Agence nationale de la sécurité des systèmes d’information

Agence nationale de la sécurité des systèmes d’information

Agence nationale de la sécurité des systèmes d’information
Vous êtes ici : Accueil > L’ANSSI > Publications > Publications scientifiques > Articles de conférences > A Few Remarks About Formal Development of Secure Systems

A Few Remarks About Formal Development of Secure Systems

3 décembre 2008
Imprimer Les fils d’actualité RSS de ssi.gouv.fr Envoyer cette page Réduire la taille du texte Agrandir la taille du texte

Les méthodes formelles permettent d’obtenir un très haut niveau d’assurance quant à la correction d’un développement. Leur utilisation est encouragée, et parfois exigée, lorsqu’il y a des exigences fortes en matière de sûreté de fonctionnement ou de sécurité.

Pourtant, il ne faut pas faire aveuglément confiance à un développement formel. Cet article analyse les problèmes potentiels qui peuvent se poser et identifie quelques pièges classiques à éviter lorsque des méthodes formelles déductives (telles que B, Coq, Focal, PVS, etc.) sont utilisées avec un objectif de sécurité. Il vise aussi à permettre une meilleure évaluation du réel niveau d’assurance obtenu.

PDF - 197.4 ko
A Few Remarks About Formal Development of Secure Systems
E. Jaeger, T. Hardin IEEE HASE 2008

RÉPUBLIQUE FRANÇAISE | ANSSI © 2012 | Flux RSS | Contact | Informations éditeur | Aide et accessibilité | Presse | Actualités | Plan
Secrétariat général de la défense et de la sécurité nationale Portail du gouvernement Legifrance Service public France.fr