Spécification et analyse formelles des politiques de sécurité dans un processus de courtage de l'informatique en nuage

Les offres de l informatique en nuage augmentent de plus en plus et les clients ne sont pas capables de lescomparer afin de choisir la plus adaptée à leurs besoins. De plus, les garanties de sécurité proposées parles fournisseurs restent incompréhensibles pour les clients. Cela représente un frein p...

Descrición completa

Gardado en:
Detalles Bibliográficos
Autor Principal: Guesmi, Asma, 1988-
Outros autores: Berthomé, Pascal, 1967- (Directeur de thèse, Membre du jury), Loulergue, Frédéric, 1973- (Directeur de thèse, Membre du jury), Laurent-Maknavicius, Maryline, 19..- (Membre du jury), Mourlin, Fabrice, 1964- (Membre du jury), Guyennet, Hervé (Membre du jury)
Formato: Thèse numérique
Idioma:Français
Publicado: 2016.
Sujets:
Acceso en liña:Accès au texte intégral
https://theses.univ-orleans.fr/public/2016ORLE2010_va.pdf
http://www.theses.fr/2016ORLE2010/abes
https://theses.hal.science/tel-01431183
Nota: Titre provenant de l'écran-titre
Ecole(s) Doctorale(s) : École doctorale Mathématiques, Informatique, Physique Théorique et Ingénierie des Systèmes (Centre-Val de Loire ; 2012-....)
Partenaire(s) de recherche : Laboratoire d'informatique fondamentale d'Orléans (Orléans ; 1987-....) (Laboratoire)
Autre(s) contribution(s) : Maryline Laurent-Maknavicius (Président du jury) ; Pascal Berthomé, Frédéric Loulergue, Maryline Laurent-Maknavicius, Fabrice Mourlin, Hervé Guyennet, Patrice Clemente (Membre(s) du jury) ; Fabrice Mourlin, Hervé Guyennet (Rapporteur(s))
Autres localisations: Voir dans le Sudoc
Variante du titre:Formal specification and analysis of security policies in a cloud brokerage process
LEADER 05144nam a22004457a 4500
001 604385
008 170110s2016 xxe ||| |||| 00| 0 fre d
009 PPN197538096
041 0 |a fre  |b fre  |b eng 
082 |a 004.678 2 
084 |a 004 
100 1 |a Guesmi, Asma,  |d 1988- 
240 1 0 |a Formal specification and analysis of security policies in a cloud brokerage process 
245 1 0 |a Spécification et analyse formelles des politiques de sécurité dans un processus de courtage de l'informatique en nuage   |c Asma Guesmi ; sous la direction de Pascal Berthomé et de Frédéric Loulergue. 
256 |a Données textuelles 
260 |c 2016. 
500 |a Titre provenant de l'écran-titre 
500 |a Ecole(s) Doctorale(s) : École doctorale Mathématiques, Informatique, Physique Théorique et Ingénierie des Systèmes (Centre-Val de Loire ; 2012-....) 
500 |a Partenaire(s) de recherche : Laboratoire d'informatique fondamentale d'Orléans (Orléans ; 1987-....) (Laboratoire) 
500 |a Autre(s) contribution(s) : Maryline Laurent-Maknavicius (Président du jury) ; Pascal Berthomé, Frédéric Loulergue, Maryline Laurent-Maknavicius, Fabrice Mourlin, Hervé Guyennet, Patrice Clemente (Membre(s) du jury) ; Fabrice Mourlin, Hervé Guyennet (Rapporteur(s)) 
502 |a Thèse de doctorat. Informatique. Orléans. 2016 
520 |a Les offres de l informatique en nuage augmentent de plus en plus et les clients ne sont pas capables de lescomparer afin de choisir la plus adaptée à leurs besoins. De plus, les garanties de sécurité proposées parles fournisseurs restent incompréhensibles pour les clients. Cela représente un frein pour l'adoption dessolutions de l informatique en nuage.Dans cette thèse, nous proposons un mécanisme de courtage des services de l informatique en nuage quiprend en compte les besoins du client en termes de sécurité.Les besoins exprimés par le client sont de deux natures. Les besoins fonctionnels représentent lesressources et leurs performances. Les besoins non-fonctionnels représentent les propriétés de sécurité etles contraintes de placement des ressources dans le nuage informatique. Nous utilisons le langage Alloypour décrire les offres et les besoins. Nous utilisons l'analyseur Alloy pour l'analyse et la vérification desspécifications du client. Le courtier sélectionne les fournisseurs qui satisfont les besoins fonctionnels et nonfonctionnelsdu client. Il vérifie ensuite, que la configuration du placement des ressources chez lesfournisseurs respecte toutes les propriétés de sécurité exigées par le client.Toutes ces démarches sont effectuées avant le déploiement des ressources dans le nuage informatique.Cela permet de détecter les erreurs et conflits des besoins du client tôt. Ainsi, on réduit les vulnérabilités desressources du client une fois déployées. 
520 |a The number of cloud offerings increases rapidly. Therefore, it is difficult for clients to select the adequate cloud providers which fit their needs. In this thesis, we introduce a cloud service brokerage mechanism that considers the client security requirements. We consider two types of the client requirements. The amount of resources is represented by the functional requirements. The non-functional requirements consist on security properties and placement constraints. The requirements and the offers are specified using the Alloy language. To eliminate inner conflicts within customers requirements, and to match the cloud providers offers with these customers requirements, we use a formal analysis tool: Alloy. The broker uses a matching algorithm to place the required resources in the adequate cloud providers, in a way that fulfills all customer requirements, including security properties. The broker checks that the placement configuration ensures all the security requirements. All these steps are done before the resources deployment in the cloud computing. This allows to detect the conflicts and errors in the clients requirements, thus resources vulnerabilities can be avoided after the deployment. 
538 |a Configuration requise : un logiciel capable de lire un fichier au format : PDF 
650 |a Informatique dans les nuages 
650 |a Systèmes informatiques  |x Mesures de sûreté 
650 |a Génie logiciel 
650 |a Analyse des besoins 
650 |a Thèses et écrits académiques 
700 1 |a Berthomé, Pascal,  |d 1967-  |4 ths  |4 opn 
700 1 |a Loulergue, Frédéric,  |d 1973-  |4 ths  |4 opn 
700 1 |a Laurent-Maknavicius, Maryline,  |d 19..-  |4 opn 
700 1 |a Mourlin, Fabrice,  |d 1964-  |4 opn 
700 1 |a Guyennet, Hervé.  |4 opn 
710 2 |a Université d'Orléans.  |4 dgg 
856 4 |q PDF  |s 3490431  |u http://www.theses.fr/2016ORLE2010/document  |z Accès au texte intégral 
856 4 |u https://theses.univ-orleans.fr/public/2016ORLE2010_va.pdf 
856 4 |u http://www.theses.fr/2016ORLE2010/abes 
856 4 |u https://theses.hal.science/tel-01431183 
997 |0 604385  |1 Thèse numérique  |a Ressource numérique  |b INSA  |b ENSA  |c 0/Bibliothèque numérique/  |c 1/Bibliothèque numérique/Autre ressource numérique/