Thèse soutenue

Résolution de contraintes de déductibilité : application à la composition de services Web sécurisés

FR  |  
EN
Auteur / Autrice : Tigran Avanesov
Direction : Michaël Rusinowitch
Type : Thèse de doctorat
Discipline(s) : Informatique
Date : Soutenance le 19/09/2011
Etablissement(s) : Nancy 1
Ecole(s) doctorale(s) : École doctorale IAEM Lorraine - Informatique, Automatique, Électronique - Électrotechnique, Mathématiques de Lorraine (1992-....)
Partenaire(s) de recherche : Laboratoire : Laboratoire lorrain de recherche en informatique et ses applications
Jury : Président / Présidente : Isabelle Chrisment
Examinateurs / Examinatrices : Yannick Chevalier, Ralf Kürsters, Farouk Toumani, Mathieu Turuani, Luca Vigano, Yassine Lakhnech

Résumé

FR  |  
EN

Les contraintes de déductibilité ont été introduites pour vérifier les protocoles cryptographiques. Cette thèse présente une procédure de décision pour le problème de satisfaisabilité des systèmes généraux de contraintes de déductibilité. Deux cas sont envisagés: la théorie de Dolev-Yao standard et son extension par un opérateur associatif, commutatif, idempotent. Le résultat est utilisé pour résoudre le problème de l'orchestration automatique et distribué de services Web sécurisés. Comme seconde application nous proposons une procédure pour décider la sécurité d'un nombre fini de sessions de protocole en présence de plusieurs intrus qui ne communiquent pas. Nous montrons également comment il est possible de détecter certaines attaques par réécriture qui exploitent le format des messages en XML