Formale Sicherheitsverifikation des Mikrokernels seL4 fĂŒr die Architektur AArch64 abgeschlossen

Die mathematische formale Verifizierung der ZuverlĂ€ssigkeit und Sicherheit des Mikrokerns seL4 auf Systemen mit der Architektur des Befehlssatzes AArch64 wurde abgeschlossen. Die Verifizierung reduziert sich auf den mathematischen Beweis der Korrektheit der Funktion von seL4, der die vollstĂ€ndige Übereinstimmung mit den auf der formalen Sprache festgelegten Spezifikationen belegt. Der Beweis der ZuverlĂ€ssigkeit ermöglicht den Einsatz von seL4 in sicherheitskritischen Systemen basierend auf ARM64-Prozessoren, die ein erhöhtes Sicherheitsniveau erfordern und garantieren, dass es zu keinen AusfĂ€llen kommt.

UrsprĂŒnglich wurde der Mikrokern seL4 fĂŒr 32-Bit-ARM-Prozessoren verifiziert, spĂ€ter dann fĂŒr 64-Bit-Architekturen wie x86 und RISC-V. Die Verifizierung stellt sicher, dass im Falle eines Ausfalls in einem Teil des Systems dieser Ausfall nicht auf den Rest des Systems und seine kritischen Teile ĂŒbergreift. Im Kontext der SicherheitsgewĂ€hrleistung bestĂ€tigt die Verifizierung, dass der Mikrokern das erforderliche Maß an Isolation fĂŒr Anwendungen gewĂ€hrleistet, ihnen keinen Zugriff auf Informationen ohne Autorisierung erlaubt und sicherstellt, dass im Falle einer Kompromittierung sekundĂ€rer Anwendungen die Angriffe nicht auf sicherheitskritische Anwendungen ĂŒbergreifen.

Die Architektur des Mikrokerns seL4 zeichnet sich durch die Auslagerung von Teilen zur Ressourcenverwaltung des Kerns in den Benutzermodus aus und der Anwendung derselben Zugriffssteuerungsmechanismen fĂŒr diese Ressourcen wie fĂŒr Benutzerressourcen. Der Mikrokern bietet keine fertigen hochgradigen Abstraktionen zur Verwaltung von Dateien, Prozessen, Netzwerkverbindungen usw., sondern stellt lediglich minimale Mechanismen zur Verwaltung des Zugriffs auf den physischen Adressraum, Unterbrechungen und Prozessorressourcen zur VerfĂŒgung. Hochgradige Abstraktionen und Treiber fĂŒr die Interaktion mit der Hardware werden separat auf Basis des Mikrokerns in Form von Aufgaben, die im Benutzermodus ausgefĂŒhrt werden, implementiert. Der Zugriff dieser Aufgaben auf die beim Mikrokern vorhandenen Ressourcen wird durch die Festlegung von Regeln organisiert.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster