Sécurité de la plate-forme d'exécution Java : limites et propositions d'améliorations - Inria - Institut national de recherche en sciences et technologies du numérique Accéder directement au contenu
Communication Dans Un Congrès Année : 2010

Sécurité de la plate-forme d'exécution Java : limites et propositions d'améliorations

Guillaume Hiet
Frédéric Guihéry
  • Fonction : Auteur
Goulven Guiheux
  • Fonction : Auteur
Christian Brunette
  • Fonction : Auteur
  • PersonId : 882931

Résumé

Le choix de Java est souvent guidé par la sécurité qu'il est censé apporter. La plate-forme d'exécution Java assure en effet des propriétés de sécurité permettant notamment de se prémunir contre l'exploitation de la mémoire. Toutefois, de nombreuses vulnérabilités publiques concernent Java, notamment sa bibliothèque standard. Qu'en est-il donc de l'apport de Java en termes de sécurité? Quelles sont ses faiblesses? Quelles améliorations sont envisageables? Cet article tente de répondre à ces questions. Il décrit tout d'abord les différents composants de la plate-forme d'exécution Java en détaillant les mécanismes de sécurité offerts et les propriétés garanties. Il analyse ensuite les différentes faiblesses de ces composants et propose enfin des pistes pour l'amélioration de la sécurité de la plate-forme.
Fichier principal
Vignette du fichier
publication.pdf (966.41 Ko) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)
Loading...

Dates et versions

inria-00537820 , version 1 (19-11-2010)

Identifiants

  • HAL Id : inria-00537820 , version 1

Citer

Guillaume Hiet, Frédéric Guihéry, Goulven Guiheux, David Pichardie, Christian Brunette. Sécurité de la plate-forme d'exécution Java : limites et propositions d'améliorations. Symposium sur la sécurité des technologies de l'information et des communications (SSTIC), 2010, Rennes, France. ⟨inria-00537820⟩
238 Consultations
130 Téléchargements

Partager

Gmail Facebook X LinkedIn More