A secure access controller for XML documents
Đặng Thị Ngọc, Khiem François · 2006
La baisse de confiance accordee aux serveurs traditionnels de bases de donnees et aux fournisseurs de services de bases de donnees (Database Service Providers), l'interet croissant pour la distribution selective de donnees et la necessite de proteger les mineurs de contenus digitaux suspects sont differents facteurs qui poussent a migrer le controle d'acces du serveur vers les clients. Pour cela, plusieurs schemas de chiffrement peuvent etre utilises mais tous imposent un partage statique des donnees. L'apparition d'elements securises materiels et logiciels sur divers terminaux clients permet de proposer des schemas dynamiques de controle d'acces. Cette these presente un evaluateur securise de politiques de controle d'acces personnalisees et dynamiques sur des documents XML. Cet evaluateur est embarque dans un composant materiel securise et doit par consequent s'adapter a des contraintes materielles specifiques. Il repose sur des algorithmes pipelines et tire parti d'un index dedie pour converger rapidement vers les parties autorisees d'un document arrivant eventuellement en flux sur le terminal client. Des mecanismes de securite garantissent que les donnees non autorisees ne sont jamais revelees lors du traitement et que le document d'entree est protege contre toute forme de modification illicite. La viabilite de notre approche est montree dans divers contextes applicatifs sur des cartes a puces actuelles et est validee par des mesures de performance realisees sur des donnees synthetiques et reelles