Денис Ефремов

Денис Ефремов
Старший научный сотрудник ИСП РАН. Специализируется на анализе ядра Linux, обновлении ядра без перезагрузки, тестировании и верификации системного ПО с использованием Rodin, Frama-C и ACSL. Окончил факультет ВМК МГУ. Участвовал в работах по формальной спецификации и верификации модулей безопасности Linux, разработке инструментов анализа кода и проверке исправлений CVE в ядре Linux.

Сравнительная количественная оценка механизмов усиления защищённости микроядерных операционных систем для встроенных применений

Развитие встроенных и киберфизических систем обусловливает актуальность выбора архитектуры ядра операционной системы, обеспечивающей одновременно минимальный объём доверенной вычислительной базы и устойчивость к атакам на нарушение целостности и конфиденциальности. В последнее десятилетие наблюдается возвращение микроядерных архитектур ОС в сегмент встроенных систем: Fuchsia/Zircon корпорации Google, Fiasco.OC/L4Re в составе платформ для критически важных применений, исследовательский Redox на языке программирования Rust, классический GNU Hurd. Все указанные системы декларируют архитектурную изоляцию — межпроцессное взаимодействие на основе разрешений (capability-based IPC), вынесение драйверов в пространство пользователя — в качестве ключевого защитного свойства. Однако обоснованного количественного сопоставления подобных архитектур с механизмами усиления защищённости монолитных ядер в рамках единой методики до настоящего времени не проводилось. Общепринятого подхода к сравнению и оценке таких разнородных систем как микроядерные и монолитные ОС нет, однако, это не означает, что сравнение по конкретным критериям в принципе невозможно. Количественные оценки позволят выявить сильные и слабые стороны различных архитектурных решений, так же как метрики сложности позволяют выделить фрагменты программного кода, которые несут в себе потенциальные проблемы, в том числе и проблемы безопасности. В докладе будет представлена многомерная методика оценки механизмов усиления защищённости ядер операционных систем, ориентированная на сопоставление систем по категориям защищенности от повреждений памяти, контроля целостности потока управления, предотвращение утечек информации, разграничения привилегий, архитектурной изоляции, а также защиты от спекулятивных атак.

Скачать
презентацию / тезисы

Организаторы

При поддержке
Информационные партнеры
Image

Регистрация

Форма регистрации
Image

Программный комитет

Image
Анна Новомлинская
OS DAY
исполнительный директор
Image
Арутюн Аветисян
ИСП РАН, OS DAY
директор ИСП РАН, председатель программного комитета OS DAY
Image
Денис Ефремов
Лаборатория Касперского
руководитель управления перспективных технологий, Стратег по развитию технологий
Image
Алексей Новодворский
Базальт СПО
заместитель генерального директора
Image
Роман Аляутдин
Открытая мобильная платформа
директор департамента разработки ОС и сервисов
Image
Роман Симаков
РЕД СОФТ
директор департамента развития системных продуктов
Image
Алексей Киселёв
НТЦ ИТ РОСА
руководитель направления
Image
Анна Кан
НИЦ Институт имени Н.Е. Жуковского
начальник аналитического отдела департамента координации и сопровождения программ ФГБУ

О проекте

Image
c 2014 года
Ежегодная научно-практическая конференция OS DAY проводится в России с 2014 года. Это коммуникационная площадка для теоретиков и практиков системного программирования и разработки операционных платформ, место консолидации российских разработчиков ОС и поиска точек для совместной деятельности.
Главные задачи
Перспективные направления
Определить актуальные технологии в сфере разработки операционных систем.
Главные вызовы IT-отрасли
Обозначить ключевые проблемы современной IT-отрасли и найти решения.
Обмен опытом
Помочь разработчикам, производителям и заказчикам обмениваться практическим опытом.
Организаторы
ИСП РАН, АО «Лаборатория Касперского», «Открытая мобильная платформа», «Базальт СПО», «РЕД СОФТ» и НТЦ ИТ РОСА.

Место проведения

Уважаемые коллеги! Для прохода в здание университета просим принести документ, удостоверяющий личность.
Адрес:
РЭУ им. Г.В. Плеханова
г. Москва, ул. Большая Серпуховская,
д. 11, корпус 9, этажи 7 и 8,
«Точка-кипения РЭУ»
Построить маршрут