-
题名密码实现安全形式化验证发展现状与展望
被引量:1
- 1
-
-
作者
宋富
-
机构
上海科技大学信息科学与技术学院
-
出处
《前瞻科技》
2023年第1期90-105,共16页
-
文摘
密码是保障网络安全和信息安全的核心技术和基础支撑,但密码实现本身面临多种安全威胁,形式化验证是严格证明密码实现安全性的重要技术手段。文章回顾了国内外在密码实现的功能正确性和内存安全性、时间侧信道安全性、功耗侧信道安全性方面的形式化验证技术发展现状和应用情况,分析了当前面向密码实现的形式化验证技术的不足、挑战和发展趋势。鉴于中国密码实现的安全性需求和相应形式化验证技术积累的不足,建议以研制构建高性能、高可信密码库为目标,以国家重大任务为牵引,通过顶层设计,强化自主创新,统一中间表示语言,研制高效率、高精度、自动化的形式化验证平台及安全编译优化工具链,最小化可信计算基,构造高效率、高可信密码实现通用库,促进产学研融合发展,进一步提高国家网络安全和信息安全的发展质量。
-
关键词
密码实现
安全与隐私
形式化验证
功能正确
内存安全
侧信道安全
-
Keywords
cryptographic implementations
security and privacy
formal verification
functional correctness
memory security
side-channel security
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-