基于细粒度信息流分析的高可靠系统安全验证方法研究
项目介绍
AI项目解读
基本信息
- 批准号:61303224
- 项目类别:青年科学基金项目
- 资助金额:26.0万
- 负责人:
- 依托单位:
- 学科分类:F0205.网络与系统安全
- 结题年份:2016
- 批准年份:2013
- 项目状态:已结题
- 起止时间:2014-01-01 至2016-12-31
- 项目参与者:张慧翔; 杨涛; 毛保磊; 郭蓝天; 曹驷鹏; 林中治;
- 关键词:
项目摘要
Designing high-assurance systems is a costly endeavor.The main difficulty lies in formal verification of critical security properties.However, existing language, process algebra and network based methods target too high a level of abstraction to detect hardware-specific timing channels or to capture underministic system behaviors caused by hardware-software interference. This project addresses the high-assurance system security verification problem from the perspective of information flow security.It aims to formally verify security properties through the construction of precise mathematic information flow model for the underlying hardware. To ahieve such a goal, this project studies circuit level fine granularity information flow analysis method. It uses mathematic approaches to formulate information flow model for the underlying hardware to capture all digital information flows, especially harmful flows of information resulting from hardware-specific timing channels. Further, this project studies information security property mapping and verification methods. Critical security properties are formally verified with support of information flow measurement capability from the underlying hardware under specific information flow security policies; potential security vulnerabilities, including hardware-specific timing channels, can be identified by capturing illegal flows of information among security domains at the early system design phase. In addition, our method can provide information flow measurement capability to higher abstraction levels and support for hardware and software security verification in the high-assurance system development process.
高可靠系统设计是一个代价极高的过程。其主要难点在于安全属性的形式化验证。然而,现有的基于语言、过程代数和网络的安全验证方法大多针对较高的抽象层次,无法检测到硬件中的时间隐通道,也无法捕捉由软硬件交互所引发的不确定性系统行为。本项目从信息流安全角度研究高可靠系统的安全验证问题,通过构建底层硬件精确的信息流数学模型来对系统的安全属性进行验证。项目研究电路层面上的细粒度信息流分析方法,采用数学手段为底层硬件构建精确的信息流模型,从硬件电路抽象层次捕捉硬件中全部的逻辑信息流,尤其是硬件相关时间隐通道所引发的有害信息流;研究上层安全属性的映射及验证方法,在给定的信息流安全策略下基于底层硬件的信息流度量能力实现系统关键安全属性的形式化验证,通过捕捉安全域之间的有害信息流动在设计阶段即检测系统中潜在的安全漏洞,包扩硬件相关的时间隐通道,并可向上层提供信息流度量能力,为高可靠系统软硬件安全验证提供支撑。
结项摘要
高可靠系统设计是一个代价极高的过程。其主要难点在于安全属性的测试与验证。本项目从信息流安全角度研究高可靠系统的安全验证问题,通过构建底层硬件精确的信息流数学模型来实现系统的安全属性进行度量和验证。. 项目研究了门级抽象层次上的细粒度信息流分析方法,构建了基本逻辑门在任意安全格下的细粒度信息流模型,提出了复杂硬件电路精确细粒度信息流模型的生成算法,并采用布尔逻辑函数对基本逻辑门和复杂硬件电路的细粒度信息流模型进行了形式化描述,为硬件设计安全性度量及验证提供了一种形式化模型。项目进一步研究了门级细粒度信息流分析方法的复杂度与精确性理论,从静态逻辑冒险和扇出重汇聚等角度对信息流模型的不精确性进行了研究,提出了多种消除硬件细粒度信息流模型中误报项的算法,给出了在门级细粒度信息流分析精确性与复杂度之间平衡的有效方法。项目以IWLS集成电路测试基准为研究对象,对多级安全格下的门级细粒度信息流模型的复杂度进行了评估,并对精确性与复杂度平衡算法的有效性进行了验证。. 项目研究了硬件电路需要满足的关键安全属性,包括保密性、完整性、隔离特性、时间信道、硬件木马等,提出了一种语言对上述安全属性进行描述,并进一步设计了一个安全属性编译器将其映射至底层硬件的信息流安全模型,从而实现安全属性形式化验证的方法。项目进而采用细粒度信息流安全验证手段,研究并提出了硬件设计中设计漏洞、时间信道以及硬件木马的检测方法。项目以采用不同高层综合优化策略和时间迁移算法所产生的RSA密码算法核为研究对象,给出了基于定性和定量信息流分析的时间信道的检测和度量方法;项目以Trust-HUB硬件木马测试基准为研究对象,给出了基于门级信息流安全验证的硬件木马检测方法,以及基于信息流逆向追踪的木马设计定位方法。. 项目的研究工作可实现高可靠系统硬件安全漏洞的检测,并可向上层应用提供安全属性的度量与验证手段,为高可靠系统软硬件安全验证提供支撑。
项目成果
期刊论文数量(10)
专著数量(1)
科研奖励数量(0)
会议论文数量(1)
专利数量(0)
基于门级信息流分析的安全体系架构设计与验证方法
- DOI:--
- 发表时间:2015
- 期刊:电子科技大学学报
- 影响因子:--
- 作者:胡 伟;慕德俊;黄兴利;邰 瑜
- 通讯作者:邰 瑜
一种基于LDA主题模型的话题发现方法
- DOI:--
- 发表时间:2016
- 期刊:西北工业大学学报
- 影响因子:--
- 作者:郭蓝天;李扬;慕德俊;杨涛;李哲
- 通讯作者:李哲
基于自组织映射的安卓恶意软件分析研究
- DOI:--
- 发表时间:2016
- 期刊:计算机技术与发展
- 影响因子:--
- 作者:杨佳;张慧翔;罗怡;付俊平
- 通讯作者:付俊平
Gate-Level Information Flow Tracking for Security Lattices
安全网格的门级信息流跟踪
- DOI:10.1145/2676548
- 发表时间:2014-11
- 期刊:ACM Transactions on Design Automation of Electronic Systems
- 影响因子:1.4
- 作者:Baolei Mao;Mohit Tiwari;Timothy Sherwood;Ryan Kastner
- 通讯作者:Ryan Kastner
一种精确故障效应传播的形式化模型
- DOI:--
- 发表时间:2014
- 期刊:西北工业大学学报
- 影响因子:--
- 作者:胡伟;慕德俊;郭蓝天;李哲
- 通讯作者:李哲
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
社会拒绝与大学生抑郁情绪的关系:情绪觉察的中介作用和微信亲子沟通的调节作用
- DOI:10.16719/j.cnki.1671-6981.20220517
- 发表时间:2022
- 期刊:心理科学
- 影响因子:--
- 作者:王琼;亓伊静;胡伟;陈慧玲
- 通讯作者:陈慧玲
Switchable Fresnel lens based on hybrid photo-aligned dual frequency nematic liquid crystal
基于混合光配向双频向列液晶的可切换菲涅尔透镜
- DOI:10.1364/ome.7.000008
- 发表时间:2017
- 期刊:Optical Materials Express
- 影响因子:2.8
- 作者:王骁乾;杨魏强;刘桢;段薇;胡伟;郑致刚;沈冬;VLADIMIR G. CHIGRINOV;HOI-SING KWOK
- 通讯作者:HOI-SING KWOK
基于能值的中国海洋生态经济系统发展效率
- DOI:10.15957/j.cnki.jjdl.2018.08.020
- 发表时间:2018
- 期刊:经济地理
- 影响因子:--
- 作者:胡伟;韩增林;葛岳静;胡渊;张耀光;彭飞
- 通讯作者:彭飞
Parameters estimation using mABC algorithm applied to distributed tracking control of unknown nonlinear fractional-order multi-agent systems
mABC算法参数估计应用于未知非线性分数阶多智能体系统分布式跟踪控制
- DOI:10.1016/j.cnsns.2019.104933
- 发表时间:2019-12
- 期刊:Communications in Nonlinear Science & Numerical Simulation
- 影响因子:3.9
- 作者:胡伟;闻国光;Rahmani Ahmed;于永光
- 通讯作者:于永光
镍基自润滑涂层的摩擦学性能
- DOI:10.16078/j.tribology.2018.05.009
- 发表时间:2018
- 期刊:摩擦学学报
- 影响因子:--
- 作者:孙洋;李文生;胡伟;杨军;朱圣宇;范祥娟
- 通讯作者:范祥娟
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}

内容获取失败,请点击重试

查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图

请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
胡伟的其他基金
基于联合信息流分析的细粒度标准化硬件安全模型与度量研究
- 批准号:
- 批准年份:2020
- 资助金额:59 万元
- 项目类别:面上项目
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}