A full formalisation of the Bell and La Padula security model - Archive ouverte HAL Accéder directement au contenu
Rapport (Rapport De Recherche) Année : 2003

A full formalisation of the Bell and La Padula security model

Formalisation du modèle de sécurité de Bell et La padula

Résumé

Information access control programs are based on a security policy model. Flaws in them may come from a lack of precision or some incoherences in the policy model or from inconsistencies between the model and the code. In this paper, we build a full mechanized formalization of the well-known Bell and LaPadula policy model, checking all the steps of the proofs. Then, we derive automatically a program for the access controls considered in this model. Such a program implements a transition function which has been formally proved sound according to the three security properties involved in the Bell and La Padula model. All the work is done within Coq, a theorem prover based on a very strong type theory.
Ce rapport décrit une formalisation complète du modèle de sécurité de Bell et Lapadula dans le système Coq, à partir de laquelle une fonction de transition certifiée a été extraite. Cette fonction permet le contrôle des accès d'un ensemble de sujets sur un ensemble d'objets, en garantissant certaines propriétés de sécurité.
Fichier principal
Vignette du fichier
lip6.2003.007.pdf (324.76 Ko) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)

Dates et versions

hal-02545660 , version 1 (17-04-2020)

Identifiants

  • HAL Id : hal-02545660 , version 1

Citer

Emmanuel Gureghian, Thérèse Hardin, Mathieu Jaume. A full formalisation of the Bell and La Padula security model. [Research Report] lip6.2003.006, LIP6. 2003. ⟨hal-02545660⟩
135 Consultations
97 Téléchargements

Partager

Gmail Facebook X LinkedIn More