CertiK联袂蚂蚁密算,为操作系统打造“数学证明级”安全

2025-03-13 10:11:10     来源:

近期,Web3安全巨头CertiK与蚂蚁集团旗下的蚂蚁密算联合发布了最新研究工作,对下一代开源通用操作系统——星绽(Asterinas)——的核心组件进行了形式化验证。星绽与Linux兼容,可无缝运行Linux应用,但完全从头使用Rust语言开发。此项工作展示了对Rust操作系统形式化验证的重要进展,推动其安全性迈向“数学证明级”标准,并为提升下一代通用操作系统的安全性提供了新的思路。

星绽是由蚂蚁密算、中关村实验室、北京大学、南方科技大学等机构共同发起的开源操作系统,专注于安全可信的底层技术。星绽的目标是打造一个安全、可靠、高效的通用操作系统,为各种应用场景提供强大的支持。

形式化验证通过数学方法严格验证系统正确性,是构建高可信软件的“黄金标准”。作为Web3及系统安全领域“先进形式化验证”的倡导者和领先者,CertiK致力于验证具体代码而非局限于抽象模型、揭示代码独有的性质而非局限于常见性质、进行任意复杂的机械化推理而非局限于仅凭人力所能进行的简单推理、面向大规模生产环境而非局限于学术研究用途。

此次合作中,Asterinas社区和CertiK的先进形式化验证团队共同致力于验证星绽的核心组件——页面管理模块的安全性和正确性。在已完成的工作中,CertiK不仅成功应用其特有的分层抽象模块化验证框架,而且做到了对Rust源代码的直接验证,显著提升了验证效率和开发可维护性。

星绽的OS框架提供了一组安全的抽象,但因需操作底层硬件,包含非内存安全Rust代码(unsafe Rust code),Rust语言本身无法保证其安全性。例如,物理内存页面及页表管理的安全性,严重依赖于页表游标的细粒度互锁,以及页面引用计数的正确性。验证的结果提高了对内核安全性的信心:基于游标的页表遍历和对页面指针的引用计数,均被证明是正确的。关于验证工作的细节详见技术博客。

此前CertiK已为蚂蚁密算的开放式跨平台可信执行环境(TEE)平台HyperEnclave完成了形式化验证,确保其核心组件在安全性和技术正确性方面达到了严格的标准。该合作帮助HyperEnclave在全球范围内赢得了技术信任。

通过此次验证工作,CertiK在区块链安全与系统软件安全之间的桥梁作用将越发凸显,展现出更加广阔的发展前景。

 

标签:

猜你喜欢

为健康买单!一场球赛看懂高价值购房逻辑 “航城壹号杯”乒乓球系列赛,即将激情开赛
王老吉温情献礼:致敬勇敢热烈、永不设限的女性
寰颐国际助力中国企业全球化与出海战略
《辽宁区域经济》读懂辽宁的诗和远方——《辽宁区域经济》读后感
中国人寿寿险浙江省分公司:以消保之力托举金融高质量发展新高度
“雷锋班”第八任班长曾树林到德阳科贸职业学院作主题宣讲
下一代光伏技术之钙钛矿/BC三端叠层太阳电池
平价医疗,优质服务:走进天津河北阳光医院的医德医风新时代
天津九洲医院收费正规无诱导消费
天津九洲医院治疗费是多少?不同疾病不一样,收费公开透明
1GW!爱旭N型ABC中标大唐组件框架集采
当青光眼突袭,南宁爱尔眼科转诊绿色通道为您点亮希望之光
中聚企服:中小企业融资新赛道,知识产权如何成为“硬通货”?
AI助力民营经济,树兰医疗的创新与机遇
上海帕迅董俊毅打造保时捷75周年数字沉浸式展馆体验新范式
云太医国医大师林天东教授调治男科诸病:千万别被患者带跑偏!
中邮保险四川分公司“3·15”消保游园会活动精彩来袭
科曼医疗AED立功!随州医生球场上 “出手”,成功挽救生命
如新启动“善行健康 领跑社区”活动,推动健康科普深入万家‌
邂逅九江春日浪漫 2025年九江市(武汉)春季文旅宣传推介会举行
华珍牛肉: 传承百年味,创新非遗香,阆中递向世界的美食名片
美哈医药集团2025年第66届广州国际美博会圆满落幕
“春季抑郁”来袭?CreNeuroS以精准营养为情绪健康护航!
毕加索钢笔成为2025大阪世博会官方授权合作伙伴
合肥爱尔眼科医院陈国府院长科普:想做激光近视手术?先看看你的角膜厚度是否达标!
当我问deepseek:近视手术安全吗?怎么选医生和医院?它的回答神了!
合肥爱尔眼科医院陈国府院长揭秘:全飞秒4.0,值得多花几千块吗?
合肥爱尔眼科医院陈国府院长辟谣:近视度数越高,手术费用越贵?
下载万洲金业黄金交易软件,正式开启黄金交易模式
赤峰新城热电公司圆满完成两会期间保供任务