返回
Security Reasoning via Substructural Dependency Tracking
DOI:10.1145/3776669.png)
摘要
En 中文
亚结构类型系统提供了讨论资源的能力。通过在计算输入上强制实施使用限制,它们允许程序员将有限的系统单元(如内存)类型化。我们提出了一种基于约束输出的新型资源推理形式,并探索了其在实践编程中的用途。具体而言,我们将安全文献中主要探索的多种不同编程特性识别为我们统一框架的各个片段。这些包括能力、量化信息泄露、Linux seccomp接口风格的沙箱、授权协议等。我们进一步探索了其与传统的基于输入的资源推理的关联,将其视为亚结构逻辑构造性Kripke语义的内部分析。我们通过单一的逻辑关系论证验证了系统中能力、数量和协议的安全性。在此过程中,我们迈出了获得终极安全推理多工具的第一步。
Keyword:
capabilities
quantitative reasoning
protocol specifications
security types
substructural types
graded types
linear logic
ordered logic
adjoint logic
modalities
effects
coeffects
期刊
P
IF:
2.8
论文数:
308
被引数:
4.7K

