Un servidor de aplicaciones MLS: especificación y verificación de propiedades de seguridad

Se especificará formalmente un modelo de seguridad multi-nivel, más concretamente, el modelo Bell-LaPadula, en el contexto de un módulo de control de acceso para un servidor de aplicaciones. Se implementará, además, un mecanismo de control de acceso discrecionario basado en Listas de Control de Acce...

Descripción completa

Guardado en:
Detalles Bibliográficos
Autor principal: Valente, Abel
Otros Autores: Baum, Gabriel Alfredo
Formato: Tesis Tesis de grado
Lenguaje:Español
Publicado: 2003
Materias:
Acceso en línea:http://sedici.unlp.edu.ar/handle/10915/3902
Aporte de:
Descripción
Sumario:Se especificará formalmente un modelo de seguridad multi-nivel, más concretamente, el modelo Bell-LaPadula, en el contexto de un módulo de control de acceso para un servidor de aplicaciones. Se implementará, además, un mecanismo de control de acceso discrecionario basado en Listas de Control de Acceso (ACL). El objetivo de la especificación es la posterior prueba formal de algunas propiedades de seguridad del módulo. La especificación se escribirá en Z, y para las pruebas se utilizará el asistente de pruebas Z/EVES 2.1. Con éste se verificarán algunas propiedades de la especificación, y en particular se probará que una de las operaciones del módulo preserva las propiedades de seguridad deseadas.