中文

组合安全性与附带泄漏

密码学与安全 2016-04-19 v1 计算机科学中的逻辑 编程语言

摘要

在定量信息流中,我们说程序QQ“至少和”PP一样安全,当且仅当从QQ流出的秘密信息量从不大于从PP流出的,当然需要对“流”有合适的量化。这种安全精化序\sqsubseteq是组合的,当且仅当PQP{\sqsubseteq}Q蕴含对任意上下文C{\cal C}C(P)C(Q){\cal C}(P){\sqsubseteq}{\cal C}(Q),同样需对“上下文”有合适定义。然而值得注意的是,执行P,QP,Q引起的泄漏可能不限于它们声明的变量:它们可能影响在更宽上下文中声明并初始化的相关秘密,而P,QP,Q甚至隐式也不引用这些变量。我们称此类泄漏为附带的(collateral),因为其影响在(程序员)P,QP, Q可能完全不知情的域中感受到:我们的灵感来自统计数据库的“Dalenius”现象。我们展示对这些附带泄漏的恰当处理对于读写“开放”程序的组合程序语义是必要的。通过调整一个最近的用于非干扰安全的隐马尔可夫指称模型使其“附带感知”,我们给出技术和例子(例如公钥加密)来展示如何计算附带泄漏并进而界定其严重度。

关键词

引用

@article{arxiv.1604.04983,
  title  = {Compositional security and collateral leakage},
  author = {N. Bordenabe and A. McIver and C Morgan and T. Rabehaja},
  journal= {arXiv preprint arXiv:1604.04983},
  year   = {2016}
}