Une nouvelle approche pour la détection et la résolution de conflits de sécurité dans les systèmes multi-organisationnels

Cet article propose un nouveau modèle de contrôle d'accès pour les applications complexes, hétérogènes, interopérables et distribuées. Ce modèle « 3Or-BAC » (pour Object-Oriented Organization-Based Access Control) permet de spécifier, dans un cadre homogène, plusieurs politiques de sécurité pour des organisations différentes devant coopérer. Le but majeur étant d'offrir à chacune de ces organisation une certaine flexibilité (e.g., choix de système d'exploitation, de services, de mécanismes) tout en respectant les contraintes imposées par une politique globale de sécurité. Par ailleurs, afin de spécifier un contrôle d'accès plus fin, 3Or-BAC permet également de prendre en compte des informations de contexte dans l'expression des règles. Une autre originalité de notre modèle (jusque là, jamais utilisée dans le domaine de la sécurité) est l'utilisation de la programmation logique par contraintes, d'abord pour spécifier les règles de fonctionnement du système étudié ainsi que les règles de la politique de sécurité ; puis pour interroger la politique de sécurité, détecter et résoudre les conflits éventuels, vérifier la cohérence de la politique et gérer les problèmes de hiérarchie et de délégation. Enfin, un prototype a été développé pour illustrer l'application de la politique et du modèle de sécurité ainsi que la résolution de tous les problèmes cités précédemment dans le cas d'un système multi-organisationnel.

Data and Resources

Additional Info

Field Value
Source Premières Journées Francophones de Programmation par Contraintes (JFPC'05)
Author Abou El Kalam, Anas, Ouabiba, Mina
Maintainer CCSD
Last Updated May 9, 2026, 15:25 (UTC)
Created May 9, 2026, 15:25 (UTC)
Identifier hal-00086525
Language en
contributor Laboratoire d'Informatique Fondamentale d'Orléans (LIFO) ; Université d'Orléans (UO)-Ecole Nationale Supérieure d'Ingénieurs de Bourges
creator Abou El Kalam, Anas
date 2005-05-09T00:00:00
harvest_object_id d4a6b719-8430-422f-ac87-ba830cd5d841
harvest_source_id 3374d638-d20b-4672-ba96-a23232d55657
harvest_source_title test moissonnage SELUNE
metadata_modified 2025-08-12T00:00:00
set_spec type:COMM