Aller au contenu principal
Accès ouvert déclaré 2026 article

Evidence-Carrying Portability Contracts for Compiler Security Instrumentation: Differential Reconstruction of Shadow Call Stack Protocols

0Citations signalées, ce qui n’est pas une note de qualité
3Institutions déclarées
2Pays d’affiliation déclarés

Rattachement africain : ro, md. Niveau de preuve : code pays fourni par la source.

Le résumé fourni par la source

Compiler security instrumentation is portable only when the compiler, application binary interface, runtime, loader, operating system, and hardware preserve the same security contract. We present Evidence-Carrying Portability Contracts (ECPC), a machine-readable method that binds each versioned configuration to seven return-integrity obligations, typed cross-layer facts, authoritative decision rules, executable transition witnesses, and field-level provenance. We retrospectively evaluated eight shadow call stack configurations across x86_64, AArch64, and RISC-V. Three implications emerge: pointer publication order determines whether asynchronous handlers can corrupt slot ownership; capture, edge coverage, and slot ownership are independent properties; and hardware enforcement relocates obligations into loader, lifecycle, and non-local-control-flow support rather than eliminating them. The reconstruction distinguishes two ownership defects in the LLVM RISC-V D84414 draft, one in the landed 2020 form and none after D149099; a glibc commit-interval case identifies restore token search and RSTORSSP as decisive for cross-context longjmp. The Compact TLS x86_64 configuration is evaluated only as a specified design because its submitted artefacts conflict and implementation source is unavailable; we make no performance or production-readiness claim for it. Artefact version 2.1.0 and 30 semantic tests make every reported classification regenerable. The study demonstrates traceable retrospective discrimination among known states, not prospective defect-discovery accuracy.

Ce résumé expose les affirmations des auteurs. BNTIC ne l’interprète pas comme une validation indépendante des résultats.

Le contrôle bibliographique ouvert

DOI retrouvé dans Crossref DOI retrouvé ; titre concordant.

Titre Crossref
Evidence-Carrying Portability Contracts for Compiler Security Instrumentation: Differential Reconstruction of Shadow Call Stack Protocols
Date Crossref
13/09/2026
Éditeur
MDPI AG
Type
journal-article

Ce recoupement confirme des métadonnées liées au DOI. Il ne confirme ni la méthode ni les conclusions de l’étude, et il ne compte pas comme une seconde source scientifique indépendante.

Les institutions déclarées

Une affiliation ne permet pas de déduire la nationalité d’un auteur.

Les sujets associés

Security and Verification in ComputingAdvanced Malware Detection TechniquesSoftware System Performance and Reliability

BNTIC News n’est pas le producteur de ces données. Les publications sont interrogées à la demande dans Crossref, OpenAIRE, DOAJ, Europe PMC, HAL, DataCite, AfricArXiv, ROR et la Banque mondiale, sans clé d’accès. OpenAlex reste optionnel. Aucun service payant n’est nécessaire et aucune donnée externe n’est enregistrée en base. Consulter les sources et leurs limites.