14/09/2026
Acest articol reprezintă o contribuție la intersecția dintre compiler security, control-flow integrity, formalizarea evidențelor de securitate și reproducibilitatea cercetării, cu relevanță pentru proiectarea și evaluarea mecanismelor moderne de protecție software și hardware.
O nouă cercetare în securitatea compilatoarelor și a mecanismelor de control-flow a fost publicată în Information, revistă cu Impact Factor 4.3, quartila Q2 Web of Science, în cadrul colaborării între cercetători de la Universitatea POLITEHNICA din București și National Institute of Innovations in Cybersecurity "Cybercor" / UTM - Universitatea Tehnica a Moldovei.
Lucrarea, „Evidence-Carrying Portability Contracts for Compiler Security Instrumentation: Differential Reconstruction of Shadow Call Stack Protocols”, propune o metodă machine-readable pentru evaluarea riguroasă și reproductibilă a modului în care garanțiile de securitate se păstrează la interacțiunea dintre compilator, arhitectura hardware, ABI, runtime, loader și sistemul de operare. Cercetarea analizează mecanisme Shadow Call Stack pe x86_64, AArch64 și RISC-V, inclusiv evoluții istorice din LLVM și mecanisme hardware precum Intel CET. Un rezultat important este demonstrarea faptului că ordinea de publicare a pointerului poate influența direct siguranța ownership-ului în prezența întreruperilor asincrone, iar protecția hardware mută o parte dintre obligațiile de securitate către loader, runtime și mecanismele de control-flow non-local.
Acest articol reprezintă o contribuție la intersecția dintre compiler security, control-flow integrity, formalizarea evidențelor de securitate și reproducibilitatea cercetării, cu relevanță pentru proiectarea și evaluarea mecanismelor moderne de protecție software și hardware.
Articolul integral poate fi citit aici: https://www.researchgate.net/publication/414269182_Evidence-Carrying_Portability_Contracts_for_Compiler_Security_Instrumentation_Differential_Reconstruction_of_Shadow_Call_Stack_Protocols