Formation et garantie de propriétés de sécurité système : application à la détection d'intrusions

Dans cette thèse, nous nous intéressons à la garantie des propriétés d'intégrité et de confidentialité d'un système d'information. Nous proposons tout d'abord un langage de description des activités système servant de base à la définition d'un ensemble de propriétés de sécur...

詳細記述

保存先:
書誌詳細
第一著者: Briffaut, Jérémy
その他の著者: Toinard, Christian (論文の指導者)
フォーマット: Thèse et Mémoire papier
言語:Français
出版事項: [S.l.] : [s.n.] 2007.
主題:
Autres localisations: Voir dans le Sudoc
Variante du titre:Formalization and guaranty of system security properties :, application to the detection of intrusions
Edition sous un autre format:• Formation et garantie de propriétés de sécurité système, application à la détection d'intrusions, par Jérémy Briffaut, Villeurbanne, [CCSD], 2008
LEADER 03380nam a22002897a 4500
001 256019
008 080709s2007 xxe ||| |||| 00| 0 fre d
009 PPN125946775
041 0 |a fre  |b fre  |b eng 
084 |a 004 
100 1 |a Briffaut, Jérémy. 
240 1 0 |a Formalization and guaranty of system security properties :  |b application to the detection of intrusions 
245 1 0 |a Formation et garantie de propriétés de sécurité système :  |b application à la détection d'intrusions   |c par Jérémy Briffaut ; [sous la direction de] Christian Toinard,... 
260 |a [S.l.] :  |b [s.n.],  |c 2007. 
300 |a 1 vol. (200 p.) ;  |c 30 cm. 
502 |a Thèse de doctorat. Informatique. Orléans. 2007 
504 |a Bibliogr. p. 179-186. Index 
520 |a Dans cette thèse, nous nous intéressons à la garantie des propriétés d'intégrité et de confidentialité d'un système d'information. Nous proposons tout d'abord un langage de description des activités système servant de base à la définition d'un ensemble de propriétés de sécurité. Ce langage repose sur une notion de dépendance causale entre appels système et sur des opérateurs de corrélation. Grâce à ce langage, nous pouvons définir toutes les propriétés de sécurité système classiquement rencontrées dans la littérature, étendre ces propriétés et en proposer de nouvelles. Afin de garantir le respect de ces propriétés, une implantation de ce langage est présentée. Nous prouvons que cette implantation capture toutes les dépendances perceptibles par un système. Cette méthode permet ainsi d'énumérer l'ensemble des violations possibles des propriétés modélisables par notre langage. Notre solution exploite la définition d'une politique de contrôle d'accès afin de calculer différents graphes. Ces graphes contiennent les terminaux du langage et permettent de garantir le respect des propriétés exprimables. Nous utilisons alors cette méthode pour fournir un système de détection d'intrusion qui détecte les violations effectives des propriétés. L'outil peut réutiliser les politiques de contrôle d'accès disponibles pour différents systèmes cibles DAC (Windows, Linux) ou MAC tels que SELinux et grsecurity. Cet outil a été expérimenté sur un pot de miel durant plusieurs mois et permet de détecter les violations des propriétés souhaitées. 
650 |a Systèmes informatiques 
650 |a Systèmes informatiques  |x Mesures de sûreté 
650 |a Ordinateurs  |x Accès  |x Contrôle 
650 |a Thèses et écrits académiques 
700 1 |a Toinard, Christian.  |4 ths 
710 2 |a Université d'Orléans.  |4 dgg 
776 0 |0 226555402  |t Formation et garantie de propriétés de sécurité système  |o application à la détection d'intrusions  |f par Jérémy Briffaut  |c Villeurbanne  |n [CCSD]  |d 2008 
787 0 8 |i Reproduced as:  |0 24704749X  |t Formation et garantie de propriétés de sécurité système  |o application à la détection d'intrusions  |f par Jérémy Briffaut  |c Lille  |n Atelier national de reproduction des thèses  |d 2007  |p Microfiches  |s Lille-Thèses 
997 |0 256019  |1 Thèse et Mémoire papier  |a Ressource papier  |b INSA  |c 0/Bourges/  |c 0/Orléans/  |c 1/Bourges/INSA CVL/  |c 1/Orléans/BU Sciences, Technologies, STAPS/  |z Orléans, BU Sciences, Technologies, STAPS, TS 19-2007-53  |z Orléans, BU Sciences, Technologies, STAPS, TS 19-2007-53 b  |z Bourges, INSA CVL, TH BRI