La vérification formelle de la sécurité du micro-noyau seL4 pour l'architecture AArch64 a été réalisée.

Le travail sur la vérification formelle mathématique de la fiabilité et de la sécurité du fonctionnement du micro-noyau seL4 sur les systÚmes avec une architecture de jeu d'instructions AArch64 est terminé. La vérification se résume à une preuve mathématique de la correction du fonctionnement de seL4, qui témoigne de la conformité complÚte aux spécifications définies dans un langage formel. La preuve de fiabilité permet d'utiliser seL4 dans des systÚmes critiques basés sur des processeurs ARM64, nécessitant un niveau de sécurité élevé et garantissant l'absence de pannes.

À l'origine, le micro-noyau seL4 a Ă©tĂ© vĂ©rifiĂ© pour les processeurs ARM 32 bits, puis pour les processeurs 64 bits x86 et RISC-V. La vĂ©rification garantit que, en cas de dĂ©faillance dans une partie du systĂšme, cette dĂ©faillance ne se propagera pas au reste du systĂšme et Ă  ses parties critiques. Dans le cadre de la sĂ©curitĂ©, la vĂ©rification confirme que le noyau assure un niveau d'isolation adĂ©quat des applications, ne leur permet pas d'accĂ©der Ă  des informations sans autorisation et garantit qu'en cas de compromission d'applications secondaires, l'attaque ne se propagera pas aux applications critiques.

L'architecture du micro-noyau seL4 se distingue par le dĂ©placement des parties de gestion des ressources du noyau dans l'espace utilisateur et l'application pour ces ressources des mĂȘmes moyens de sĂ©paration d'accĂšs que pour les ressources utilisateur. Le micro-noyau ne fournit pas d'abstractions haut niveau prĂȘtes Ă  l'emploi pour la gestion des fichiers, des processus, des connexions rĂ©seau, etc., mais il fournit uniquement des mĂ©canismes minimaux pour gĂ©rer l'accĂšs Ă  l'espace d'adressage physique, aux interruptions et aux ressources du processeur. Les abstractions haut niveau et les pilotes pour interagir avec le matĂ©riel sont mis en Ɠuvre sĂ©parĂ©ment au-dessus du micro-noyau sous forme de tĂąches exĂ©cutĂ©es au niveau utilisateur. L'accĂšs de ces tĂąches aux ressources du micro-noyau est organisĂ© par la dĂ©finition de rĂšgles.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster