Skip to main content
Aller à la page d’accueil de la Commission européenne (s’ouvre dans une nouvelle fenêtre)
français fr
CORDIS - Résultats de la recherche de l’UE
CORDIS

Principled Microarchitectural Security with Leakage Contracts

Objectif

Microarchitectural attacks exploit hardware side-effects to compromise otherwise secure programs. These attacks rely on microarchitectural leaks, which reveal information about a program's execution through indirect observations (e.g. by measuring a program's execution time) of a CPU internal state. Through these leaks, attackers can, for instance, stealthily recover encryption keys and secret passwords from security-critical software.

To prevent leaks, software developers need to reason about the interactions between software and a CPU's microarchitecture. For this, they rely on program-level models describing how information might leak microarchitecturally and they modify their implementations accordingly to ensure the absence of leaks.

This way of building leak-free systems, however, has one fundamental flaw: current models are unsound for modern multi-core CPUs. They have no precise relation with a CPU's microarchitecture and may ignore actual leaks. This results in insecure programs that leak information despite being secure with respect to the model.

Primula's goal is to establish foundations for security against microarchitectural leaks in modern multi-core CPUs. For this, Primula will develop a new theory of hardware-software leakage contracts for multi-core CPUs together with tools for applying these contracts to hardware and software. Primula will close the gap between program-level models and CPUs by inferring sound contracts directly from a processor's microarchitecture. These contract will be used to automatically secure software against microarchitectural leaks. Primula is high risk since it requires developing novel verification and synthesis techniques, targeting both hardware and software, that need to scale to modern CPUs and software systems. Yet, Primula is high gain since it allows tackling security-critical microarchitectural leaks, once and for all, rather than relying on ad-hoc patches whenever new leaks are discovered.

Champ scientifique (EuroSciVoc)

CORDIS classe les projets avec EuroSciVoc, une taxonomie multilingue des domaines scientifiques, grâce à un processus semi-automatique basé sur des techniques TLN. Voir: Le vocabulaire scientifique européen.

Vous devez vous identifier ou vous inscrire pour utiliser cette fonction

Mots‑clés

Les mots-clés du projet tels qu’indiqués par le coordinateur du projet. À ne pas confondre avec la taxonomie EuroSciVoc (champ scientifique).

Programme(s)

Programmes de financement pluriannuels qui définissent les priorités de l’UE en matière de recherche et d’innovation.

Thème(s)

Les appels à propositions sont divisés en thèmes. Un thème définit un sujet ou un domaine spécifique dans le cadre duquel les candidats peuvent soumettre des propositions. La description d’un thème comprend sa portée spécifique et l’impact attendu du projet financé.

Régime de financement

Régime de financement (ou «type d’action») à l’intérieur d’un programme présentant des caractéristiques communes. Le régime de financement précise le champ d’application de ce qui est financé, le taux de remboursement, les critères d’évaluation spécifiques pour bénéficier du financement et les formes simplifiées de couverture des coûts, telles que les montants forfaitaires.

HORIZON-ERC - HORIZON ERC Grants

Voir tous les projets financés dans le cadre de ce programme de financement

Appel à propositions

Procédure par laquelle les candidats sont invités à soumettre des propositions de projet en vue de bénéficier d’un financement de l’UE.

(s’ouvre dans une nouvelle fenêtre) ERC-2025-COG

Voir tous les projets financés au titre de cet appel

Institution d’accueil

FUNDACION IMDEA SOFTWARE
Contribution nette de l'UE

La contribution financière nette de l’UE est la somme d’argent que le participant reçoit, déduite de la contribution de l’UE versée à son tiers lié. Elle prend en compte la répartition de la contribution financière de l’UE entre les bénéficiaires directs du projet et d’autres types de participants, tels que les participants tiers.

€ 1 999 878,00
Adresse
CAMPUS DE MONTEGANCEDO SN
28223 Pozuelo De Alarcon
Espagne

Voir sur la carte

Région
Comunidad de Madrid Comunidad de Madrid Madrid
Type d’activité
Research Organisations
Liens
Coût total

Les coûts totaux encourus par l’organisation concernée pour participer au projet, y compris les coûts directs et indirects. Ce montant est un sous-ensemble du budget global du projet.

€ 1 999 878,00

Bénéficiaires (1)

Mon livret 0 0