European Commission logo
italiano italiano
CORDIS - Risultati della ricerca dell’UE
CORDIS

Custom Cryptographic Solutions with Formal Security Guarantees

Descrizione del progetto

Soluzioni crittografiche che offrono una sicurezza comprovata

Con l’avvento delle blockchain, l’imminente arrivo dei computer quantici e le preoccupazioni diffuse in merito alla privacy, le aziende stanno ricorrendo a sofisticate soluzioni crittografiche su misura in base alle proprie esigenze specifiche. Sfortunatamente, la progettazione e l’implementazione della crittografia sono notoriamente soggette a errori e caratterizzate da una lunga storia di difetti (nel caso della prima) e bug (per la seconda), nonché di attacchi di alto profilo. I risultati del progetto Circus, finanziato dal CER, offrono una via da seguire mediante l’utilizzo di verifiche formali allo scopo di sviluppare software crittografico con prove di sicurezza e correttezza controllate a livello di macchina. Il progetto Cryspen, finanziato dall’UE, propone di istituire un’impresa che faccia compiere al software di ricerca sviluppato da Circus una transizione verso soluzioni crittografiche verificate pronte per l’uso di qualità produttiva in vari linguaggi, quali C, Rust e JavaScript. Il progetto si prefigge di finanziare il trasferimento tecnico dei risultati di ricerca e lo sviluppo aziendale della nuova azienda.

Obiettivo

Modern web applications routinely rely on standardized cryptographic protocols and algorithms to protect sensitive user data. Furthermore, with the advent of blockchains, the imminence of quantum computers, and widespread concerns about privacy in an era of surveillance and machine learning algorithms, enterprises are increasingly turning to sophisticated non-standard cryptographic solutions customized for specific usage scenarios. Unfortunately, cryptographic design and implementation is notoriously error-prone with a long history of design flaws, implementation bugs, and high-profile attacks. This leaves software companies with a difficult choice: every time they deploy a new crypto standard or an innovative cryptographic application that improves the security and privacy of their users, they risk exposing embarrassing flaws in their design or code.

The research results of ERC Circus offer a way out of this conundrum by advocating the use of formal verification to build cryptographic software with machine-checked proofs of security and correctness. A landmark output from this project is HACL*, a verified high-performance cryptographic library which is currently used by mainstream software like Mozilla Firefox, Linux Kernel, Tezos Blockchain, and ElectionGuard. We propose to establish a company (called Cryspen) that will transition the research software developed in ERC Circus towards a production-quality ready-to-use verified cryptographic software stack. In addition, Cryspen will offer a developer-friendly verification framework that can be used to build new custom cryptographic solutions in C, Rust, and JavaScript. The goal of this Proof-of-Concept proposal is to fund the initial technical transfer of research software to Cryspen and the business development of this company. Once this transfer is complete, Cryspen will be able to offer long-term service contracts to existing and new users of HACL*, and offer software contracts to enterprises interested in deploying verified cryptographic software.

Parole chiave

Istituzione ospitante

INSTITUT NATIONAL DE RECHERCHE EN INFORMATIQUE ET AUTOMATIQUE
Contribution nette de l'UE
€ 150 000,00
Indirizzo
DOMAINE DE VOLUCEAU ROCQUENCOURT
78153 Le Chesnay Cedex
Francia

Mostra sulla mappa

Regione
Ile-de-France Ile-de-France Yvelines
Tipo di attività
Research Organisations
Collegamenti
Costo totale
Nessun dato

Beneficiari (1)