WO2014135683A1 - Système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef - Google Patents

Système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef Download PDF

Info

Publication number
WO2014135683A1
WO2014135683A1 PCT/EP2014/054464 EP2014054464W WO2014135683A1 WO 2014135683 A1 WO2014135683 A1 WO 2014135683A1 EP 2014054464 W EP2014054464 W EP 2014054464W WO 2014135683 A1 WO2014135683 A1 WO 2014135683A1
Authority
WO
WIPO (PCT)
Prior art keywords
data
access
authorized
users
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/EP2014/054464
Other languages
English (en)
Inventor
Patrice Georges Paul TOILLON
Hicham AGROU
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Thales SA
Original Assignee
Thales SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Thales SA filed Critical Thales SA
Priority to US14/773,523 priority Critical patent/US10162977B2/en
Priority to CN201480021869.2A priority patent/CN105122266B/zh
Priority to RU2015142511A priority patent/RU2643491C2/ru
Publication of WO2014135683A1 publication Critical patent/WO2014135683A1/fr
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/14Protection against unauthorised use of memory or access to memory
    • G06F12/1458Protection against unauthorised use of memory or access to memory by checking the subject access rights
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/554Detecting local intrusion or implementing counter-measures involving event detection and direct action
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2137Time limited access, e.g. to a computer or data
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2143Clearing memory, e.g. to prevent the data from being stolen

Definitions

  • the present invention generally relates to a data security system.
  • the invention relates to a system for securing critical data of an avionics system on board an aircraft and stored in memory means of this system.
  • systems of this type include access control means for / by at least one user to these data, to validate or not access to this data as a function of security information thereof.
  • the object of the invention is therefore to further improve the security of this information and therefore generally the safety of aircraft.
  • the subject of the invention is a system for securing critical data of an avionics system on board an aircraft and stored in storage means, comprising access control means for / by at least one user to this data, to validate or not access to this data according to security information thereof, characterized in that the security information is selected from a group comprising among others:
  • the storage means are organized:
  • the security information of the group and / or the group of security information can be:
  • the operation of the recovery means is triggered from selected security information in a group comprising among others:
  • the data recovery means comprise means for restoring and / or replacing all or part of these.
  • this figure shows the general structure of a system for securing critical data of an avionics system on board an aircraft such as an airplane for example.
  • the data is stored in storage means designated by the general reference 1 in this figure.
  • This system comprises access interface means 2 by at least one user to these data and means for controlling these accesses 3 for this or these users, to validate or not the access to this data according to security information thereof.
  • the security information of the critical data used in the control means 3 is then for example in the form of tables or laws ..., defining conditions including access to the data and can be chosen from a group including among others :
  • the control means 3 are independent of the access interface means 2 and the storage means 1.
  • the storage means 1 can in turn be organized by discrete zone (s) associated elementary (s) each of which is associated with a message or they can also be in the form of different areas continuous memory each of which is associated with an address range of the storage means 1.
  • the security information of the group previously described and / or the group of security information can be totally static with a pre-configuration and a pre-initialization or on the contrary can be changed dynamically according to the conditions of access to each of the zones.
  • the security information of the group described above and / or the group of security information are scalable over time.
  • the access control means may then implement means for temporary or permanent alteration of all or part of data by means of temporary or permanent erasure of all or part of them.
  • the system may comprise means for temporary or permanent alteration of the data in case of non-compliance with access conditions or access attempts that do not comply with the aforementioned access conditions and furthermore comprising:
  • These means can additionally be used with user prioritization means to validate or not access to this data in case of simultaneous access attempts and / or attempts to breach hierarchy.
  • Similar prioritization means can also be used to ban a user in case of simultaneous access attempts and hierarchy violation attempts.
  • This ban can then be a ban for a limited time or an infinite time that is to say an unlimited duration of this user.
  • Means for banishing the user for a configurable duration that is to say programmable, can also be envisaged.
  • the means of alteration and / or erasure may be temporary and in this case, these means of alteration and / or erasure may be associated with data recovery means in all or part.
  • the operation of these recovery means can be triggered from selected security information in a group comprising among others:
  • data recovery can also be understood to include the restoration and / or replacement of all or part of this data.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Automation & Control Theory (AREA)
  • Databases & Information Systems (AREA)
  • Storage Device Security (AREA)

Abstract

Ce système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef et stockées dans des moyens de mémorisation (1), comportant des moyens (2, 3) de contrôle des accès pour/par au moins un utilisateur à ces données, pour valider ou non l'accès à ces données en fonction d'informations de sécurité de celles-ci, est caractérisé en ce que les informations de sécurité sont choisies dans un groupe comprenant entre autres : une liste d'utilisateurs autorisés à accéder aux données; un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données; une fenêtre temporelle de durée limitée autorisée d'accès à ces données; une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données; une hiérarchisation des zones associées aux moyens de mémorisation.

Description

Système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef
La présente invention concerne de façon générale, un système de sécurisation de données.
Plus particulièrement, l'invention se rapporte à un système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef et stockées dans des moyens de mémorisation de ce système.
On sait que les systèmes de ce type comportent des moyens de contrôle des accès pour/par au moins un utilisateur à ces données, pour valider ou non l'accès à ces données en fonction d'informations de sécurité de celles-ci.
En effet, l'accès à ce type de données critiques d'un système avionique doit être maîtrisé et sécurisé au maximum, car ce type de données est extrêmement sensible pour l'aéronef et notamment pour la sécurité de vol de celui-ci.
Le but de l'invention est donc d'améliorer encore la sécurité de ces informations et donc de façon générale la sécurité des aéronefs.
A cet effet, l'invention a pour objet un système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef et stockées dans des moyens de mémorisation, comportant des moyens de contrôle des accès pour/par au moins un utilisateur à ces données, pour valider ou non l'accès à ces données en fonction d'informations de sécurité de celles-ci, caractérisé en ce que les informations de sécurité sont choisies dans un groupe comprenant entre autres :
- une liste d'utilisateurs autorisés à accéder aux données ;
- un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée autorisée d'accès à ces données ;
- une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données ;
- une hiérarchisation des zones associées aux moyens de mémorisation.
Suivant d'autres caractéristiques du système selon l'invention prises seules ou en combinaison :
- les moyens de mémorisation sont organisés :
- par zone(s) discrète(s) élémentaire(s) associée(s) dont chacune d'elles est associée à un message, ou
- sous la forme de différentes zones contiguës dont chacune d'elles est associée à une plage d'adresses des moyens de mémorisation, - les informations de sécurité du groupe et/ou le groupe d'informations de sécurité peut être :
- totalement statique avec une préconfiguration et une préinitialisation, ou
- être modifié dynamiquement suivant les conditions d'accès à chacune des zones permettant ainsi une gestion dynamique adaptée aux détections de non respect de conditions ou de tentatives d'accès non-conformes, ou
- évolutif dans le temps,
- il comporte des moyens d'altération temporaire ou définitive des données en cas de non respect des conditions d'accès ou de tentative d'accès non conforme aux conditions d'accès précitées comprenant entre autres :
- une liste d'utilisateurs autorisés à accéder aux données ;
- un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée autorisée d'accès à ces données ; - une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données ;
- une hiérarchisation des zones associées aux moyens de mémorisation,
- il comporte des moyens d'effacement temporaire ou définitif des données en cas de non respect des conditions d'accès ou de tentative d'accès non conforme aux conditions d'accès précitées comprenant entre autres :
- une liste d'utilisateurs autorisés à accéder aux données ;
- un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée autorisée d'accès à ces données ; - une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données ;
- une hiérarchisation des zones associées aux moyens de mémorisation,
- il comporte des moyens de hiérarchisation des utilisateurs, pour valider ou non l'accès à ces données en cas de tentative d'accès simultanés et/ou de tentative de violation de hiérarchie,
- il comporte des moyens de hiérarchisation des utilisateurs, pour bannir un utilisateur en cas de tentative d'accès simultanés et/ou de tentative de violation de hiérarchie,
- il comporte des moyens de bannissement de l'utilisateur pour une durée limitée ou infinie, - il comporte des moyens de bannissement de l'utilisateur pour une durée configurable,
- la durée de bannissement lorsqu'elle n'est pas infinie, peut évoluer et est caractérisée en ce qu'elle est choisie dans un groupe comprenant entre autres :
- l'indice d'une fenêtre temporelle,
- l'adresse de la requête émise par l'utilisateur,
- l'identifiant de l'utilisateur,
- le type d'utilisateur,
- la hiérarchie de l'utilisateur ou du groupe d'utilisateurs,
- le nombre de bannissements temporaires ayant déjà été réalisé et comptabilisé,
- les moyens d'altération et/ou d'effacement temporaire des données sont associés à des moyens de recouvrement de celles-ci,
- le fonctionnement des moyens de recouvrement est déclenché à partir d'informations de sécurité choisies dans un groupe comprenant entre autres :
- une liste d'utilisateurs autorisés à accéder aux données ;
- un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée autorisée d'accès à ces données;
- une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données ;
- une hiérarchisation des zones associées aux moyens de mémorisation,
- les moyens de recouvrement des données comprennent des moyens de rétablissement et/ou de remplacement de toute ou partie de celles-ci.
L'invention sera mieux comprise à l'aide de la description qui va suivre, donnée uniquement à titre d'exemple et faite en se référant au dessin annexé qui représente un schéma synoptique illustrant la structure et le fonctionnement général d'un système de sécurisation selon l'invention.
On a en effet illustré sur cette figure, la structure générale d'un système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef tel qu'un avion par exemple.
Les données sont stockées dans des moyens de mémorisation désignés par la référence générale 1 sur cette figure.
Ce système comporte des moyens formant interface d'accès 2 par au moins un utilisateur à ces données et des moyens de contrôle de ces accès 3 pour ce ou ces utilisateurs, pour valider ou non l'accès à ces données en fonction d'informations de sécurité de celles-ci.
Les informations de sécurité des données critiques utilisées dans les moyens de contrôle 3 se présentent alors par exemple sous la forme de tables ou des lois..., définissant des conditions notamment d'accès aux données et peuvent être choisies dans un groupe comprenant entre autres :
- une liste d'utilisateurs autorisés à accéder aux données ;
- un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée autorisée d'accès à ces données ;
- une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données ;
- une hiérarchisation des zones associées aux moyens de mémorisation.
Ceci permet alors de maîtriser les accès à ces données critiques par un ou des utilisateurs.
Les moyens de contrôle 3 sont indépendants des moyens formant interface d'accès 2 et des moyens de mémorisation 1 .
Ces différentes tables ou lois peuvent ainsi être matérialisées sous la forme de programmes mis en œuvre au niveau des ces moyens de contrôle.
Les moyens de mémorisation 1 peuvent quant à eux être organisés par zone(s) discrète(s) élémentaire(s) associé(s) dont chacune d'elle est associée à un message ou ils peuvent également se présenter sous la forme de différentes zones continues de mémoire dont chacune d'elle est associée à une plage d'adresses des moyens de mémorisation 1 .
Les informations de sécurité du groupe décrit précédemment et/ou le groupe d'informations de sécurité peuvent être totalement statiques avec une pré configuration et une pré initialisation ou au contraire peuvent être modifiés de façon dynamique suivant les conditions d'accès à chacune des zones.
Ceci permet ainsi une gestion dynamique de celles-ci adaptée aux détections de non respect des conditions ou de tentatives d'accès non-conformes.
On peut également envisager selon une variante, que les informations de sécurité du groupe décrit précédemment et/ou le groupe d'informations de sécurité soient évolutifs dans le temps.
Les moyens de contrôle des accès peuvent alors mettre en œuvre des moyens d'altération temporaire ou définitive de tout ou partie de données par des moyens d'effacement temporaire ou définitif de tout ou partie de celles-ci. Ainsi par exemple, le système peut comporter des moyens d'altération temporaire ou définitive des données en cas de non respect des conditions d'accès ou de tentatives d'accès non conformes aux conditions d'accès précitées et comprenant en outre :
- une liste d'utilisateurs autorisés à accéder aux données,
- un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée d'autorisation d'accès à ces données ;
- une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données, et
- une hiérarchisation des zones associées aux moyens de mémorisation.
Des éléments analogues peuvent également être utilisés par les moyens d'effacement temporaire ou définitif de toute ou partie des données.
Ces moyens peuvent en complément être utilisés avec des moyens de hiérarchisation des utilisateurs pour valider ou non l'accès à ces données en cas de tentatives d'accès simultanées et/ou de tentatives de violation de hiérarchie.
Des moyens de hiérarchisation analogue peuvent également être utilisés pour bannir un utilisateur en cas de tentatives d'accès simultanées et de tentatives de violation de hiérarchie.
Ce bannissement peut alors être un bannissement pour une durée limitée ou un temps infini c'est-à-dire une durée illimitée de cet utilisateur.
Des moyens de bannissement de l'utilisateur pour une durée configurable c'est-à- dire programmable, peuvent également être envisagés.
Cette durée de bannissement lorsqu'elle n'est pas infinie, peut évoluer et est par exemple choisie dans un groupe comprenant en outre :
- l'indice d'une fenêtre temporelle,
- l'adresse de la requête émise par l'utilisateur,
- l'identifiant de l'utilisateur,
- le type d'utilisateur,
- la hiérarchie de l'utilisateur ou du groupe d'utilisateurs, et
- le nombre de bannissements temporaires ayant déjà été réalisés et comptabilisés.
Comme cela a été indiqué précédemment, les moyens d'altération et/ou d'effacement peuvent être temporaires et dans ce cas, ces moyens d'altération et/ou d'effacement peuvent être associés à des moyens de recouvrement des données en tout ou partie. En fait, le fonctionnement de ces moyens de recouvrement peut être déclenché à partir d'informations de sécurité choisies dans un groupe comprenant entre autres :
- une liste d'utilisateurs autorisés à accéder aux données,
un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée autorisée d'accès à ces données,
- une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données, et
- une hiérarchisation des zones associées aux moyens de mémorisation.
D'une façon générale, le recouvrement de données peut également être compris comme pouvant englober le rétablissement et/ou le remplacement de toute ou partie de ces données.
On conçoit alors que ceci permet d'améliorer grandement la sécurisation de ces données, ces données étant, comme on l'a indiqué précédemment, des données critiques correspondant aux données relatives au fonctionnement et/ou susceptibles de remettre en cause la sécurité de fonctionnement de l'aéronef.
Ces données critiques ne sont pas à confondre avec les données relatives aux autres fonctions de l'aéronef telles que par exemple les données relatives aux moyens de divertissement mis à la disposition des passagers, etc.

Claims

REVENDICATIONS
1 .- Système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef et stockées dans des moyens de mémorisation (1 ), comportant des moyens (2, 3) de contrôle des accès pour/par au moins un utilisateur à ces données, pour valider ou non l'accès à ces données en fonction d'informations de sécurité de celles-ci, caractérisé en ce que les informations de sécurité sont choisies dans un groupe comprenant entre autres :
- une liste d'utilisateurs autorisés à accéder aux données ;
- un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée autorisée d'accès à ces données ;
- une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données ;
- une hiérarchisation des zones associées aux moyens de mémorisation, et en ce qu'il comporte des moyens d'altération temporaire ou définitive des données en cas de non respect des conditions d'accès ou de tentative d'accès non conforme aux conditions d'accès précitées comprenant entre autres :
- une liste d'utilisateurs autorisés à accéder aux données ;
- un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée autorisée d'accès à ces données ;
- une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données ;
- une hiérarchisation des zones associées aux moyens de mémorisation.
2- Système de sécurisation de données selon la revendication 1 , caractérisé en ce les moyens de mémorisation (1 ) sont organisés :
- par zone(s) discrète(s) élémentaire(s) associée(s) dont chacune d'elle est associée à un message, ou
- sous la forme de différentes zones contigues dont chacune d'elles est associée à une plage d'adresses des moyens de mémorisation.
3- Système de sécurisation de données selon la revendication 1 ou 2, caractérisé en ce que les informations de sécurité du groupe et/ou le groupe d'informations de sécurité peut être :
- totalement statique avec une préconfiguration et une préinitialisation, ou - être modifié dynamiquement suivant les conditions d'accès à chacune des zones permettant ainsi une gestion dynamique adaptée aux détections de non respect de conditions ou de tentatives d'accès non-conformes, ou
- évolutif dans le temps.
4- Système de sécurisation de données selon l'une quelconque des revendications précédentes , caractérisé en ce qu'il comporte des moyens d'effacement temporaire ou définitif des données en cas de non respect des conditions d'accès ou de tentative d'accès non conforme aux conditions d'accès précitées comprenant entre autres :
- une liste d'utilisateurs autorisés à accéder aux données ;
- un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée autorisée d'accès à ces données ;
- une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données ;
- une hiérarchisation des zones associées aux moyens de mémorisation.
5- Système de sécurisation de données selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il comporte des moyens de hiérarchisation des utilisateurs, pour valider ou non l'accès à ces données en cas de tentative d'accès simultanés et/ou de tentative de violation de hiérarchie.
6- Système de sécurisation de données selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il comporte des moyens de hiérarchisation des utilisateurs, pour bannir un utilisateur en cas de tentative d'accès simultanés et/ou de tentative de violation de hiérarchie.
7- Système de sécurisation de données selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il comporte des moyens de bannissement de l'utilisateur pour une durée limitée ou infinie.
8- Système de sécurisation de données selon l'une quelconque des revendications précédentes, caractérisé en ce qu'il comporte des moyens de bannissement de l'utilisateur pour une durée configurable.
9- Système de sécurisation de données selon la revendication 7 ou 8, caractérisé en ce que la durée de bannissement lorsqu'elle n'est pas infinie, peut évoluer et est caractérisée en ce qu'elle est choisie dans un groupe comprenant entre autres :
l'indice d'une fenêtre temporelle,
- l'adresse de la requête émise par l'utilisateur,
- l'identifiant de l'utilisateur, - le type d'utilisateur,
- la hiérarchie de l'utilisateur ou du groupe d'utilisateurs,
- le nombre de bannissements temporaires ayant déjà été réalisé et comptabilisé.
10- Système de sécurisation de données selon la revendication 4, caractérisé en ce que les moyens d'altération et/ou d'effacement temporaire des données sont associés à des moyens de recouvrement de celles-ci.
1 1 - Système de sécurisation de données selon la revendication 10, caractérisé en ce que le fonctionnement des moyens de recouvrement est déclenché à partir d'informations de sécurité choisies dans un groupe comprenant entre autres :
- une liste d'utilisateurs autorisés à accéder aux données ;
- un nombre maximum d'accès autorisés à ces données, ainsi que les types d'accès autorisés à ces données ;
- une fenêtre temporelle de durée limitée autorisée d'accès à ces données ;
- une séquence/enchaînement autorisé d'accès par différents utilisateurs à ces données ;
- une hiérarchisation des zones associées aux moyens de mémorisation.
12- Système de sécurisation de données selon la revendication 10 ou 1 1 , caractérisé en ce que les moyens de recouvrement des données comprennent des moyens de rétablissement et/ou de remplacement de toute ou partie de celles-ci.
PCT/EP2014/054464 2013-03-07 2014-03-07 Système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef Ceased WO2014135683A1 (fr)

Priority Applications (3)

Application Number Priority Date Filing Date Title
US14/773,523 US10162977B2 (en) 2013-03-07 2014-03-07 System for securing the critical data of an on-board airplane system of an aircraft
CN201480021869.2A CN105122266B (zh) 2013-03-07 2014-03-07 用于对飞行器的机载系统的关键数据进行保护的系统
RU2015142511A RU2643491C2 (ru) 2013-03-07 2014-03-07 Система для защиты критических данных бортовой системы самолета

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR1300517A FR3003057B1 (fr) 2013-03-07 2013-03-07 Systeme de securisation de donnees critiques d'un systeme avionique embarque a bord d'un aeronef.
FR1300517 2013-03-07

Publications (1)

Publication Number Publication Date
WO2014135683A1 true WO2014135683A1 (fr) 2014-09-12

Family

ID=48979792

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/EP2014/054464 Ceased WO2014135683A1 (fr) 2013-03-07 2014-03-07 Système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef

Country Status (5)

Country Link
US (1) US10162977B2 (fr)
CN (1) CN105122266B (fr)
FR (1) FR3003057B1 (fr)
RU (1) RU2643491C2 (fr)
WO (1) WO2014135683A1 (fr)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR3030126B1 (fr) * 2014-12-10 2017-01-13 Thales Sa Systeme de transmission d'information avioniques
CN106713009B (zh) * 2016-11-14 2020-04-10 北京临近空间飞行器系统工程研究所 一种飞行器关键数据通信系统和方法
GB2569340A (en) * 2017-12-14 2019-06-19 Airbus Operations Ltd System installed on an aircraft
US12174899B2 (en) * 2019-09-04 2024-12-24 International Business Machines Corporation Geofencing queries based on query intent and result semantics
JP2022124165A (ja) * 2021-02-15 2022-08-25 キオクシア株式会社 メモリシステム

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006069274A2 (fr) * 2004-12-21 2006-06-29 Sandisk Corporation Commande de contenu polyvalente avec segmentation
EP2204753A2 (fr) * 2008-12-25 2010-07-07 Fujitsu Limited Appareil terminal

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5559505A (en) * 1992-05-20 1996-09-24 Lucent Technologies Inc. Security system providing lockout for invalid access attempts
US6324537B1 (en) * 1999-09-30 2001-11-27 M-Systems Flash Disk Pioneers Ltd. Device, system and method for data access control
US7836269B2 (en) * 2006-12-29 2010-11-16 Spansion Llc Systems and methods for access violation management of secured memory
FR2917206B1 (fr) * 2007-06-06 2009-12-25 Airbus France Systeme embarque de controle d'acces pour une communication du domaine ouvert vers le domaine avionique.
US8112807B2 (en) * 2007-11-07 2012-02-07 Qualcomm Incorporated Systems, methods, and apparatuses for erasing memory on wireless devices
FR2943153B1 (fr) * 2009-03-13 2014-09-12 Airbus France Aeronef comprenant des moyens de destruction des donnees
CN102811206A (zh) * 2011-05-31 2012-12-05 凹凸电子(武汉)有限公司 用于数字信息传输的电子设备及电子设备内容的处理方法
US8898752B2 (en) * 2012-02-01 2014-11-25 Microsoft Corporation Efficiently throttling user authentication

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006069274A2 (fr) * 2004-12-21 2006-06-29 Sandisk Corporation Commande de contenu polyvalente avec segmentation
EP2204753A2 (fr) * 2008-12-25 2010-07-07 Fujitsu Limited Appareil terminal

Also Published As

Publication number Publication date
CN105122266B (zh) 2018-12-11
FR3003057A1 (fr) 2014-09-12
RU2015142511A (ru) 2017-04-13
FR3003057B1 (fr) 2016-07-15
RU2643491C2 (ru) 2018-02-01
US10162977B2 (en) 2018-12-25
US20160246980A1 (en) 2016-08-25
CN105122266A (zh) 2015-12-02

Similar Documents

Publication Publication Date Title
Cooley et al. “The empire will compensate you”: the structural dynamics of the US overseas basing network
WO2014135683A1 (fr) Système de sécurisation de données critiques d'un système avionique embarqué à bord d'un aéronef
EP2901279B1 (fr) Dispositif et procede de gestion de l'acces a un ensemble de ressources informatiques et reseaux dans un systeme informatique en nuage
FR3025908B1 (fr) Mecanisme et procede pour acceder a des donnees dans une memoire partagee
EP3743797A1 (fr) Exécution d'application basée sur la reconnaissance d'objet
EP2498520A1 (fr) Procédé d'obtention de contenus vidéos issus de caméras et relatifs à un usager d'un équipement de communication, et dispositif associé
US8958826B2 (en) Device and method for mobility pattern mining
US20150356303A1 (en) Dissolvable protection of candidate sensitive data items
EP2881886A1 (fr) Procédé d'établissement d'une relation de confiance pour le partage de ressources entre deux locataires dans un réseau en nuage
US9800557B2 (en) Processing of restricted data
FR3076383A1 (fr) Courtier de service pour plate-forme cloud foundry
US20180276365A1 (en) Access control to protected resource based on images at changing locations identifiable by their type
EP3549047A1 (fr) Procede d'authentification d'un equipement terminal, dispositif, equipement serveur et programme d'ordinateur associes
CN114006737B (zh) 一种账号安全的检测方法及检测装置
De Grefte Pritchard versus Pritchard on luck
US9038169B2 (en) Method and system for managing and controlling direct access of an administrator to a computer system
EP3336789B1 (fr) Procédé d'accès à des données partagées dans une arborescence de fichiers gérée par un système de fichiers mettant en oeuvre un mécanisme d'héritage
US20170024125A1 (en) Selective touch screen disablement for user interface control
Combe Privacy, big data, and the public good: Frameworks for engagement
Héder A contractarian ethical framework for developing autonomous vehicles
Friedland The difference between invisible and visible surveillance in a mass surveillance world
Ammari et al. Securing the mobile environment: firewall anti-leak of sensitive data on smartphone
FR3061331A1 (fr) Ensemble d'identification, de partage et de gestion de donnees comportant des donnees critiques et des donnees non critiques
Myers 25 Years of Minimalism to the Max
Occhietti Digital Media Economies and the Neoliberal Colonialism of the Visual Field

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 201480021869.2

Country of ref document: CN

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14708300

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

ENP Entry into the national phase

Ref document number: 2015142511

Country of ref document: RU

Kind code of ref document: A

WWE Wipo information: entry into national phase

Ref document number: 14773523

Country of ref document: US

122 Ep: pct application non-entry in european phase

Ref document number: 14708300

Country of ref document: EP

Kind code of ref document: A1