Typbasierte Durchsetzung sicherer Programmierrichtlinien
Sicherheit spielt in der Softwareentwicklung eine immer wichtigere Rolle. Mit der verstärkten Vernetzung moderner Systeme ist nahezu jede Software Sicherheitsrisiken ausgesetzt. Um diesen zu begegnen, wurde Expertenwissen im Bereich der Entwicklung sicherer Software zu Programmierrichtlinien und Best Practices zusammengefasst. Derlei Richtlinien sind jedoch nur wirksam, wenn sie korrekt umgesetzt werden. In diesem Projekt werden Methoden entwickelt, mit denen sich die Einhaltung von Programmierrichtlinien automatisch überprüfen lässt. So können Entwickler potenzielle Sicherheitslücken bereits in der Entwicklung identifizieren.
GuideForce entwickelt eine schlanke statische Analysemethode für die Programmiersprache Java. Das Projekt bündelt Ideen aus den Bereichen Typsysteme und abstrakte Interpretation und verbessert den aktuellen Stand skalierbarer automatisierter Methoden für die Programmanalyse.
Die Hauptziele von GuideForce sind:
01.11.2019 - 31.12.2022