...
首页> 外文期刊>Technique et science informatiques >Test fonctionnel de conformité vis-à-vis d'une politique de contrôle d'accès
【24h】

Test fonctionnel de conformité vis-à-vis d'une politique de contrôle d'accès

机译:对访问控制策略的合规性进行功能测试

获取原文
获取原文并翻译 | 示例

摘要

Les travaux présentés dans cet article s'articulent autour de la validation du contrôle d'accès défini par des politiques de sécurité. Nous nous intéressons à la validation par génération de tests à partir d'un modèle de sécurité écrit en B et décrivant les fonctionnalités de l'application. Nous utilisons l'outil Meca, qui prend en entrée un modèle fonctionnel et une description d'une politique de sécurité sous la forme de machines abstraites B, et qui génère un noyau de sécurité pour le modèle fonctionnel. Ce noyau de sécurité est en charge d'intercepter tous les accès des sujets aux objets, et restreint les comportements à ceux satisfaisant les exigences de sécurité. Nous présentons une étude de cas complète sur une application de type porte-monnaie électronique, agrémentée d'une politique de sécurité discrétionnaire.
机译:本文介绍的工作围绕安全策略定义的访问控制的验证进行。我们对通过用B编写的安全模型生成测试并描述应用程序功能的验证感兴趣。我们使用Meca工具,该工具以抽象机B的形式输入功能模型和安全策略描述,并为功能模型生成安全内核。该安全核心负责拦截对象对对象的所有访问,并将行为限制为满足安全要求的行为。我们提供了有关电子钱包类型应用程序的完整案例研究,并附有可自行决定的安全策略。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号