JFlow公司

JFlow:实用的主要是静态的信息流控制。保护敏感数据的隐私和完整性的一种很有前途的技术是静态检查操作数据的程序中的信息流。虽然先前的工作已经提出了允许这种静态检查的编程语言扩展,但是最终的语言对于实际应用来说限制太大了,而且还没有实现。在本文中,我们描述了新的语言JFlow,它是Java语言的扩展,添加了静态检查的信息流注释。JFlow提供了几个新特性,使信息流检查比以前的模型更加灵活和方便:分散的标签模型、标签多态性、运行时标签检查和自动标签推断。JFlow还支持许多从未与静态信息流控制成功集成的语言特性,包括对象、子类化、动态类型测试、访问控制和异常。本文定义了JFlow语言,并给出了用于检查JFlow程序正确性的形式化规则。因为大多数检查都是静态的,所以JFlow实现中几乎没有代码空间、数据空间或运行时开销。


zbMATH参考文献(24篇文章引用)

显示第1到第20个结果,共24个。
按年份排序(引用)
  1. Ferrara,Pietro;Olivieri,Luca;Spoto,Fausto:\textsfBackFlow:污染分析结果的反向上下文敏感流重建(2020年)
  2. Ramezanifarkhani,Toktam;Owe,Olaf;Tokas,Shukun:分布式和面向对象系统的保密语言(2018)
  3. Harris,William R.;Jha,Somesh;Reps,Thomas W.;Seshia,Sanjit A.:交互式安全系统的程序综合(2017)
  4. Iranmanesh,Zeinab;Fallah,Mehran S.:中量级Java中独立于调度器的非干扰规范和静态实施(2016)
  5. Mantel,Heiko;Müller Olm,Markus;Perner,Matthias;Wenner,Alexander:使用动态下推网络自动化模块化信息流分析(2015)
  6. Beckert,Bernhard;Bruns,Daniel;Klebanov,Vladimir;Scheben,Christoph;Schmitt,Peter H.;Ulbrich,Mattias:面向对象软件中的信息流(2014)
  7. Lourenço,Luísa;Caires,Luís:值索引数据安全分区的信息流分析(2014)
  8. Ozsoy,Meltem;Ponomarev,Dmitry;Abu Ghazaleh,Nael;Suri,Tamesh:SIFT:SMT处理器上的低复杂性节能信息流跟踪(2014)
  9. Almeida,J.Bacelar;Barbosa,Manuel;Pinto,Jorge S.;Vieira,Bárbara:使用自合成对侧信道对策进行正式验证(2013年)
  10. Pettai,Martin;Laud,Peeter:保护未来——分布式OO语言的信息流分析(2012)
  11. Zanardini,Damiano:类级无干扰(2012)ioport公司
  12. Askarov,Aslan;Myers,Andrew:攻击者对机密性和完整性的控制和影响(2011)
  13. 王胜元;董媛:基于有色Petri网的可验证低层并发编程模型(2011)
  14. Li,Peng;Zdancewic,Steve:安全信息流的箭头(2010)
  15. Rukšẹnas,Rimvydas;Curzon,Paul;Blandford,Ann:安全漏洞的认知原因建模和分析(2008)ioport公司
  16. Abadi,Martín:《核心依赖演算中的访问控制》(2007)
  17. Attali,Isabelle;Caromel,Denis;Henrio,Ludovic;Del Aguila,Felipe Luna:异步顺序进程的安全信息流(2007)
  18. Barthe,Gilles;Rezk,Tamara;Basu,Amitabh:安全类型保护编译(2007)
  19. De Francesco,Nicoletta;Martini,Luca:基于堆栈的汇编语言中信息流的指令级安全分析(2007)
  20. De Francesco,Nicoletta;Martini,Luca:抽象解释的指令级安全类型(2007)ioport公司