组合安全性与附带泄漏
密码学与安全
2016-04-19 v1 计算机科学中的逻辑
编程语言
摘要
在定量信息流中,我们说程序“至少和”一样安全,当且仅当从流出的秘密信息量从不大于从流出的,当然需要对“流”有合适的量化。这种安全精化序是组合的,当且仅当蕴含对任意上下文有,同样需对“上下文”有合适定义。然而值得注意的是,执行引起的泄漏可能不限于它们声明的变量:它们可能影响在更宽上下文中声明并初始化的相关秘密,而甚至隐式也不引用这些变量。我们称此类泄漏为附带的(collateral),因为其影响在(程序员)可能完全不知情的域中感受到:我们的灵感来自统计数据库的“Dalenius”现象。我们展示对这些附带泄漏的恰当处理对于读写“开放”程序的组合程序语义是必要的。通过调整一个最近的用于非干扰安全的隐马尔可夫指称模型使其“附带感知”,我们给出技术和例子(例如公钥加密)来展示如何计算附带泄漏并进而界定其严重度。
引用
@article{arxiv.1604.04983,
title = {Compositional security and collateral leakage},
author = {N. Bordenabe and A. McIver and C Morgan and T. Rabehaja},
journal= {arXiv preprint arXiv:1604.04983},
year = {2016}
}