Afficher la notice abrégée

dc.contributor.advisorConsel, Charles
dc.contributor.advisorKirchner, Hélène
dc.contributor.authorLIU, Pengfei
dc.date2013-01-17
dc.date.accessioned2020-12-14T21:11:41Z
dc.date.available2020-12-14T21:11:41Z
dc.identifier.urihttp://ori-oai.u-bordeaux1.fr/pdf/2013/LIU_PENGFEI_2013.pdf
dc.identifier.urihttps://tel.archives-ouvertes.fr/tel-00799284
dc.identifier.urihttps://oskar-bordeaux.fr/handle/20.500.12278/21835
dc.identifier.nnt2013BOR14735
dc.description.abstractLors du développement des applications ubiquitaires, il est essentiel de définir des politiques de sécurité et de développerdes mécanismes de sécurité pour assurer la confidentialité et l’intégrité des applications. De nombreux langages de spécification de politiques se concentrent uniquement sur leur puissance d’expression. Les défis émergents dans les systèmes ubiquitaires ne peuvent pas être résolus par ces approches. Par exemple, la sensibilité au contexte est un élément central des systèmes ubiquitaires. Les approches existantes tiennent rarement compte des informations contextuelles dans leurs langages. Cette thèse propose une approche générative pour spécifier et implanter les politiques de sécurité dans les applications ubiquitaires. Pour définir une politique de sécurité, nous proposons un langage de spécification qui tient compte des informations contextuelles. Il permet aux développeurs de spécifier les règles de la politique et les entités requises (e.g. la description spatiale, les rôles, le contexte). Les politiques sont implémentés par des systèmes de réécriture, ce qui offre une grande puissance de vérification. Pour appliquer une politique, nous proposons une architecture qui intègre les concepts importants des politiques de sécurité (sujet, contexte, objet) dans des applications ubiquitaires. Pour mettre en oeuvre notre approche, nous avons enrichi une approche existante pour le développement des applications ubiquitaires. La spécification de la politique de sécurité et la description de l’application ubiquitaire enrichie sont utilisées pour générer un canevas de programmation qui facilite l’implémentation des mécanismes de sécurité, tout en séparant les aspects sécurités de la logique applicative.
dc.description.abstractEnWhen developing pervasive computing applications, it is critical to specify security policies and develop security mechanisms to ensure the confidentiality and integrity of the applications. Numerous policy specification languages only focus on their expressive power. The emerging challenges in pervasive computing systems can not be fulfilled by these approaches. For instance, context awareness is a central aspect of pervasive computing systems. Existing approaches rarely consider context information in their language.This thesis proposes a generative approach dedicated to specifying and enforcing security policies in pervasive computingapplications. To specify a policy, we propose a context-aware policy specification language which helps developers to specify policy rules and required entities (e.g. spatial description, roles, context information). Policies are implemented by term rewriting systems which offers great verification power. To enforce a policy, we propose an architecture that embeds important concepts of security policies (subject, object, security related context) into pervasive computing applications. To apply our approach, we enriched an existing approach which is dedicated to develop pervasive computing applications. Based on the policy specification and the enriched pervasive computing application descriptions, a dedicated programming framework is generated. This framework guides the implementation and raises the level of abstraction which can reduce the workloads of developers.
dc.language.isoen
dc.subjectArchitecture Logicielle
dc.subjectLangage Dédié
dc.subjectSystéme ubiquitaire
dc.subjectPolitique de sécurité
dc.subject.enSecurity policy
dc.subject.enDomain-Specific Language
dc.subject.enPervasive computing system
dc.subject.enGenerative programming
dc.titleIntégration de politiques de sécurité dans les systèmes ubiquitaires
dc.title.enEmbedding security policies into pervasive computing systems
dc.typeThèses de doctorat
dc.contributor.jurypresidentDuchien, Laurence
bordeaux.hal.laboratoriesThèses de l'Université de Bordeaux avant 2014*
bordeaux.hal.laboratoriesLaboratoire Bordelais de Recherche en Informatique
bordeaux.institutionUniversité de Bordeaux
bordeaux.institutionBordeaux INP
bordeaux.institutionCNRS
bordeaux.type.institutionBordeaux 1
bordeaux.thesis.disciplineInformatique
bordeaux.ecole.doctoraleÉcole doctorale de mathématiques et informatique (Talence, Gironde)
star.origin.linkhttps://www.theses.fr/2013BOR14735
dc.contributor.rapporteurDuchien, Laurence
dc.contributor.rapporteurMoreau, Pierre-Etienne
bordeaux.COinSctx_ver=Z39.88-2004&rft_val_fmt=info:ofi/fmt:kev:mtx:journal&rft.title=Int%C3%A9gration%20de%20politiques%20de%20s%C3%A9curit%C3%A9%20dans%20les%20syst%C3%A8mes%20ubiquitaires&rft.atitle=Int%C3%A9gration%20de%20politiques%20de%20s%C3%A9curit%C3%A9%20dans%20les%20syst%C3%A8mes%20ubiquitaires&rft.au=LIU,%20Pengfei&rft.genre=unknown


Fichier(s) constituant ce document

FichiersTailleFormatVue

Il n'y a pas de fichiers associés à ce document.

Ce document figure dans la(les) collection(s) suivante(s)

Afficher la notice abrégée