中文

密码学保证的信息流:保证的远程执行

密码学与安全 2024-09-24 v2 分布式、并行与集群计算

摘要

设备上的保证远程执行(Assured Remote Execution)是指适当授权的各方能够与在其上运行的已知进程(即执行已知代码的进程)建立安全通道的能力。保证远程执行需要包括密码学原语在内的硬件基础。在本文中,我们展示了一种称为密码学保证信息流(CAIF)的简单硬件级机制能够实现保证远程执行。CAIF 类似于现有可信执行环境(Trusted Execution Environments)中的一些操作,但安全地实现了定义为日志记录和机密托管的理想功能。我们展示了如何在 CAIF 设备上为各种进程实现保证远程执行。密码协议分析表明,即使面对可能修改我们程序并在设备上执行未经授权程序的强大对手,我们的安全目标也能实现。保证远程执行实现了有用的功能,如可信远程证明,并为安全远程重编程提供了一些所需的支持。

关键词

引用

@article{arxiv.2402.02630,
  title  = {Cryptographically Assured Information Flow: Assured Remote Execution},
  author = {Scott L. Dyer and Christian A. Femrite and Joshua D. Guttman and Julian P. Lanson and Moses D. Liskov},
  journal= {arXiv preprint arXiv:2402.02630},
  year   = {2024}
}

备注

38 pp.We are grateful to the MITRE Independent Research and Development Program for support