1,721,060 research outputs found
Techniques for security configuration management in distributed information systems
La sécurité des services informatiques d'aujourd'hui dépend significativement de la bonne configuration des systèmes qui sont de plus en plus distribués. Au même temps, la gestion des configurations de sécurité est encore fortement basée sur des activités humaines, qui sont coûteuses et sujettes à erreurs. Au cours de la dernière décennie, il a été reporté à plusieurs reprises qu'une partie significative des incidents de sécurité et des pertes de données a été causée par des configurations incorrectes des systèmes. Pour résoudre ce problème, plusieurs techniques ont été proposées pour automatiser les tâches de gestion des configurations. Beaucoup d'entre elles mettent l'accent sur les phases de planification et de mise en œuvre, où les exigences et les politiques de sécurité abstraites sont conçues, harmonisées et transformées dans des configurations concrètes. Ces techniques nécessitent souvent d'opérer sur des politiques formelles ou très structurées qui se prêtent à un raisonnement automatisé, mais qui sont rarement disponibles dans la pratique. Cependant, moins d'attention a été consacrée aux phases de gestion de suivi et de changement des configurations, qui complètent les étapes précédentes en détectant et en corrigeant les erreurs afin d'assurer que les changements de configuration n'exposent pas le système à des menaces de sécurité. Les objectifs et les contributions de cette thèse se concentrent sur ce deuxième point de vue, de façon pragmatique sur la base des configurations de sécurité concrètes. En particulier, nous proposons trois contributions visant à analyser et à vérifier des configurations de sécuritéThe security of nowadays IT services significantly depends on the correct configuration of increasingly distributed information systems. At the same time, the management of security configurations is still heavily centered on human activities, which are costly and prone to error. Over the last decade it has been repeatedly reported that a significant share of security incidents and data breaches are caused by inaccurate systems configuration. To tackle this problem, several techniques have been proposed to increase the automation in configuration management tasks. Many of them focus on planning and implementation, i.e., the phases where abstract security requirements and policies are elicited, harmonized, de-conflicted and transformed into concrete configurations. As such, these techniques often require formal or highly structured input policies amenable to automated reasoning, which are rarely available in practice. In contrast, less attention has been dedicated to the monitoring and change management phases, which complement the above steps by detecting and remediating configuration errors and by ensuring that configuration changes do not expose the system to security threats. The objectives and contributions of this thesis take the latter perspective and, as such, they pragmatically work on the basis of concrete security configurations. In particular, we propose three contributions that move from more concrete syntax-based configuration analysis towards increasingly abstract semantic reasonin
Structuration relationnelle des politiques de contrôle d'accès: représentation, raisonnement et vérification logiques
Access control is a mechanism which defmes and controls the privileges of users in a system. Nowadays, it is one of the most common and pervasive mechanisms used for security enforcement in information systems. Access control policies are sets of facts and rules organized by mean of access control models. Sin ce the role-based access control initiative, several access control models have been proposed in the literature. The policies and models have become larger and more complex, and several issues on formalization, verification and administration have appeared. The PhD thesis shows that access control models share common characteristics. Upon analysis and synthesis of these traits, we propose a relational structuration for the design, organization and formalization of privileges. The framework is built upon data dependencies: fragments of first-order logic dedicated to express constraints between relational data. Some results from the data bases community benefit the approach by helping address current issues on expression, verification, and reasoning on access control policies. We focus particularly on the integrity property ofpolicies: guaranteeing that the policies enforce the properties defined in the model. The thesis profits from bridges between data dependencies, conceptual graphs and formal concepts analysis. Thus, we propose a graphical representation of the models and a semi-automated method for eengineering the policies. Finally, we present perspectives for access control models based upon recent applications of data dependencies from the databases community.Le contrôle d'accès est le mécanisme qui définit et impose ce qu'il est permis et interdit de faire dans un système. Les politiques de contrôle d'accès sont des ensembles de faits et règlements structurés selon des modèles. Depuis l'initiative des modèles à rôles, de nombreuses générations d'organisation des droits d'accès ont vu le jour. Les politiques et les modèles sont ainsi devenus plus grands, plus complexes et soulèvent de nombreux problèmes de formalisation, de vérification et d'administration. La thèse montre que les modèles de contrôle d'accès existants partagent de nombreux traits. Après avoir analysé et synthétisé ces éléments communs, nous proposons une structuration relationnelle pour concevoir, organiser et formaliser les droits d'accès. L'approche est fondée sur les dépendances de données : des classes de formules logiques qui imposent des contraintes sur les données relationnelles. L'approche met à profit des résultats qui dépassent le cadre strict du modèle relationnel et résolvent des problèmes actuels d'expression, de vérification et de raisonnement sur les politiques de contrôle d'accès. Un des problèmes majeurs que nous abordons est de s'assurer qu'une politique est intègre, qu'elle satisfait bien aux propriétés imposées par le modèle. La thèse met à profit des ponts existants entre les dépendances et des domaines de recherche connexes. Nous proposons ainsi une représentation permettant d'exprimer graphiquement les modèles ainsi qu'une méthode semi-automatisée pour assister la réorganisation de politiques existantes. Les récentes applications des dépendances de données offrent de riches perspectives d'applications au contrôle d'accès
Découverte automatisée de hiérarchies de rôles pour les politiques de contrôle d'accès
National audienceRole-engineering is the task of discovering roles in a system. This task is essential in building efficient role-based access control policies. The classical approach in role-engineering is top-down. It relies on business process analysis to define roles from basic tasks, but ignore existing privileges. This approach is time consuming and expensive.This article presents a new automated role-engineering technique - a role-mining technique. Our bottom-up approach mines existing privileges to derive roles roles and their hierarchical relationships. Our efficient proposal relies on well-founded background and is money saving.L'identification des rôles dans un système - l'ingénierie des rôles - est une tâche essentielle dans l'établissement d'une politique de contrôle d'accès RBAC. L'approche classique d'identification est basée sur une analyse fine du métier, dérivant les rôles depuis les tâches élémentaires, sans se baser sur les privilèges existants du système. Cette approche nécessite une grande expertise du domaine et peut s'avérer longue et coûteuse.Cet article présente une nouvelle technique de découverte automatisée des rôles basée sur la sous-hiérarchie de Galois, un cadre théorique bien caractérisé. Notre approche identifie les rôles ainsi que leur relations hiérarchiques à partir des privilèges existants dans le système. Notre technique obtient de meilleurs résultats expérimentaux que celles existantes
Structuration relationnelle des politiques de contrôle d'accès: représentation, raisonnement et vérification logiques
Access control is a mechanism which defmes and controls the privileges of users in a system. Nowadays, it is one of the most common and pervasive mechanisms used for security enforcement in information systems. Access control policies are sets of facts and rules organized by mean of access control models. Sin ce the role-based access control initiative, several access control models have been proposed in the literature. The policies and models have become larger and more complex, and several issues on formalization, verification and administration have appeared. The PhD thesis shows that access control models share common characteristics. Upon analysis and synthesis of these traits, we propose a relational structuration for the design, organization and formalization of privileges. The framework is built upon data dependencies: fragments of first-order logic dedicated to express constraints between relational data. Some results from the data bases community benefit the approach by helping address current issues on expression, verification, and reasoning on access control policies. We focus particularly on the integrity property ofpolicies: guaranteeing that the policies enforce the properties defined in the model. The thesis profits from bridges between data dependencies, conceptual graphs and formal concepts analysis. Thus, we propose a graphical representation of the models and a semi-automated method for eengineering the policies. Finally, we present perspectives for access control models based upon recent applications of data dependencies from the databases community.Le contrôle d'accès est le mécanisme qui définit et impose ce qu'il est permis et interdit de faire dans un système. Les politiques de contrôle d'accès sont des ensembles de faits et règlements structurés selon des modèles. Depuis l'initiative des modèles à rôles, de nombreuses générations d'organisation des droits d'accès ont vu le jour. Les politiques et les modèles sont ainsi devenus plus grands, plus complexes et soulèvent de nombreux problèmes de formalisation, de vérification et d'administration. La thèse montre que les modèles de contrôle d'accès existants partagent de nombreux traits. Après avoir analysé et synthétisé ces éléments communs, nous proposons une structuration relationnelle pour concevoir, organiser et formaliser les droits d'accès. L'approche est fondée sur les dépendances de données : des classes de formules logiques qui imposent des contraintes sur les données relationnelles. L'approche met à profit des résultats qui dépassent le cadre strict du modèle relationnel et résolvent des problèmes actuels d'expression, de vérification et de raisonnement sur les politiques de contrôle d'accès. Un des problèmes majeurs que nous abordons est de s'assurer qu'une politique est intègre, qu'elle satisfait bien aux propriétés imposées par le modèle. La thèse met à profit des ponts existants entre les dépendances et des domaines de recherche connexes. Nous proposons ainsi une représentation permettant d'exprimer graphiquement les modèles ainsi qu'une méthode semi-automatisée pour assister la réorganisation de politiques existantes. Les récentes applications des dépendances de données offrent de riches perspectives d'applications au contrôle d'accès
Découverte automatisée de hiérarchies de rôles pour les politiques de contrôle d'accès
National audienceRole-engineering is the task of discovering roles in a system. This task is essential in building efficient role-based access control policies. The classical approach in role-engineering is top-down. It relies on business process analysis to define roles from basic tasks, but ignore existing privileges. This approach is time consuming and expensive.This article presents a new automated role-engineering technique - a role-mining technique. Our bottom-up approach mines existing privileges to derive roles roles and their hierarchical relationships. Our efficient proposal relies on well-founded background and is money saving.L'identification des rôles dans un système - l'ingénierie des rôles - est une tâche essentielle dans l'établissement d'une politique de contrôle d'accès RBAC. L'approche classique d'identification est basée sur une analyse fine du métier, dérivant les rôles depuis les tâches élémentaires, sans se baser sur les privilèges existants du système. Cette approche nécessite une grande expertise du domaine et peut s'avérer longue et coûteuse.Cet article présente une nouvelle technique de découverte automatisée des rôles basée sur la sous-hiérarchie de Galois, un cadre théorique bien caractérisé. Notre approche identifie les rôles ainsi que leur relations hiérarchiques à partir des privilèges existants dans le système. Notre technique obtient de meilleurs résultats expérimentaux que celles existantes
Conception de modèles de contrôle d'accès dédiés pour les systèmesd'information de santé
National audienceConfidentiality is major pitfall of electronic health informationsecurity. Definition,implementation and conformance checking of security policies areorganizational, technicaland scientific issues which have to be addressed by healthcare facilities.This paper does notpropose a new access control model, but describes a methodology to designand tailor newones. We propose a pragmatic approach based upon common access controlmodels. Themethodology is built upon databases to ensure formal foundations andfeasibility.Le respect de la confidentialité est une problématiquemajeure de la sécurité del'information médicale. Définir les règlements de contrôle d'accèspuis les implémenter dansun système est un défi organisationnel, technique et scientifiqueauxquels doivent faire faceles établissements de santé. Actuellement, de très nombreux modèles ontété proposés pourorganiser les politiques de contrôle d'accès, or il s'avère difficile depouvoir embrasser lacomplexité de l'information médicale dans un seul cadre déterminé. Cetarticle ne proposepas un nouveau modèle de contrôle d'accès mais une méthodologie pour endévelopper denouveaux sur mesure, adaptables à différentes structures de santé. Ladémarche deconception proposée est une synthèse pragmatique des modèles existantsqui prend encompte les critiques adressées à leur encontre. De plus, la méthodes'appuie sur des travauxissus des bases de données pour s'assurer de son bon fondement et de safaisabilité
Conception de modèles de contrôle d'accès dédiés pour les systèmesd'information de santé
National audienceConfidentiality is major pitfall of electronic health informationsecurity. Definition,implementation and conformance checking of security policies areorganizational, technicaland scientific issues which have to be addressed by healthcare facilities.This paper does notpropose a new access control model, but describes a methodology to designand tailor newones. We propose a pragmatic approach based upon common access controlmodels. Themethodology is built upon databases to ensure formal foundations andfeasibility.Le respect de la confidentialité est une problématiquemajeure de la sécurité del'information médicale. Définir les règlements de contrôle d'accèspuis les implémenter dansun système est un défi organisationnel, technique et scientifiqueauxquels doivent faire faceles établissements de santé. Actuellement, de très nombreux modèles ontété proposés pourorganiser les politiques de contrôle d'accès, or il s'avère difficile depouvoir embrasser lacomplexité de l'information médicale dans un seul cadre déterminé. Cetarticle ne proposepas un nouveau modèle de contrôle d'accès mais une méthodologie pour endévelopper denouveaux sur mesure, adaptables à différentes structures de santé. Ladémarche deconception proposée est une synthèse pragmatique des modèles existantsqui prend encompte les critiques adressées à leur encontre. De plus, la méthodes'appuie sur des travauxissus des bases de données pour s'assurer de son bon fondement et de safaisabilité
Découverte automatisée de hiérarchies de rôles pour les politiques de contrôle d'accès
National audienceRole-engineering is the task of discovering roles in a system. This task is essential in building efficient role-based access control policies. The classical approach in role-engineering is top-down. It relies on business process analysis to define roles from basic tasks, but ignore existing privileges. This approach is time consuming and expensive.This article presents a new automated role-engineering technique - a role-mining technique. Our bottom-up approach mines existing privileges to derive roles roles and their hierarchical relationships. Our efficient proposal relies on well-founded background and is money saving.L'identification des rôles dans un système - l'ingénierie des rôles - est une tâche essentielle dans l'établissement d'une politique de contrôle d'accès RBAC. L'approche classique d'identification est basée sur une analyse fine du métier, dérivant les rôles depuis les tâches élémentaires, sans se baser sur les privilèges existants du système. Cette approche nécessite une grande expertise du domaine et peut s'avérer longue et coûteuse.Cet article présente une nouvelle technique de découverte automatisée des rôles basée sur la sous-hiérarchie de Galois, un cadre théorique bien caractérisé. Notre approche identifie les rôles ainsi que leur relations hiérarchiques à partir des privilèges existants dans le système. Notre technique obtient de meilleurs résultats expérimentaux que celles existantes
Conception de modèles de contrôle d'accès dédiés pour les systèmesd'information de santé
National audienceConfidentiality is major pitfall of electronic health informationsecurity. Definition,implementation and conformance checking of security policies areorganizational, technicaland scientific issues which have to be addressed by healthcare facilities.This paper does notpropose a new access control model, but describes a methodology to designand tailor newones. We propose a pragmatic approach based upon common access controlmodels. Themethodology is built upon databases to ensure formal foundations andfeasibility.Le respect de la confidentialité est une problématiquemajeure de la sécurité del'information médicale. Définir les règlements de contrôle d'accèspuis les implémenter dansun système est un défi organisationnel, technique et scientifiqueauxquels doivent faire faceles établissements de santé. Actuellement, de très nombreux modèles ontété proposés pourorganiser les politiques de contrôle d'accès, or il s'avère difficile depouvoir embrasser lacomplexité de l'information médicale dans un seul cadre déterminé. Cetarticle ne proposepas un nouveau modèle de contrôle d'accès mais une méthodologie pour endévelopper denouveaux sur mesure, adaptables à différentes structures de santé. Ladémarche deconception proposée est une synthèse pragmatique des modèles existantsqui prend encompte les critiques adressées à leur encontre. De plus, la méthodes'appuie sur des travauxissus des bases de données pour s'assurer de son bon fondement et de safaisabilité
- …
