Étude de l’apport des méthodes formelles déductives pour les développements de sécurité

Eric Jaeger (laboratoire réseaux, protocoles et preuves), thèse de doctorat soutenue le 8 mars 2010.

Publié le 15 Mars 2010 Mis à jour le 15 Mars 2010

Thèse soutenue le 8 mars 2010 par Eric Jaeger du laboratoire réseaux, protocoles et preuves de l'ANSSI

Quels sont les apports mais aussi les limites des méthodes formelles déductives pour les développement de sécurité ? Nous identifions quelques pièges pour les développeurs ou les évaluateurs de sécurité, avant de proposer quelques recommandations pour améliorer le
niveau de confiance. Cette étude passe par une formalisation du concept de raffinement et la validation d'une méthode formelle
par un plongement.

Les codes sources développés dans le cadre de cette thèse sont disponibles sous licence libre. Le texte de la thèse complète est en anglais.