Views
2 years ago

Contrôle d'accès XML - smis inria

Contrôle d'accès XML - smis inria

En résumé• Données

En résumé• Données arborescentes et semi-structurées– Règles positives et négatives (basées sur des Xpaths)– Règles de propagation– Défini un filtre sur les donnéesRègles d’accèsExtension du modèle aux liens(XML relationships) entre élémentsDocument initialVue autorisée• Cela suffit-il ?– Mauvaise prise en compte des liens entre éléments– La vue autorisée est restreinte à un sous-ensemble du documentinitialIntégration des liens dans le contrôle d’accès• Vue autorisée– D’un sous-ensemble à une restructuration du document initial• Classification disclosure– La structure d’un document XML est porteuse d’information• Ex: structuration en services hospitaliers• Ex: structuration en régions de vente• Uniform filiation– Le lien entre un éléments et un de ses ancètres est porteurd’information• Ex: fils du service ‘cardiologie’– Impossibilité de délivrer deux vues autorisées du même documentdans lesquelles ce lien ancètre-descendant dépend du descendant• Ex: un patient accepte de rendre visible le service dans lequel il estsoigné alors qu’un autre refuseDateExempleHospitalImmunologyPsychotherapy…FolderFolder. . .MedActsFolder AnalysisFolder. . .ActAct . . .ProtocolLabResultsLabResults. . .SymptomsPrescriptionDateActAct . . .PrescriptionMedical Folders

Exemple• R1: Hide to the hospital’s directory application the name ofthe service where patients are treated, for those who didn’tconsent making this information publicRésultat escompté• R1: Hide to the hospital’s directory application the name of theservice where patients are treated, for those who didn’t consentmaking this information publicDam02, Gab04, Gab02, Fan04 Hada02 Ber02+-DateImmunologyAnonymousFolderAct. . .MedActsHospitalFolder . . .AnalysisProtocol LabResultsAct Act. . .DateFolderHospitalImmunologyFolder. . .Psychotherapy …FolderFolder. . .AnonymousAnonymousAncestor depersonalizationShufflingExemple• R2: Hide to pharmacists the fact that some drug prescriptionsparticipate in a protocolRésultat escompté• R2: Hide to pharmacists the fact that some drug prescriptionsparticipate in a protocolFolderActDateDiagnosisImmunologyHospitalFolder . . .MedActsAnalysis. . . -Anonymous ProtocolAct Act . . .DateDiagnosisPsychotherapy …LabResults . . .Folder . . .DateFolderActDiagnosisImmunologyMedActs. . .DateActHospitalFolder . . .DiagnosisAct . . .Path reductionPsychotherapy…AnalysisFolder Folder . . .LabResults . . .

BD Hippocratiques - smis inria
Présentation de l'INRIA - smis inria
PlugDB: Dossier Personnel, Nomade et Sécurisé - smis inria
Contrôle d'accès - Faac
contrôle d'accès - AMS Technologies
SYSTÈME DE CONTRÔLE DES ACCÈS (ACS) - Conteg
SYSTÈME DE CONTRÔLE D´ACCÈS - Alcad
Le contrôle d'accès : Modules 1 et 2 - madelin sa
Modèles de contrôle d'accès - smis inria
Sécurisation matérielle du contrôle d'accès à des ... - smis inria
Gestion des droits d'accès Les menaces Quelques ... - smis inria
Modèle relationnel - smis inria
Validation Atomique - smis inria
Consignes aux auteurs - smis inria
Optimisation de requêtes - smis inria
Mobilité et bases de données - smis inria
Projet RNTL PlugDB - smis inria
Modèles de stockage et indexation - smis inria
Mobilité et bases de données - smis inria
SQL 2ème partie - smis inria
1 Présentation - smis inria
Projet RNTL PlugDB - smis inria
Rappels des concepts fondamentaux - smis inria
Repartition Dynamique de la Charge dans un Systeme ... - smis inria
Modèles de stockage et d'indexation Architecture en ... - smis inria
Gestion de Transactions Architecture e n couches d'un ... - smis inria
Gestion de Transactions Architecture e n couche d'un ... - smis inria
Curriculum Vitae détaillé - smis inria