Communication publiée dans un périodique (Colloques, congrès, conférences scientifiques et actes)
Testing obligation policy enforcement using mutation analysis
ELRAKAIBY, Yehia; MOUELHI, Tejeddine; LE TRAON, Yves
2012In Proceedings - IEEE 5th International Conference on Software Testing, Verification and Validation, ICST 2012, p. 673-680
Peer reviewed
 

Documents


Texte intégral
Testing Obligation Policy.pdf
Postprint Éditeur (873.09 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
Access control policies; Application codes; Java program; Key elements; Minimal errors; Mutation analysis; Mutation operators; Mutation process; Policy enforcement; Policy management; Test case; Test selection; Usage control; Access control; Java programming language; Software testing
Résumé :
[en] The support of obligations with access control policies allows the expression of more sophisticated requirements such as usage control, availability and privacy. In order to enable the use of these policies, it is crucial to ensure their correct enforcement and management in the system. For this reason, this paper introduces a set of mutation operators for obligation policies. The paper first identifies key elements in obligation policy management, then presents mutation operators which injects minimal errors which affect these aspects. Test cases are qualified w.r.t. their ability in detecting problems, simulated by mutation, in the interactions between policy management and the application code. The use of policy mutants as substitutes for real flaws enables a first investigation of testing obligation policies in a system. We validate our work by providing an implementation of the mutation process: the experiments conducted on a Java program provide insights for improving test selection. © 2012 IEEE.
Disciplines :
Sciences informatiques
Identifiants :
eid=2-s2.0-84862338768
Auteur, co-auteur :
ELRAKAIBY, Yehia ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
MOUELHI, Tejeddine ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
LE TRAON, Yves ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
Co-auteurs externes :
yes
Langue du document :
Anglais
Titre :
Testing obligation policy enforcement using mutation analysis
Date de publication/diffusion :
2012
Nom de la manifestation :
5th IEEE International Conference on Software Testing, Verification and Validation, ICST 2012
Date de la manifestation :
17 April 2012 through 21 April 2012
Manifestation à portée :
International
Titre du périodique :
Proceedings - IEEE 5th International Conference on Software Testing, Verification and Validation, ICST 2012
Pagination :
673-680
Peer reviewed :
Peer reviewed
Commentaire :
90301 9780769546704
Disponible sur ORBilu :
depuis le 03 avril 2016

Statistiques


Nombre de vues
184 (dont 0 Unilu)
Nombre de téléchargements
220 (dont 0 Unilu)

citations Scopus®
 
20
citations Scopus®
sans auto-citations
15
citations OpenAlex
 
20

Bibliographie


Publications similaires



Contacter ORBilu