핵심 개념
漸進的な情報フロー制御言語は、静的および動的な手法を組み合わせて、セキュリティ漏洩を防ぐことができる。本論文では、漸進的保証と情報セキュリティの両立を実現する新しい言語設計を提案する。
초록
本論文は、漸進的情報フロー制御言語の設計について述べている。
- 従来の研究では、漸進的保証と情報セキュリティの間に緊張関係があることが指摘されていた。
- 本論文では、この緊張関係を解消するために、ランタイムのセキュリティラベルに「★」を含めないことが重要であると示す。
- 提案する言語 λ★IFCは、型ガイド分類、NSUチェック、漸進的保証を満たしつつ、情報セキュリティも保証する。
- λ★IFCの動的意味論は、共変強制計算を用いて定義される。これにより、モジュール性の高い証明が可能になる。
- λ★IFCの非干渉性は、動的IFCプログラミング言語との間の simulation lemmaを用いて証明される。
- 本論文は、漸進的情報フロー制御言語の設計において、重要な前進を成し遂げている。