Formalisation et implantation d'une politique de sécurité d'une base de données - Archive ouverte HAL Accéder directement au contenu
Communication Dans Un Congrès Année : 2006

Formalisation et implantation d'une politique de sécurité d'une base de données

Julien Blond
  • Fonction : Auteur
  • PersonId : 987365
Charles Morisset
  • Fonction : Auteur
  • PersonId : 969938

Résumé

La conception d'un programme chargé du contrôle d'accès d'un système gérant de l'information doit s'effectuer selon des règles de programmation strictes, afin d'éviter la présence de failles dans ce programme. L'Atelier Focal est un environnement permettant d'écrire, au sein d'un même cadre de travail, des spécifications formelles et du code fonctionnel respectant ces spécifications. Nous avons utilisé cet outil pour formaliser une politique de contrôle d'accès, celle de Bell & La Padula, et l'implanter dans MySQL, un système de gestion de base de données. Cette implantation, nécessitant la traduction des requêtes SQL en termes d'accès Bell & La Padula, se fait sous la forme d'un module externe à la base de données qui filtre les requêtes, et rejette ainsi celles qui violent la politique de sécurité.
Fichier non déposé

Dates et versions

hal-01351874 , version 1 (04-08-2016)

Identifiants

  • HAL Id : hal-01351874 , version 1

Citer

Julien Blond, Charles Morisset. Formalisation et implantation d'une politique de sécurité d'une base de données. Journées Francophones des Langages Applicatifs (JFLA), Jan 2006, Pauillac, France. pp.71-86. ⟨hal-01351874⟩
73 Consultations
0 Téléchargements

Partager

Gmail Facebook X LinkedIn More