arrow
返回

Security Reasoning via Substructural Dependency Tracking

delete2026-01-01
delete0
PRE
AI
G
Gouni, Hemant *
P
Pfenning, Frank
A
Aldrich, Jonathan
DOI:10.1145/3776669delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
亚结构类型系统提供了讨论资源的能力。通过在计算输入上强制实施使用限制,它们允许程序员将有限的系统单元(如内存)类型化。我们提出了一种基于约束输出的新型资源推理形式,并探索了其在实践编程中的用途。具体而言,我们将安全文献中主要探索的多种不同编程特性识别为我们统一框架的各个片段。这些包括能力、量化信息泄露、Linux seccomp接口风格的沙箱、授权协议等。我们进一步探索了其与传统的基于输入的资源推理的关联,将其视为亚结构逻辑构造性Kripke语义的内部分析。我们通过单一的逻辑关系论证验证了系统中能力、数量和协议的安全性。在此过程中,我们迈出了获得终极安全推理多工具的第一步。
Keyword:
capabilities
quantitative reasoning
protocol specifications
security types
substructural types
graded types
linear logic
ordered logic
adjoint logic
modalities
effects
coeffects

期刊

P
Proceedings of the ACM on Programming Languages-PACMPL
IF:
2.8
论文数:
308
被引数:
4.7K

机构

C
carnegie mellon university
学者数:
2.1K
论文数: 991
被引数: 0
引用论文

引用论文

Æminium
err2014-03-01
err0
errOAAI
errSven Stork; Karl Naden; Joshua Sunshine; Manuel Mohr; Alcides Fonseca; Paulo Marques; Jonathan Aldrich
err分享
err收藏
err
IF0
err
err0
PREAI
err
err分享
err收藏
err分享
err收藏
Quantitative program reasoning with graded modal types
err2019-07-26
err0
PREAI
errOrchard,Dominic; Liepelt,Vilem-Benjamin; Eades III,Harley
err分享
err收藏
学者 查看更多内容