Sécurité des systèmes d'exploitation répartis : architecture décentralisée de méta-politique pour l'administration du contrôle d'accès obligatoire

Dans cette thèse, nous nous intéressons au contrôle d'accès obligatoire dans les systèmes d'exploitation répartis. Nous présentons une approche novatrice fondée sur un modèle de méta-politique pour l'administration décentralisée des nœuds du système réparti. Ces travaux visent la sécu...

Description complète

Enregistré dans:
Détails bibliographiques
Auteur principal: Blanc, Mathieu, 1979-
Format: Thèse numérique
Langue:Français
Publié: Villeurbanne : [CCSD] 2010.
Sujets:
Accès en ligne:Accès au texte intégral
Accès Université d'Orléans
Note: Description d'après la consultation, 2018-04-26
Titre provenant de l'écran titre
Cette édition peut différer de la version de soutenance enregistrée sous le Numéro National de Thèse : 2006ORLE2063
Thèses CCSD
Autres localisations: Voir dans le Sudoc
Variante du titre:Security of distributed operating systems :, decentralised meta-policy architecture for the administration of mandatory access control
Edition sous un autre format:• Sécurité des systèmes d'exploitation répartis, architecture décentralisée de méta-politique pour l'administration du contrôle d'accès obligatoire, par Mathieu Blanc, [S.l.], [s.n.], 2006, 1 vol. (140 p.)
Description
Résumé:Dans cette thèse, nous nous intéressons au contrôle d'accès obligatoire dans les systèmes d'exploitation répartis. Nous présentons une approche novatrice fondée sur un modèle de méta-politique pour l'administration décentralisée des nœuds du système réparti. Ces travaux visent la sécurité des grands réseaux partagés, i.e. les clusters, grilles ou ensembles de nœuds coopérant par Internet. L'architecture que nous proposons garantit des propriétés de sécurité globales et une bonne tolérance aux pannes. Ces propriétés, non prises en comptes par les modèles de contrôle d'accès classiques, sont obtenues grâce à notre méta-politique. Nous en présentons une formalisation, puis nous exhibons une technique de vérification garantissant l'absence de flots d'information illégaux au sein des nœuds du réseau. Nous décrivons ensuite comment le modèle peut être étendu pour la détection d'intrusions. Enfin, nous proposons une implantation supportant différents systèmes cibles tels que SELinux et grsecurity.
Description:Description d'après la consultation, 2018-04-26
Titre provenant de l'écran titre
Cette édition peut différer de la version de soutenance enregistrée sous le Numéro National de Thèse : 2006ORLE2063
Thèses CCSD
Format:Un logiciel capable de lire un fichier au format PDF