Sécurité des systèmes d'exploitation répartis : architecture décentralisée de méta-politique pour l'administration du contrôle d'accès obligatoire

Dans cette thèse, nous nous intéressons au contrôle d'accès obligatoire dans les systèmes d'exploitation répartis. Nous présentons une approche novatrice fondée sur un modèle de méta-politique pour l'administration décentralisée des nœuds du système réparti. Ces travaux visent la sécu...

Szczegółowa specyfikacja

Zapisane w:
Opis bibliograficzny
1. autor: Blanc, Mathieu, 1979-
Kolejni autorzy: Toinard, Christian (Promotor doktoranta), Oudot, Laurent (Promotor doktoranta)
Format: Thèse et Mémoire papier
Język:Français
Wydane: [S.l.] : [s.n.] 2006.
Hasła przedmiotowe:
Komentarz: Publication autorisée par le jury
Autres localisations: Voir dans le Sudoc
Variante du titre:Security of distributed operating systems :, decentralised meta-policy architecture for the administration of mandatory access control
Edition sous un autre format:• Sécurité des systèmes d'exploitation répartis, architecture décentralisée de méta-politique pour l'administration du contrôle d'accès obligatoire, par Mathieu Blanc, Villeurbanne, [CCSD], 2010
Opis
Streszczenie:Dans cette thèse, nous nous intéressons au contrôle d'accès obligatoire dans les systèmes d'exploitation répartis. Nous présentons une approche novatrice fondée sur un modèle de méta-politique pour l'administration décentralisée des nœuds du système réparti. Ces travaux visent la sécurité des grands réseaux partagés, i.e. les clusters, grilles ou ensembles de nœuds coopérant par Internet. L'architecture que nous proposons garantit des propriétés de sécurité globales et une bonne tolérance aux pannes. Ces propriétés, non prises en comptes par les modèles de contrôle d'accès classiques, sont obtenues grâce à notre méta-politique. Nous en présentons une formalisation, puis nous exhibons une technique de vérification garantissant l'absence de flots d'information illégaux au sein des nœuds du réseau. Nous décrivons ensuite comment le modèle peut être étendu pour la détection d'intrusions. Enfin, nous proposons une implantation supportant différents systèmes cibles tels que SELinux et grsecurity.
Deskrypcja:Publication autorisée par le jury
Opis fizyczny:1 vol. (140 p.) : ill. ; 30 cm.
Bibliografia:Bibliogr. p. 131-136