2

おそらくハッキングすることが不可能な、架空のハードウェア+ OSアーキテクチャまたは全体的なソフトウェア設計で行われた作業はありますか?言い換えると、「エクスプロイト」の特定の数学的定義内でエクスプロイトがまったく実行できないように、限られたコード実行のみを許可するアーキテクチャです。したがって、このフレームワークの下でエクスプロイトがもたらす可能性のある潜在的な損害は、おそらく制限されます。

一般的に言って、私はいくつかの合理的な基礎となる仮定に基づいて、「ハッキング可能」アーキテクチャと「ハッキング不可能」アーキテクチャの数学的に動機付けられた理論を探しています。

4

2 に答える 2

2

試みはありましたが、実際に役立つものは何もありません。数学的形式では捉えられない動作 (たとえば、サイド チャネル攻撃) の可能性は常にあり、それが失敗した場合、通常、人間のオペレーターは大きな脆弱性になります。

実際には、100% 安全なものはありません。大きな問題は、何かをハッキングするために必要な労力が、潜在的な見返りに値するかどうかです。

于 2012-07-01T21:34:53.247 に答える
1

これを「ハッキング」に限定し、他のすべてのセキュリティ面(機密情報のブロードキャストなど)を脇に置いておくと、 LANGSECで多くの答えが見つかります。(必ず短いイントロを見てください。)

それらは、ハッキング(予期しない入力駆動型計算)の定義を提供し、問題の背後にある理論(完全なファイル形式とプロトコルのチューリング、アドホック解析、異なる文法)を説明し、それを回避する方法を説明します。コードで実際にこれを行う必要があります。


(より一般的なセキュリティの側面(未定義の動作、プログラムのクラッシュ、アクセス制限)を含めるつもりの場合:はい、たくさんあります。必要に応じて、簡単な説明を書くことができます。)

于 2012-07-02T02:16:06.503 に答える