Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
A Flexible MDE approach to Enforce Fine- grained Security Policies
ELRAKAIBY, Yehia; AMRANI, Moussa; LE TRAON, Yves
2014In Proceedings of the International Symposium on Engineering Secure Software and Systems
Peer reviewed
 

Documents


Texte intégral
ESSoS2014.pdf
Preprint Auteur (651.2 kB)
Demander un accès

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Résumé :
[en] In this paper, we present a policy-based approach for au- tomating the integration of security mechanisms into Java-based business applications. In particular, we introduce an expressive Domain Specific modeling Language (Dsl), called Security@Runtime, for the specification of security configurations of targeted systems. The Security@Runtime Dsl supports the expression of authorization, obligation and reaction policies, covering many of the security requirements of modern applica- tions. Security requirements specified in security configurations are en- forced using an application-independent Policy Enforcement Point (Pep)- Policy Decision Point (Pdp) architecture, which enables the runtime up- date of security requirements. Our work is evaluated using two systems and its advantages and limitations are discussed
Disciplines :
Sciences informatiques
Auteur, co-auteur :
ELRAKAIBY, Yehia ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
AMRANI, Moussa ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
LE TRAON, Yves ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
Langue du document :
Anglais
Titre :
A Flexible MDE approach to Enforce Fine- grained Security Policies
Date de publication/diffusion :
2014
Nom de la manifestation :
International Symposium on Engineering Secure Software and Systems
Date de la manifestation :
from 26-02-2014 to 28-02-2014
Manifestation à portée :
International
Titre de l'ouvrage principal :
Proceedings of the International Symposium on Engineering Secure Software and Systems
Peer reviewed :
Peer reviewed
Disponible sur ORBilu :
depuis le 09 janvier 2014

Statistiques


Nombre de vues
193 (dont 8 Unilu)
Nombre de téléchargements
5 (dont 4 Unilu)

citations Scopus®
 
8
citations Scopus®
sans auto-citations
7

Bibliographie


Publications similaires



Contacter ORBilu