13.05.2014 Views

these doctorat une architecture de securité

these doctorat une architecture de securité

these doctorat une architecture de securité

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Chapitre 5. Une <strong>architecture</strong> <strong>de</strong> sécurité <strong>de</strong> haut niveau<br />

tel-00239252, version 1 - 5 Feb 2008<br />

Contenu <strong>de</strong> l’attribut type<br />

File<br />

VirtualNo<strong>de</strong><br />

ApplicationCertificate<br />

Runtime<br />

DefaultVirtualNo<strong>de</strong><br />

Default<br />

Description <strong>de</strong> l’attribut name<br />

name contient un chemin vers un fichier encodé au format<br />

pkcs12. Ce fichier contient à la fois le certificat <strong>de</strong> l’entité qu’il<br />

représente et la chaîne <strong>de</strong>s certificats dont le certificat est issu.<br />

Les certificats que nous pouvons retrouver ici sont ceux d’entités<br />

dont le certificat ne va pas être changé tout le temps. Parmi<br />

ces entités, on peut retrouver les domaines, les utilisateurs et<br />

les runtimes.<br />

<br />

l’attribut name contient le nom d’un nœud virtuel qui existe<br />

aussi dans le <strong>de</strong>scripteur <strong>de</strong> déploiement. Cette entité représente<br />

tous les nœuds réels qui vont être créés à partir du nœud<br />

virtuel lors <strong>de</strong> l’activation du <strong>de</strong>scripteur <strong>de</strong> déploiement.<br />

<br />

il s’agit d’<strong>une</strong> entité virtuelle représentant le certificat <strong>de</strong> l’application<br />

qui n’est généralement pas connu avant le déploiement<br />

réel <strong>de</strong> l’application.<br />

<br />

l’attribut name contient le nom d’un runtime qui existe dans<br />

le <strong>de</strong>scripteur <strong>de</strong> déploiement.<br />

<br />

Cette entité permet <strong>de</strong> spécifier un comportement valable sur<br />

n’importe quel nœud <strong>de</strong> l’application<br />

Cette entité représente n’importe quelle entité. Elle permet<br />

<strong>de</strong> spécifier <strong>de</strong>s comportements par défaut. Elle peut être utilisée<br />

aussi bien comme entité source que comme entité cible.<br />

On peut aussi concevoir <strong>une</strong> règle qui possè<strong>de</strong> comme entité<br />

source et comme entité cible <strong>de</strong>s entités par défaut. Dans ce<br />

cas, le contenu <strong>de</strong> l’attribut name est ignoré.<br />

<br />

TAB. 5.1 – Les différents types d’entités<br />

80

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!