| Contrôle d’accès aux ressources et sûreté |
|
Fondamentalement, la question de l’exécution sûre d’un code mobile relève de la gestion de l’accès aux ressources. Tout programme qui s’exécute sur un système a besoin d’accéder à des ressources pour faire son travail. Normalement, l’accès est donné à toutes les ressources utilisateur habituelles. Un code mobile doit donc voir son environnement d’exécution restreint pour des soucis de sécurité.
L’objectif dans ce cadre est de mettre en place un système collaboratif d’agents dont la force est non seulement la mobilité de code (donc d’action) afin de permettre une surveillance sans faille sur la durée du code surveillé mais aussi la communication d’informations (voire d’alerte). Le but est alors de définir des règles de sécurité basées sur les comportements et non seulement sur des signatures statiques comme le sont de nombreuses approches existantes.
|