CONCEPTION ET EXPERIMENTATION D'UN MODELE DE CONTROLE D'ACCES NON NOMINATIF POUR LES SYSTEMES HYPERMEDIA REPARTIS / JOSE KAHAN OBLATT ; SOUS LA DIRECTION DE KADI BOUATOUCH

Date :

Editeur / Publisher : [S.l.] : [s.n.] , 1997

Format : 200 P.

Type : Livre / Book

Type : Thèse / Thesis

Langue / Language : français / French

Bouatouch, Kadi (1950-.... ; auteur en informatique) (Directeur de thèse / thesis advisor)

Université de Rennes 1 (1969-2022) (Organisme de soutenance / degree-grantor)

Résumé / Abstract : LE CONTROLE D'ACCES DANS UN SYSTEME HYPERMEDIA REPARTI IMPLIQUE LA DECLARATION ET L'EVALUATION DES DROITS D'ACCES DES UTILISATEURS SUR L'INFORMATION DISPONIBLE DANS LE SYSTEME. LA STRUCTURATION EN GRAPHES DE L'INFORMATION ET LA REPARTITION DES NOEUDS DES GRAPHES SUR PLUSIEURS SERVEURS POSENT DE NOUVEAUX PROBLEMES DE CONTROLE D'ACCES. EN PARTICULIER, NOUS NOUS INTERESSONS AUX PROBLEMES DE GESTION DES UTILISATEURS ET D'INCLUSION D'UN NOEUD PROTEGE DANS PLUSIEURS GRAPHES. LE SCHEMA DE PROTECTION ADOPTE DANS CETTE THESE CONSISTE A COMBINER UN NOMMAGE DES GRAPHES AVEC UNE LOCALISATION REPARTIE DE L'INFORMATION DE CONTROLE D'ACCES DU SYSTEME. AU LIEU D'ASSOCIER A CHAQUE NOEUD DES PAIRES IDENTIFIANT UN UTILISATEUR OU UN GROUPE D'UTILISATEURS ET SES DROITS D'ACCES SUR LE NOEUD, NOUS ASSIGNONS UN NOM UNIQUE AUX GRAPHES ET UTILISONS CE NOM POUR SPECIFIER LES DROITS. CES DROITS, DITS NON NOMINATIFS, SONT STOCKES LOCALEMENT DANS CHAQUE SERVEUR DE NOEUDS. UN SERVEUR D'AUTORISATION EST RESPONSABLE D'AUTORISER GLOBALEMENT L'ACCES D'UN UTILISATEUR A UN GRAPHE ET DE LUI FOURNIR UNE CAPACITE CONTENANT LE NOM DU GRAPHE. LA PRESENTATION DE CETTE CAPACITE PERMETTRA A L'UTILISATEUR D'ACQUERIR LES DROITS D'ACCES ATTRIBUES AU GRAPHE. NOUS CONSIDERONS DEUX APPROCHES POUR L'UTILISATION DES CAPACITES. DANS LA PREMIERE APPROCHE, UN UTILISATEUR DOIT PRESENTER UNE CAPACITE DIFFERENTE POUR ACCEDER A CHAQUE NOEUD. DE PLUS, CHAQUE NOEUD EST ASSOCIE AVEC UNE LISTE DE CAPACITES EN FONCTION DES LIENS AU DEPART DU NOEUD. UN UTILISATEUR OBTIENT CETTE LISTE LORS DU PARCOURS DU NOEUD. DANS LA DEUXIEME APPROCHE, L'UTILISATEUR N'A BESOIN QUE D'UNE SEULE CAPACITE POUR ACCEDER A TOUS LES NOEUDS DU GRAPHE. LE MODELE DE CONTROLE D'ACCES QUI EST PROPOSE PERMET DE RESPECTER AU MIEUX LE PRINCIPE DU MOINDRE PRIVILEGE, PREND EN COMPTE LE PARTAGE DES NOEUDS ENTRE GRAPHES ET PRESENTE UNE ADMINISTRATION SIMPLIFIEE DES UTILISATEURS. ENFIN, UNE MISE EN OEUVRE DU MODELE SUR LE SYSTEME WORLD-WIDE WEB EST DETAILLEEK.