แนวคิดหลัก
現在の推論システムの欠陥を認識し、未来の効果的な緩和戦略を開発する必要性。
บทคัดย่อ
ソフトウェアセキュリティにおける保証とその課題について、推論システムの欠陥や攻撃方法、研究プログラムの提案などが詳細に記述されています。推論システムやモデル間のギャップ、予測不可能な高レベルプロパティ、検証プロセスへの信頼性などが取り上げられています。
สถิติ
システムが攻撃された場合は、すべてのセキュリティバグを見つける必要がある。
プログラム仕様と実装間にはギャップが存在する。
一部の静的解析ツールは存在しないバグを報告する可能性がある。
คำพูด
"成功した攻撃は常にモデルの仮定を無効化することを示しています。何年もかけても新しいものを考え出す人々によって敗北させられたシステムを何度も見ました。" - Dorothy Denning, Nat’l Cyber Security Hall of Fame
"私たちは実際にシステム全体を理解するためだけに支払われる唯一の人物です。他の人々は通常、それら自身で理解します。" - Thomas Dullien
"我々は敵が使用しているシステムを知っていると仮定します。したがって、新しいシステムでも最終的に彼(すなわち敵)の知識が期待されます。" - Claude Shannon