Skip to main content
Vai all'homepage della Commissione europea (si apre in una nuova finestra)
italiano it
CORDIS - Risultati della ricerca dell’UE
CORDIS

Principled Microarchitectural Security with Leakage Contracts

Obiettivo

Microarchitectural attacks exploit hardware side-effects to compromise otherwise secure programs. These attacks rely on microarchitectural leaks, which reveal information about a program's execution through indirect observations (e.g. by measuring a program's execution time) of a CPU internal state. Through these leaks, attackers can, for instance, stealthily recover encryption keys and secret passwords from security-critical software.

To prevent leaks, software developers need to reason about the interactions between software and a CPU's microarchitecture. For this, they rely on program-level models describing how information might leak microarchitecturally and they modify their implementations accordingly to ensure the absence of leaks.

This way of building leak-free systems, however, has one fundamental flaw: current models are unsound for modern multi-core CPUs. They have no precise relation with a CPU's microarchitecture and may ignore actual leaks. This results in insecure programs that leak information despite being secure with respect to the model.

Primula's goal is to establish foundations for security against microarchitectural leaks in modern multi-core CPUs. For this, Primula will develop a new theory of hardware-software leakage contracts for multi-core CPUs together with tools for applying these contracts to hardware and software. Primula will close the gap between program-level models and CPUs by inferring sound contracts directly from a processor's microarchitecture. These contract will be used to automatically secure software against microarchitectural leaks. Primula is high risk since it requires developing novel verification and synthesis techniques, targeting both hardware and software, that need to scale to modern CPUs and software systems. Yet, Primula is high gain since it allows tackling security-critical microarchitectural leaks, once and for all, rather than relying on ad-hoc patches whenever new leaks are discovered.

Campo scientifico (EuroSciVoc)

CORDIS classifica i progetti con EuroSciVoc, una tassonomia multilingue dei campi scientifici, attraverso un processo semi-automatico basato su tecniche NLP. Cfr.: Il Vocabolario Scientifico Europeo.

È necessario effettuare l’accesso o registrarsi per utilizzare questa funzione

Parole chiave

Parole chiave del progetto, indicate dal coordinatore del progetto. Da non confondere con la tassonomia EuroSciVoc (campo scientifico).

Programma(i)

Programmi di finanziamento pluriennali che definiscono le priorità dell’UE in materia di ricerca e innovazione.

Argomento(i)

Gli inviti a presentare proposte sono suddivisi per argomenti. Un argomento definisce un’area o un tema specifico per il quale i candidati possono presentare proposte. La descrizione di un argomento comprende il suo ambito specifico e l’impatto previsto del progetto finanziato.

Meccanismo di finanziamento

Meccanismo di finanziamento (o «Tipo di azione») all’interno di un programma con caratteristiche comuni. Specifica: l’ambito di ciò che viene finanziato; il tasso di rimborso; i criteri di valutazione specifici per qualificarsi per il finanziamento; l’uso di forme semplificate di costi come gli importi forfettari.

HORIZON-ERC - HORIZON ERC Grants

Vedi tutti i progetti finanziati nell’ambito di questo schema di finanziamento

Invito a presentare proposte

Procedura per invitare i candidati a presentare proposte di progetti, con l’obiettivo di ricevere finanziamenti dall’UE.

(si apre in una nuova finestra) ERC-2025-COG

Vedi tutti i progetti finanziati nell’ambito del bando

Istituzione ospitante

FUNDACION IMDEA SOFTWARE
Contributo netto dell'UE

Contributo finanziario netto dell’UE. La somma di denaro che il partecipante riceve, decurtata dal contributo dell’UE alla terza parte collegata. Tiene conto della distribuzione del contributo finanziario dell’UE tra i beneficiari diretti del progetto e altri tipi di partecipanti, come i partecipanti terzi.

€ 1 999 878,00
Indirizzo
CAMPUS DE MONTEGANCEDO SN
28223 Pozuelo De Alarcon
Spagna

Mostra sulla mappa

Regione
Comunidad de Madrid Comunidad de Madrid Madrid
Tipo di attività
Research Organisations
Collegamenti
Costo totale

I costi totali sostenuti dall’organizzazione per partecipare al progetto, compresi i costi diretti e indiretti. Questo importo è un sottoinsieme del bilancio complessivo del progetto.

€ 1 999 878,00

Beneficiari (1)

Il mio fascicolo 0 0