Êtes-vous un étudiant de l'EPFL à la recherche d'un projet de semestre?
Travaillez avec nous sur des projets en science des données et en visualisation, et déployez votre projet sous forme d'application sur Graph Search.
Cette séance de cours couvre le modèle de la muraille de Chine, qui aborde les conflits d'intérêts en combinant confidentialité et intégrité. Il explique comment les entités ayant des propriétés différentes peuvent s'opposer les unes aux autres et le rôle des tiers de confiance, du matériel de confiance et de la cryptographie avancée dans la sécurisation de la base de calcul de confiance. La politique de sécurité du mur chinois, inspirée par les règles du secteur financier britannique, impose une séparation entre les activités conflictuelles au sein de la même entreprise. Il introduit le concept d'ensembles de conflits, d'étiquettes indiquant l'origine des objets et de règles d'accès basées sur des restrictions de flux d'informations. La séance de cours traite également des flux indirects au sein des ensembles de conflits et de la nécessité d'une désinfection pour prévenir les fuites d'informations. En outre, il résume les modèles de sécurité tels que BLP et BIBA, en mettant l'accent sur la déclassification, l'intégrité et les compromis entre confidentialité et disponibilité.