推荐 9.5
Conf: 50%
本文提出了一种名为 HAMRAZ 的框架,旨在解决跨组织系统中在部分信任的子系统间协作时的可信性问题。在医疗、金融和军事等领域,子系统之间需要合作,但可能面临恶意拜占庭攻击。现有的工作通常只关注机密性和完整性,而忽略了可用性的保障。HAMRAZ 的目标是同时确保机密性、完整性和可用性这三个方面的端到端策略。为此,论文提出了一种基于安全类型的面向对象语言,并设计了分区转换、操作语义以及针对分区和复制类的信息流类型推断系统。该类型系统能够可证明地保证,类型良好的方法满足这三个属性的无干扰性,并且其类型量化了对拜占庭攻击的韧性。给定一个类及其端到端策略的规范,HAMRAZ 工具自动应用类型推断来放置和复制类的字段和方法到拜占庭法定人数系统上,从而合成出可信赖的分布式系统。实验结果表明,生成的系统具有韧性,能够优雅地容忍与指定策略同等强度的攻击。
💡 推荐理由: 本文是首个同时保证机密性、完整性和可用性端到端策略的形式化框架,特别是填补了可用性保障的空白,对于构建高安全等级的跨组织分布式系统具有重要理论价值。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)