...
首页> 外文期刊>RSTI >Un moniteur de référence sûr d'une base de données
【24h】

Un moniteur de référence sûr d'une base de données

机译:可靠的数据库参考监视器

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

La conception d'un logiciel chargé du contrôle d'accès d'un système doit s'effectuer selon des règles strictes, afin de prévenir la présence de failles dans le code qui sera élaboré. L'atelier Focal est un environnement permettant d'écrire, au sein d'un même cadre de travail, des spécifications formelles et du code en démontrant qu'il respecte ces spécifications. Nous avons utilisé cet outil pour formaliser une politique de contrôle d'accès, celle de Bell et La Padula, et l'implanter dans MySQL, un système de gestion de base de données. Cette implantation, fondée sur l'interprétation des requêtes SQL en termes d'accès, prend la forme d'un moniteur de référence qui filtre les requêtes, et rejette celles qui violent la politique de sécurité.%Designing a software in charge of the access control of a system must be carried out according to strict rules in order to avoid faults within this system. The Focal workshop is a programming environment making it possible to write, within the same working context, formal specifications and code with proof that it respects these specifications. We used this tool to formalise a policy of access control, the one of Bell and La Padula, and to implement it in MySQL, a database management system. This implementation, based on the translation of SQL requests in terms of Bell et La Padula requests, is done using an external reference monitor which filters the requests and rejects those which violate the security policy.
机译:为了防止要开发的代码中存在缺陷,必须按照严格的规则进行负责控制对系统访问权限的软件的设计。 Focal研讨会是一个环境,允许您在同一框架内编写正式的规范和代码,表明它符合这些规范。我们使用此工具将访问控制策略(贝尔和La Padula的策略)正式化,并在数据库管理系统MySQL中实现。此实现基于访问方面对SQL查询的解释,采用参考监视器的形式,该监视器监视查询,并拒绝违反安全策略的查询。%设计负责访问的软件为了避免该系统内的故障,必须按照严格的规则对系统进行控制。 Focal研讨会是一个编程环境,可以在相同的工作环境中编写正式的规范和代码,并证明其遵守这些规范。我们使用此工具将访问控制策略(Bell和La Padula之一)正式化,并在数据库管理系统MySQL中实现。基于贝尔和La Padula请求的SQL请求转换,此实现是使用外部参考监视器完成的,该外部参考监视器过滤请求并拒绝违反安全策略的请求。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号