Contrôles d'accès pour documents XML

نویسندگان

  • Alban Gabillon
  • Emmanuel Bruno
چکیده

RESUME : L’objectif de cet article est de définir un modèle de sécurité permettant de contrôler les accès aux documents XML. Le modèle proposé permet une expression simple et précise de la politique de sécurité. Un document XML est représenté par un arbre dont les nœuds sont de différents types (élément, attribut, texte, commentaire, etc.). Dans notre modèle, le nœud est le plus petit objet auquel une autorisation peut être associée. Cela signifie qu’une règle d’autorisation peut permettre ou interdire l’accès à un simple nœud (par exemple, un attribut précis) ou à un ensemble de nœuds (par exemple à tous les éléments contenus dans un élément donné). Les règles qui définissent les autorisations relatives à un document XML particulier sont définies dans un document indépendant : une feuille d’autorisation, appelée feuille XAS (XML Authorisation Sheet). Lors d’une étape préliminaire, la feuille XAS est traduite une bonne fois pour toutes en une feuille de style XSLT. Par la suite, à chaque fois qu’un utilisateur demande à accéder au document XML, un processeur XSLT applique la feuille de style XSLT ainsi obtenue et fournit à l’utilisateur une vue du document original compatible avec ses droits.

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Sécurisation du contrôle d'accès pour des documents XML. (A Secure Access Controller for XML Documents)

The erosion of trust put in traditional database servers and in Database ServiceProviders and the growing interest for different forms of selective data dissemination aredifferent factors that lead to move the access control from servers to clients. Different dataencryption and key dissemination schemes have been proposed to serve this purpose. Bycompiling the access control rul...

متن کامل

Une plate-forme UML-XML pour la gestion des rôles d'un Système d'Information

Résumé : Nous présentons dans cet article une plate forme logicielle pour générer automatiquement les profils utilisateur nécessaires à l'utilisation d'un système d'information. Cette plate forme est basée sur l'utilisation d'un AGL associé au langage UML et sur des composants JAVA que nous avons développés pour la génération des rôles dans un format XML . Dans une première partie, nous rappelo...

متن کامل

Découverte automatisée de hiérarchies de rôles pour les politiques de contrôle d'accès

HAL is a multi-disciplinary open access archive for the deposit and dissemination of scientific research documents, whether they are published or not. The documents may come from teaching and research institutions in France or abroad, or from public or private research centers. L’archive ouverte pluridisciplinaire HAL, est destinée au dépôt et à la diffusion de documents scientifiques de niveau...

متن کامل

Inférence de règles de contrôle d'accès pour assurer la confidentialité des données au niveau des vues matérialisées. (Access control rules for materialized views : an inference-based approach)

HAL is a multi-disciplinary open access archive for the deposit and dissemination of scientific research documents, whether they are published or not. The documents may come from teaching and research institutions in France or abroad, or from public or private research centers. L’archive ouverte pluridisciplinaire HAL, est destinée au dépôt et à la diffusion de documents scientifiques de niveau...

متن کامل

Propositions pour la recherche contextuelle d'images dans des documents XML

RÉSUMÉ. Cet article s’inscrit dans le cadre de la recherche d’images dans des documents XML. Ce type de recherche peut utiliser des informations sémantiques en plus des informations visuelles de l’image. Nous nous proposons ici d’explorer des pistes pour la recherche de ces informations sémantiques au sein des documents XML, en supposant qu’une image peut être présentée par les autres éléments ...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2001