کتابخانههای رمزنگاری زیرساخت اعتماد در سرویسهای دیجیتال هستند و یک خطای کوچک در آنها میتواند اثر بزرگی داشته باشد.
در گزارش Microsoft Research، روشهایی برای بررسی کد رمزنگاری Rust در SymCrypt از مرحلهٔ استاندارد تا پیادهسازی بررسی میشود. هدف، پیدا کردن خطاها زودتر و حفظ تعادل میان تضمین امنیت، سرعت توسعه و کارایی است.
اهمیت برای تیمهای نرمافزاری
بررسیپذیری باید بخشی از چرخهٔ توسعه باشد، نه مرحلهای جدا در پایان پروژه. استفاده از زبانهای امنتر، تستهای دقیق و ابزارهای verification میتواند ریسک تغییرات آینده را هم کاهش دهد.
منبع: Microsoft Research
دیدگاهها