EverCrypt: una biblioteca de verificación criptográfica
Investigadores del Instituto Estatal de Investigación en Informática y Automática (INRIA), Microsoft Research y Carnegie Mellon University presentaron la primera edición de prueba de la biblioteca criptográfica EverCrypt desarrollada en el marco del proyecto Everest y utilizando métodos matemáticos de verificación formal de confiabilidad.
Por sus capacidades y rendimiento, EverCrypt está muy cerca de las bibliotecas criptográficas existentes (OpenSSL) pero que, a diferencia de ellas, ofrece garantías adicionales de confiabilidad y seguridad.
Por ejemplo, el proceso de verificación se reduce a la definición de especificaciones detalladas que describen todos los comportamientos del programa y a la prueba matemática de que el código escrito cumple con las especificaciones preparadas.
https://blog.desdelinux.net/evercrypt-una-biblioteca-de-verificacion-criptografica/
#Ñ #seguridad