JFlow公司

JFlow:实用的主要是静态的信息流控制。保护敏感数据的隐私和完整性的一种很有前途的技术是静态检查操作数据的程序中的信息流。虽然先前的工作已经提出了允许这种静态检查的编程语言扩展,但是最终的语言对于实际应用来说限制太大了,而且还没有实现。在本文中,我们描述了新的语言JFlow,它是Java语言的扩展,添加了静态检查的信息流注释。JFlow提供了几个新特性,使信息流检查比以前的模型更加灵活和方便:分散的标签模型、标签多态性、运行时标签检查和自动标签推断。JFlow还支持许多从未与静态信息流控制成功集成的语言特性,包括对象、子类化、动态类型测试、访问控制和异常。本文定义了JFlow语言,并给出了用于检查JFlow程序正确性的形式化规则。因为大多数检查都是静态的,所以JFlow实现中几乎没有代码空间、数据空间或运行时开销。


zbMATH中的参考文献(参考文献26条)

显示第1到第20个结果,共26个。
按年份排序(引用)
  1. 伊恩,克里斯蒂安;莫尼尔,劳伦特;Potet,Marie Laure:输出敏感信息流分析(2021)
  2. 费拉拉,皮埃特罗;奥利维里,卢卡;Spoto,Fausto:\textsfBackFlow:污染分析结果的反向上下文敏感流重建(2020年)
  3. 托克塔姆拉梅扎尼法尔哈尼;欠你,奥拉夫;Tokas,Shukun:分布式和面向对象系统的保密语言(2018)
  4. 布雷特,诺尔;乌麦尔锡迪克;Bonakdarpour,Borzoo:alternation free HyperLTL基于重写的运行时验证(2017)
  5. 哈里斯,威廉R。;杰哈,萨梅什;代表,托马斯W。;Seshia,Sanjit A.:交互式安全系统的程序综合(2017)
  6. 伊兰曼什,泽纳布;Fallah,Mehran S.:中量级Java中调度器独立不干涉的规范和静态实施(2016)
  7. 壁炉架,黑子;穆勒奥尔姆,马库斯;佩纳,马提亚斯;亚历山大温纳自动化信息流(Alexander Wenner,2015)
  8. 贝克特,伯恩哈德;布伦斯,丹尼尔;弗拉基米尔·克莱巴诺夫;希本,克里斯托夫;施密特,彼得H。;Ulbrich,Mattias:面向对象软件中的信息流(2014)
  9. 卢埃索,卢埃萨;Caires,Luís:值索引数据安全分区的信息流分析(2014)
  10. Ozsoy,Meltem公司;波诺马雷夫,德米特里;阿布·加扎勒赫,奈尔;Suri,Tamesh:SIFT:SMT处理器上的低复杂度节能信息流跟踪(2014)
  11. 阿尔梅达,J.巴塞拉;巴博萨,曼努埃尔;平托,豪尔赫S。;维埃拉,巴巴拉:使用自合成对侧信道对策进行正式验证(2013年)
  12. 佩泰,马丁;Peeter劳德:保护未来——分布式面向对象语言的信息流分析(2012)
  13. Zanardini,Damiano:类级无干扰(2012)ioport公司
  14. 阿斯卡罗夫,阿斯兰;迈尔斯,安德鲁:攻击者控制和影响机密性和完整性(2011)
  15. 王圣元;董媛:一个基于有色Petri网的可验证低层并发编程模型(2011)
  16. 李鹏;Zdancewic,Steve:安全信息流的箭头(2010)
  17. 鲁克什北美,Rimvydas;考森,保罗;安·布兰福德:安全漏洞的认知原因建模与分析(2008)ioport公司
  18. Abadi,Martín:《核心依赖演算中的访问控制》(2007)
  19. 阿塔利,伊莎贝尔;卡罗梅尔,丹尼斯;卢多维奇亨利奥;Del Aguila,Felipe Luna:异步顺序进程的安全信息流(2007)
  20. 巴瑟,吉尔;雷兹克,塔马拉;巴苏,阿弥陀佛:安全类型保护编译(2007)