Infrastructure de gestion de la confiance sur Internet

Infrastructure de gestion de la confiance sur Internet
École Nationale Supérieure des Mines de Saint-Étienne

Thèse pour obtenir le grade de Docteur. Spécialité : Informatique
Infrastructure de gestion de la confiance sur Internet
Infrastructure de gestion de la confiance sur Internet

Membres de jury
Président : Pierre MARET Professeur, Université Jean Monnet
Rapporteurs : Robert MAHL Professeur, École des Mines de Paris
Patrick BELLOT Professeur, Télécom ParisTech
Examinateurs : Mohand-Saîd HACID Professeur, Université Claude Bernard
Pierre MARET Professeur, Université Jean Monnet
Directeurs : Jean-Jacques GIRARDOT Maître de recherche, ENSM Saint-Étienne
Philippe JAILLON Ingénieur de recherche, ENSM Saint-Étienne

Présenté par Hoan VU

Soutenue à Saint-Étienne le 3 décembre 2010

Plan :

1. Introduction
2. Confiance et applications
2.1 Définitions préliminaires
2.2 Confiance
2.3 Risque
2.4 Réputation
2.5 Recommandation
2.6 Confiance et sécurité
2.7 Gestion de la confiance
2.8 Négociation de la confiance
3. Gestion de la confiance
3.1 Les approches de gestion de la confiance
3.2 Gestion de la confiance basée sur la politique
3.3 Gestion de la confiance basée sur l’expérience
3.4 Approches hybrides de la gestion de la confiance
3.5 Système de négociation de la confiance
3.6 Prise en charge du risque pour la gestion de confiance
3.7 Analyse des approches de gestion de confiance
3.8 Comparaison des systèmes
4. Vers un système de gestion de la confiance
4.1 Contraintes pour un système de gestion de la confiance
4.2 Modèle global de gestion de la confiance
4.3 Modèle de confiance de SECURE
4.4 Logique temporelle linéaire LTL
4.5 Framework logique pour les systèmes de réputation
5. Notre proposition pour un système de gestion de la confiance
5.1 Architecture
5.2 Formalisation de la confiance
5.3 Scénario 1 : Transaction dans le cadre du commerce électronique
5.4 Scénario 2 : Évaluation de la contribution d’un utilisateur à Wikipédia
6. Négociation de la confiance
6.1 La notion de négociation
6.2 Système de négociation
6.3 Protocole de négociation
6.4 Module de négociation de la confiance
6.5 Scénario d’application
7. Gestion du risque
7.1 Processus de gestion du risque
7.2 Modèle du risque
7.3 Scénario d’application
8 Prototype de négociation de la confiance
8.1 Architecture
8.2 Spécification de la politique en XML
8.3 Réalisation du module de vérification
8.4 Calcul du risque
8.5 Interface et protocole de négociation
9. Conclusion
A.1 Schéma DSD
A.2 La politique du client
A.3 La politique du vendeur
B Protocole et Négociation
B.1 Protocole & Interface
B.2 Agent de négociation

Transaction dans le cadre du commerce électronique et la confiance

Transaction dans le cadre du commerce électronique et la confiance 5.3 Scénario 1 : Transaction dans le cadre du commerce électronique Dans cette section, nous étudions le scénario d’une application de commerce électronique et nous proposons un modèle basé sur notre système de gestion de la confiance pour en assurer la sécurité des transactions. Notons […]

Transaction dans le cadre du commerce électronique et la confiance Read More »

Formalisation de la confiance aux applications

Formalisation de la confiance aux applications 5.2 Formalisation de la confiance Cette section présente la formalisation de notre système. Nous expliquons comment la confiance est modélisée et comment une décision est prise pour établir une relation de confiance entre les entités du système. 5.2.1 Formalisation des événements Les événenements utilisés dans le système sont prédéfinis

Formalisation de la confiance aux applications Read More »

Architecture d’un système de gestion de la confiance

Architecture d’un système de gestion de la confiance Chapitre 5 – Notre proposition pour un système de gestion de la confiance Dans ce chapitre, nous présentons notre modèle de système de gestion de la confiance dont les grands principes ont été donnés au chapitre 4. Nous nous intéressons d’abord à la formalisation du système avec

Architecture d’un système de gestion de la confiance Read More »

Framework logique pour les systèmes de réputation

Framework logique pour les systèmes de réputation 4.5 Framework logique pour les systèmes de réputation Dans cette section, nous détaillons le fonctionnement du framework logique défini pour le mécanisme de réputation proposé par Karl Krukow et al. [59]. Ce système de réputation a été conçu pour les applications en ligne qui ont besoin de la

Framework logique pour les systèmes de réputation Read More »

Logique temporelle linéaire LTL, Confiance au web

Logique temporelle linéaire LTL, Confiance au web 4.4 Logique temporelle linéaire LTL Nous présentons dans cette section une logique temporelle linéaire (LTL). Cette présentation nous permet d’introduire une variante de cette logique, PP-LTL (Pure Past Linear Temporal Logic) qui est dédiée aux faits passés. Une présentation plus détaillée peut être trouvée dans [57]. Une logique

Logique temporelle linéaire LTL, Confiance au web Read More »

Modèle de confiance de SECURE

Modèle de confiance de SECURE 4.3 Modèle de confiance de SECURE Dans cette section, nous présentons le modèle formel de la confiance, proposé dans le cadre du projet SECURE [15, 14]. Ce modèle décrit de manière théorique comment la confiance peut être acquise par les entités pour prendre les décisions sur les actions concernées. Notre

Modèle de confiance de SECURE Read More »

Modèle global de gestion de la confiance sur Internet

Modèle global de gestion de la confiance sur Internet 4.2 Modèle global de gestion de la confiance Nous proposons notre système de gestion de la confiance dans le cadre d’un contexte distribué où plusieurs entités participent au système. Chaque entité a ses propres ressources et sa propre politique de protection de ces ressources. La question

Modèle global de gestion de la confiance sur Internet Read More »

Contraintes pour un système de gestion de la confiance

Contraintes pour un système de gestion de la confiance Chapitre 4 – Vers un système de gestion de la confiance Dans ce chapitre, nous présentons les principes de notre système de gestion de la confiance. Il s’agit d’un modèle destiné à un usage général, qui utilise toutes les sources d’informations à sa disposition pour évaluer

Contraintes pour un système de gestion de la confiance Read More »

Comparaison des systèmes de gestion de confiance sur Internet

Comparaison des systèmes de gestion de confiance sur Internet 3.7 Analyse des approches de gestion de confiance Nous avons vu que les systèmes de gestion de la confiance décrits dans la littérature sont majoritairement développés en utilisant trois approches différentes : l’approche basée sur la politique, l’approche basée sur l’expérience et l’approche hybride. Le choix

Comparaison des systèmes de gestion de confiance sur Internet Read More »

Prise en charge du risque pour la gestion de confiance sur Internet

Prise en charge du risque pour la gestion de confiance sur Internet 3.6 Prise en charge du risque pour la gestion de confiance Le risque est un facteur très important qui concerne strictement la gestion de la confiance. Lorsque l’on évolue dans un environnement sûr, dans lequel nous n’avons pas identifié de risques, il n’est

Prise en charge du risque pour la gestion de confiance sur Internet Read More »

Système de négociation de la confiance au web sémantique

Système de négociation de la confiance au web sémantique 3.5 Système de négociation de la confiance Le sytème de négociation de la confiance désigne un système de gestion de la confiance qui permet aux deux parties impliquées d’établir une relation de confiance mutuelle. Les deux parties sont considérées de façon identique (comme ayant le même

Système de négociation de la confiance au web sémantique Read More »

Approches hybrides de la gestion de la confiance sur Internet

Approches hybrides de la gestion de la confiance sur Internet 3.4 Approches hybrides de la gestion de la confiance Les approches de gestion de la confiance présentées précédemment, basées sur l’utilisation de politiques et sur l’utilisation de la réputation ne sont pas toujours efficace dans certaines situations réelles. Dans ces cas là, des approches hybrides

Approches hybrides de la gestion de la confiance sur Internet Read More »

Gestion de la confiance au web sémantique basée sur l’expérience

Gestion de la confiance au web sémantique basée sur l’expérience 3.3 Gestion de la confiance basée sur l’expérience Le système comporte plusieurs entités (ou acteurs) et est de type peer-to-peer. Ces systèmes ont été largement étudiés ces dernières années. Le principe de cette approche est que l’on utilise des données sur le comportement passé de

Gestion de la confiance au web sémantique basée sur l’expérience Read More »

La gestion de la confiance sur Internet basée sur la politique

La gestion de la confiance sur Internet basée sur la politique Chapitre 3 Gestion de la confiance Dans ce chapitre, nous présentons différentes approches de la littérature représentatives des mécanismes de gestion de la confiance : les approches basées sur l’utilisation de politiques, les approches basées sur l’expérience des participants et les approches hybrides. Pour

La gestion de la confiance sur Internet basée sur la politique Read More »

Sécurité, Négociation et Gestion de la confiance confiance sur Internet

Sécurité, Négociation et Gestion de la confiance confiance sur Internet 2.6 Confiance et sécurité La confiance et la sécurité sont étroitement liées et les processus de décision de la confiance traditionnels (que nous présenterons dans le chapitre suivant) comme KeyNote [64], TrustBuilder [26] traitent de manière identique ces deux notions. Il existe une relation stricte

Sécurité, Négociation et Gestion de la confiance confiance sur Internet Read More »

Scroll to Top