盗用情境下对盗用联盟框架进行验证
分布式、并行与集群计算
2024-10-17 v2 形式语言与自动机理论
软件工程
摘要
盗用联盟框架(CCF)是一个开源平台,用于开发可信赖且可靠的云应用程序。CCF 为微软的 Azure 盗用账本服务提供动力,因此有必要建立对 CCF 设计和实现正确性的信心。本文报告了我们应用盗用情境验证来验证 CCF 独特分布协议正确性的经验,专注于其独特的分布共识协议和自定义客户端一致性模型。我们使用盗用情境验证一词来描述我们的混合方法,这种方法结合了形式规范和模型检查的严谨性与自动化测试的务实性,以 TLA+ 为形式规范绑定到 C++ 实现。虽然传统形式方法方法需要大量承诺且常常是由领域专家进行的单次工作,但我们将盗用情境验证方法集成到 CCF 的 CI 管道中,允许贡献者持续验证 CCF 随其演变而变化。我们描述了在复杂现有代码库中应用盗用情境验证所面临的挑战以及我们如何克服这些挑战,在它们影响生产之前发现了 6 个细微的设计和实现错误。
引用
@article{arxiv.2406.17455,
title = {Smart Casual Verification of the Confidential Consortium Framework},
author = {Heidi Howard and Markus A. Kuppe and Edward Ashton and Amaury Chamayou and Natacha Crooks},
journal= {arXiv preprint arXiv:2406.17455},
year = {2024}
}
备注
To appear in the 22nd USENIX Symposium on Networked Systems Design and Implementation (NSDI 2025)