pour les applications complexes, hétérogènes, interopérables et distribuées. Ce modèle « 3Or-BAC » (pour Object-Oriented Organization-Based Access Control) permet de spécifier, dans un cadre homogène, plusieurs politiques de sécurité pour des organisations différentes devant coopérer. Le but majeur étant d'offrir à chacune de ces organisation une certaine flexibilité (e.g., choix de système d'exploitation, de services, de mécanismes) tout en respectant les contraintes imposées par une politique globale de sécurité. Par ailleurs, afin de spécifier un contrôle d'accès plus fin, 3Or-BAC permet également de prendre en compte des informations de contexte dans l'expression des règles. Une autre originalité de notre modèle (jusque là, jamais utilisée dans le domaine de la sécurité) est l'utilisation de la programmation logique par contraintes, d'abord pour spécifier les règles de fonctionnement du système étudié ainsi que les règles de la politique de sécurité ; puis pour interroger la politique de sécurité, détecter et résoudre les conflits éventuels, vérifier la cohérence de la politique et gérer les problèmes de hiérarchie et de délégation. Enfin, un prototype a été développé pour illustrer l'application de la politique et du modèle de sécurité ainsi que la résolution de tous les problèmes cités précédemment dans le cas d'un système multi-organisationnel.
1 :  Laboratoire d'Informatique Fondamentale d'Orléans (LIFO)
Université d'Orléans : EA4022 – Ecole Nationale Supérieure d'Ingénieurs de Bourges
2 :  Laboratoire d'Informatique de Nantes Atlantique (LINA)
CNRS : FRE2729 – Université de Nantes – École Nationale Supérieure des Mines - Nantes
Informatique/Cryptographie et sécurité
Politiques de sécurité – modèles de sécurité – résolution de contraintes – programmation logique