Thèse
Année : 2011
Résumé
Deducibility constraints have been introduced to verify cryptographic protocols. This thesis gives a decision procedure for the satisfiability problem of general deducibility constraints. Two cases are considered: the standard Dolev-Yao theory and its extension with an associative, commutative idempotent operator. The result is applied to solve the automated distributed orchestration problem for secured Web services. As a second application we give a procedure to decide the security of a cryptographic protocol in presence of several non-communicating intruders. We also show how it is possible to detect some XML rewriting attacks on Web services.
Les contraintes de déductibilité ont été introduites pour vérifier les protocoles cryptographiques. Cette thèse présente une procédure de décision pour le problème de satisfaisabilité des systèmes généraux de contraintes de déductibilité. Deux cas sont envisagés: la théorie de Dolev-Yao standard et son extension par un opérateur associatif, commutatif, idempotent. Le résultat est utilisé pour résoudre le problème de l'orchestration automatique et distribué de services Web sécurisés. Comme seconde application nous proposons une procédure pour décider la sécurité d'un nombre fini de sessions de protocole en présence de plusieurs intrus qui ne communiquent pas. Nous montrons également comment il est possible de détecter certaines attaques par réécriture qui exploitent le format des messages en XML.
Fichier principal
these.pdf (3.5 Mo)
Télécharger le fichier
phd-talk.pdf (6.41 Mo)
Télécharger le fichier
Format | Autre |
---|
Tigran Avanesov : Connectez-vous pour contacter le contributeur
https://theses.hal.science/tel-01746193
Soumis le : mardi 15 novembre 2011-10:56:51
Dernière modification le : lundi 11 septembre 2023-17:41:18
Archivage à long terme le : jeudi 30 mars 2017-19:10:05
Dates et versions
- HAL Id : tel-01746193 , version 3
Citer
Tigran Avanesov. Resolution of constraint systems for automatic composition of security-aware Web Services. Cryptography and Security [cs.CR]. Université Henri Poincaré - Nancy 1, 2011. English. ⟨NNT : ⟩. ⟨tel-01746193v3⟩
Collections
407
Consultations
948
Téléchargements