Skip to Main content Skip to Navigation
Conference papers

Génération automatique de tests pour des propriétés de sécurité

Résumé : Dans cet article, nous nous intéressons à l'utilisation conjointe de techniques de génération automatique de tests et de synthèse de contrôleurs pour tester des propriétés de sécurité. Nous suivons une approche orientée modèle, c'est-à-dire que nous supposons disposer d'une spécification du comportement du système. Sur celle-ci nous étudions la satisfaction de certaines classes de propriétés de confidentialité et d'intégrité. Nous proposons une méthode qui consiste à calculer automatiquement un modèle du contrôle d'accès idéal assurant ces deux types de propriétés de sécurité. Nous montrons ensuite comment en dériver des cas de tests qui, exécutés sur l'implémentation, permettent de détecter la non-conformité de l'implémentation et sous certaines hypothèses, la violation des propriétés de sécurité, et une éventuelle mauvaise implémentation du contrôle d'accès mis en place.
Document type :
Conference papers
Complete list of metadata

Cited literature [26 references]  Display  Hide  Download

https://hal.inria.fr/inria-00420454
Contributor : Hervé Marchand <>
Submitted on : Tuesday, September 29, 2009 - 9:57:03 AM
Last modification on : Wednesday, April 11, 2018 - 1:55:45 AM
Long-term archiving on: : Tuesday, October 16, 2012 - 11:32:11 AM

File

Sar-ssi-HM-JD-TJ.pdf
Files produced by the author(s)

Identifiers

  • HAL Id : inria-00420454, version 1

Collections

Citation

Hervé Marchand, Jérémy Dubreil, Thierry Jéron. Génération automatique de tests pour des propriétés de sécurité. 4ème Conférence sur la Sécurité des Architectures Réseaux et des Systèmes d'Information, Jun 2009, Luchon, France. pp.157-174. ⟨inria-00420454⟩

Share

Metrics

Record views

395

Files downloads

151