返回
Reasoning about External Calls
DOI:10.1145/3763064.png)
摘要
En 中文
在当今复杂的软件中,内部可信代码与外部不可信代码紧密交织。为了推理内部代码,程序员必须考虑调用外部代码的潜在影响,即使该代码不可信且可能不可用。如果内部代码采用防御性编程,外部调用的效果可以得到限制,通过限制访问足以引发这些效果的必要能力来限制潜在影响。本文探讨依赖封装和对象能力来限制外部调用影响的内部代码的规范与验证。我们提出了新的能力访问断言、新的效果限制规范,以及一种用于验证模块满足其规范(即使在执行外部调用时)的Hoare逻辑。我们通过一个带有机械化证明的运行示例来说明该方法,并证明了Hoare逻辑的正确性。
Keyword:
Object Capabiliities
Untrusted Code
Program Verification
期刊
P
IF:
2.8
论文数:
308
被引数:
4.7K

