NSA: Fehlerfreie Software ist wirtschaftlich machbar
Der US-Geheimdienst National Security Agency (NSA) hat eine Fallstudie für die Entwicklung sicheren Codes veröffentlicht. Diese entstand im Rahmen eines Projekts zur Arbeit an einem biometrischen Zugangssicherungssystem.
Die Software-Entwicklung erfolgte dabei im Auftrag der NSA bei dem britischen Unternehmen Praxis High Integrity Systems. Dieses hat den Tokeneer genannten Code nun zusammen mit den Design-Zielen, Arbeitsabläufen und Spezifikationen offen gelegt.
Drei Entwickler von Praxis haben den 10.000 Zeilen langen Quellcode geschrieben. Sie hatten dafür 260 Personentage Zeit. Pro Tag und Mitarbeiter wurden also lediglich 38 Zeilen neuen Codes programmiert. Dadurch blieb ausreichend Zeit, die Sicherheit des jeweiligen Abschnitts selbst sowie im Zusammenhang mit anderen Komponenten zu prüfen.
Die Entwickler nannten ihr Arbeitskonzept "Correctness by Construction". Dieses umfasste unter anderem die genaue Dokumentation des Codes, eine häufige Prüfung und die Nutzung der Programmiersprache SPARK, eine Ada-Variante, die eine gute statistische Analyse der Sourcen ermöglicht.
Nach dem Abschluss des Projekts wurde die Software einer tiefgehenden Prüfung unterzogen. Dabei konnten keine Fehler mehr festgestellt werden, die zu Sicherheitslücken führen würden, hieß es. Das Programm erfüllte sogar die harten Anforderungen des Common Criteria Evaluation Assurance Level (EAL) 5.
EAL ist eine Spezifikation, in der die Prüftiefe und die daraus resultierende Vertrauenswürdigkeit von Software beschrieben wird. Bisher galt es nicht als sinnvoll, herkömmliche Software mit EAL5 zu entwickeln. Hierfür wurden stets besondere Anforderungen, bei denen es nicht auf die Wirtschaftlichkeit ankam, angenommen. Tokeneer soll nun der Gegenbeweis für diese These sein.
Weitere Informationen: Tokeneer-Projekt
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Programmierung:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- therealgoblin - vor 0 Sekunden
in der Rubrik News - Draco2007 - vor 52 Sekunden
in der Rubrik News - Surtalnar - vor 54 Sekunden
in der Rubrik News - linchen4000 - vor 2 Minuten
in der Rubrik News
Forum
-
Auf einmal war Babylon Search da
Stefan_der_held - vor 7 Minuten -
Xbox 360 Laufwerk Gewechselt (es Läuft Kein Spiel Mehr)
[-=Nighthawk=-] - vor 23 Minuten -
Direct X Interner Systemfehler
DK2000 - vor 39 Minuten -
Windows 7 Neuinstallation
Firstceptor - vor 51 Minuten -
Welches Mainboard?
Nomex - vor 1 Stunde
MSDN Online
News für Entwickler
Windows Presentation Foundation 4.5
24.05.2012
.NET Framework 4.5 - Was ist neu"
23.05.2012
Vorschau: Community-Events für Entwickler
18.05.2012
SharePoint Debugging
14.05.2012






Alle Kommentare zu dieser News anzeigen