Verifikasi Formal Arsitektur Enkripsi Terasing

Verifikasi Formal Arsitektur Enkripsi Terasing

Node Sumber: 2878420

Makalah teknis berjudul “Verifikasi Keamanan Arsitektur dengan Kepercayaan Rendah” diterbitkan oleh para peneliti di Universitas Princeton, Universitas Michigan, dan Lafayette College.

Abstrak:

“Arsitektur dengan kepercayaan rendah berfungsi, dari sudut pandang perangkat lunak, data yang selalu terenkripsi, dan secara signifikan mengurangi jumlah kepercayaan perangkat keras ke komponen enklave kecil yang bebas perangkat lunak. Dalam makalah ini, kami melakukan verifikasi formal lengkap terhadap arsitektur kepercayaan rendah tertentu, arsitektur Sequestered Encryption (SE), untuk menunjukkan bahwa desain tersebut aman terhadap pengungkapan data langsung dan saluran samping digital untuk semua kemungkinan program. Kami pertama-tama menentukan persyaratan keamanan arsitektur kepercayaan rendah ISA SE. Melihat ke atas, ISA ini berfungsi sebagai abstraksi perangkat keras untuk perangkat lunak, dan digunakan untuk menunjukkan bagaimana program apa pun yang berisi instruksi ini tidak dapat membocorkan informasi, termasuk melalui saluran samping digital. Melihat ke bawah, ISA ini adalah spesifikasi untuk perangkat keras, dan digunakan untuk menentukan kewajiban pembuktian untuk implementasi RTL apa pun yang timbul dari persyaratan keamanan tingkat ISA. Ini mencakup kebocoran saluran samping fungsional dan digital. Selanjutnya, kami menunjukkan bagaimana kewajiban pembuktian ini dapat dilaksanakan dengan sukses menggunakan alat verifikasi formal komersial. Kami mendemonstrasikan keefektifan teknik verifikasi keamanan RTL kami untuk tujuh implementasi arsitektur SE yang berbeda dan bermasalah.”

Cari makalah teknis di sini. Diterbitkan September 2023 (pracetak).

Tan, Qinhan, Yonathan Fisseha, Shibo Chen, Lauren Biernacki, Jean-Baptiste Jeannin, Sharad Malik, dan Todd Austin. “Verifikasi Keamanan Arsitektur dengan Kepercayaan Rendah.” arXiv pracetak arXiv:2309.00181 (2023).

Bacaan Terkait
Verifikasi Dan Uji Keselamatan Dan Keamanan
Verifikasi fungsional diperluas melampaui kemampuannya untuk memastikan sistem yang aman dan terjamin. Dukungan baru datang dari perangkat keras dan perangkat lunak.
Konsep Baru Diperlukan Untuk Verifikasi Keamanan
Mengapa sangat sulit memastikan perangkat keras berfungsi dengan benar dan mampu mendeteksi kerentanan yang mungkin muncul di lapangan.

Stempel Waktu:

Lebih dari Semi Teknik