Systèmes de contrôle d’accès aux données INF6153 Infos Générales Systèmes de contrôle d’accès aux données INF6153 http://w3.uqo.ca/luigi/INF6153/index.html
Essence du cours Étude de la théorie du contrôle d’accès aux données - p.ex. comment empêcher ou permettre: À un étudiant de voir les notes ou les devoirs d’un autre? Au client d’une banque, de voir les relevés d’un autre compte? À un employé subordonné, de voir des informations critiques de sa compagnie? Dans Facebook, de restreindre à certains groupes l’accès à certaines infos? Étude des principales méthodes en utilisation aujourd’hui Et des principes sous-jacents Accent sur les concepts de longue durée de vie Utilisation de la logique Moins d’accent sur les implémentations pratiques ou outils Les intéressés peuvent travailler sur des cas d’études pratiques et des outils pour leurs projets INF6153
Aspects intéressants Partie importante du sujet de la sécurité informatique Applications pratiques dans la gestion des entreprises Formalité, précision INF6153
Évaluation Projet: rapports et présentations 45% Devoirs écrits 15% 10% rapport préliminaire et présentation préliminaire 30% rapport final et présentation finale 5% votre évaluation comme enseignant, par le prof et vos collègues Devoirs écrits 15% 3 devs pour le cours Examen final 40% INF6153
Projet Élément très important de ce cours sera un projet Ceci sera une étude sur un sujet spécifique relié au cours Voir feuille d’informations sur le projet Peut être fait en groupes de deux (et pas plus!) INF6153
Devoirs Trois devoirs Sur des points d’approfondissement Peuvent être faits en groupes de deux (et pas plus!) INF6153
Dates importantes pour hiver 2016 Avant semaine 5 (8 février) : soumettre le titre de votre projet avec quelques lignes d’explications Pourra être raffiné plus tard Utilisez les premières semaines pour amorcer vos lectures et décider votre sujet de projet! Parlez-en avec le prof! Semaine 8 (29 févr-4 mars): semaine d’études Semaine 9 (7 mars): présentation préliminaire de votre projet Soumission des diapos et rapport préliminaire Congé de Pâques le 28 mars Semaine 14, au besoin 13 (11 avril et au besoin 4 avril): présentations finales Soumission des diapos qui seront affichées Semaine 15 (18 avril): examen final 25 avril: soumission du rapport final INF6153
Documentation disponible Mes notes de cours dans mon site personnel ou à travers Moodle Le sujet de ce cours a été presque exclusivement développé en langue anglaise Très peu de documentation dispo en français Dans le site départemental des mémoires de maîtrise, vous trouverez des mémoires en français qui ont des bons chapitres d’étude de la littérature http://w4.uqo.ca/dii/php/etudMaitriseDipl.php H. Khalifa, S. Boulares, Y. Layouni, M. Mankai … Si vous trouvez des bonnes références que je ne mentionne pas, SVP informez-moi INF6153
Livres en réserve à la bibliothèque Ferraiolo et al. Role-Based Access Control. 2nd Edition, Artech House, 2007 Coyne and Davis. Role Engineering. Artech House, 2008 Benantar. Access Control Systems Les premiers deux livres sont aussi disponibles comme ressources en ligne INF6153
Autres livres importants Matt Bishop: Computer Security – Art and Science. Addison-Wesley Un livre général sur la sécurité informatique Trent Jaeger: Operating System Security. Morgan&Claypool Publishers Met l’accent sur l’implémentation des méthodes de contrôle d’accès dans les systèmes d’exploitation, beaucoup d’exemples Il y a très peu en français par contre, dans les sujets touchés par ce cours, à part quelques sites Web (Wikipedia, p.ex.). Informez-moi si vous trouvez des bonnes sources INF6153
Concernant l’examen Le 18 avril, à l’heure du cours, 3 heures Tout ce qui est présenté en classe est sujet d’examen, dans la mesure où il a pu être discuté… Les présentations d’étudiants sont aussi sujet d’examen Tout document autorisé Ordinateurs permis INF6153
Communications et affichage Le site Moodle du cours sera utilisé Énoncés des devoirs, remise des devoirs, affichage des notes … Cependant les transparents pourront aussi être trouvés dans mon site web personnel http://w3.uqo.ca/luigi/INF6153/index.html Pour questions et communications personnelles il sera mieux d’utiliser mon courriel régulier: luigi@uqo.ca INF6153
“Chaque question possède une force que la réponse ne contient plus” Attribué à Moshé-le-Bedeau dans Elie Wiesel, ‘La Nuit’ INF6153