Génération automatique de tests pour des propriétés de sécurité - Inria - Institut national de recherche en sciences et technologies du numérique Accéder directement au contenu
Communication Dans Un Congrès Année : 2009

Génération automatique de tests pour des propriétés de sécurité

Résumé

Dans cet article, nous nous intéressons à l'utilisation conjointe de techniques de génération automatique de tests et de synthèse de contrôleurs pour tester des propriétés de sécurité. Nous suivons une approche orientée modèle, c'est-à-dire que nous supposons disposer d'une spécification du comportement du système. Sur celle-ci nous étudions la satisfaction de certaines classes de propriétés de confidentialité et d'intégrité. Nous proposons une méthode qui consiste à calculer automatiquement un modèle du contrôle d'accès idéal assurant ces deux types de propriétés de sécurité. Nous montrons ensuite comment en dériver des cas de tests qui, exécutés sur l'implémentation, permettent de détecter la non-conformité de l'implémentation et sous certaines hypothèses, la violation des propriétés de sécurité, et une éventuelle mauvaise implémentation du contrôle d'accès mis en place.

Domaines

Automatique
Fichier principal
Vignette du fichier
Sar-ssi-HM-JD-TJ.pdf (266.16 Ko) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)
Loading...

Dates et versions

inria-00420454 , version 1 (29-09-2009)

Identifiants

  • HAL Id : inria-00420454 , version 1

Citer

Hervé Marchand, Jérémy Dubreil, Thierry Jéron. Génération automatique de tests pour des propriétés de sécurité. 4ème Conférence sur la Sécurité des Architectures Réseaux et des Systèmes d'Information, Jun 2009, Luchon, France. pp.157-174. ⟨inria-00420454⟩
49 Consultations
50 Téléchargements

Partager

Gmail Facebook X LinkedIn More