Communication publiée dans un périodique (Colloques, congrès, conférences scientifiques et actes)
Coverage-based Test Cases Selection for XACML Policies
Bertolino, Antonia; LE TRAON, Yves; Lonetti, Francesca et al.
2014In IEEE International Conference on Software Testing Verification and Validation Workshops, p. 12-21
Peer reviewed
 

Documents


Texte intégral
Coverage-based Test Cases Selection for XACML Policies.pdf
Postprint Éditeur (260.25 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
coverage criterion; test selection; XACML based access control systems; Access control policies; Coverage criteria; Critical tasks; De facto standard; Mutation analysis; Mutation score; XACML policies
Résumé :
[en] XACML is the de facto standard for implementing access control policies. Testing the correctness of policies is a critical task. The test of XACML policies involves running requests and checking manually the correct response. It is therefore important to reduce the manual test effort by automatically selecting the most important requests to be tested. This paper introduces the XACML smart coverage selection approach, based on a proposed XACML policy coverage criterion. The approach is evaluated using mutation analysis and is compared on the one side with a not-reduced test suite, on the other with random and greedy optimal test selection approaches. We performed the evaluation on a set of six real world policies. The results show that our selection approach can reach good mutation scores, while significantly reducing the number of tests to be run.
Disciplines :
Sciences informatiques
Auteur, co-auteur :
Bertolino, Antonia;  CNR, Ist Sci & Tecnol Informaz A Faedo, I-56100 Pisa, Italy.
LE TRAON, Yves ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
Lonetti, Francesca;  CNR, Ist Sci & Tecnol Informaz A Faedo, I-56100 Pisa, Italy.
Marchetti, Eda;  CNR, Ist Sci & Tecnol Informaz A Faedo, I-56100 Pisa, Italy.
Mouelhi, Tejeddine;  Univ Luxembourg, Interdisciplinary Ctr Secur Reliabil & Trust SnT, Luxembourg, Luxembourg.
Co-auteurs externes :
yes
Langue du document :
Anglais
Titre :
Coverage-based Test Cases Selection for XACML Policies
Date de publication/diffusion :
2014
Nom de la manifestation :
7th IEEE International Conference on Software Testing, Verification and Validation (ICST)
Organisateur de la manifestation :
IEEE Comp Soc, IEEE, ABB
Lieu de la manifestation :
Cleveland, Etats-Unis - Ohio
Date de la manifestation :
MAR 31-APR 04, 2014
Manifestation à portée :
International
Titre du périodique :
IEEE International Conference on Software Testing Verification and Validation Workshops
ISSN :
2159-4848
Maison d'édition :
Ieee, New York, Inconnu/non spécifié
Titre particulier du numéro :
2014 SEVENTH IEEE INTERNATIONAL CONFERENCE ON SOFTWARE TESTING, VERIFICATION AND VALIDATION WORKSHOPS (ICSTW 2014)
Pagination :
12-21
Peer reviewed :
Peer reviewed
Commentaire :
978-0-7695-5194-4
Disponible sur ORBilu :
depuis le 03 mars 2016

Statistiques


Nombre de vues
183 (dont 2 Unilu)
Nombre de téléchargements
352 (dont 8 Unilu)

citations Scopus®
 
21
citations Scopus®
sans auto-citations
12
citations OpenAlex
 
16
citations WoS
 
16

Bibliographie


Publications similaires



Contacter ORBilu