基于最弱前置条件的程序鲁棒性分析
在当今的软件开发中,程序的安全性和鲁棒性是至关重要的。尤其是在面对各种攻击时,如何确保程序不会泄露过多的私有信息,是开发者需要解决的关键问题。本文将介绍一种基于最弱前置条件(Weakest Precondition,Wlp)的方法,用于分析和增强程序在面对主动攻击时的鲁棒性。
1. 计算最大信息泄露
为了评估程序的安全程度,特别是在存在主动攻击者的情况下,计算程序释放的最大私有信息量是非常重要的。这有助于程序员了解在最坏情况下程序的行为,即当主动攻击者插入最具危害性的不公平代码时会发生什么。
1.1 观察输入 - 输出
当考虑输入 - 输出语义时,攻击者可以在程序的输入和输出点观察低机密性数据。主动攻击者可以在固定点插入代码,从而改变程序的语义,不同的主动攻击可能会导致不同的机密信息泄露。由于可能的不公平攻击数量可能是无限的,计算所有攻击所泄露的私有信息变得非常困难。
例如,对于程序 P ::= l := h; [•]; ,其中变量 h : HH , l : LL 和 k : HL ,可能的攻击如下:
- Wlp(l := h; [skip], {l = n}) = {h = n}
- Wlp(l := h; [l := k], {l = n}) = {k = n}
- Wlp(l := h; [l := l + k], {l = n}) = {h + k = n}
超级会员免费看
订阅专栏 解锁全文
11

被折叠的 条评论
为什么被折叠?



