CT-ISG: Advanced Methods for Checking Information-Security Properties
CT-ISG:检查信息安全属性的高级方法
基本信息
- 批准号:0524051
- 负责人:
- 金额:$ 46万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2005
- 资助国家:美国
- 起止时间:2005-08-15 至 2009-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
ABSTRACT0524051Reps, ThomasU of Wisconsin MadisonThe goal of the proposed project is to create techniques that (i) provide better predictions ofthe behavior of computer systems, and (ii) make computer systems less vulnerable to attack.Speci.cally, we propose to develop improved security-analysis technology to be applied in twoareas:Access control of shared computing resourcesFinding security vulnerabilities in programsIntellectual Merit: Solutions to the problems addressed in this proposal would provide1. Better methods for access control of shared computing resources. Issues that will be addressedinclude:Enabling collaboration across separate administrative domains, while preserving privacy.Creating better methods for identifying access-control vulnerabilities and defects in accesscontrolpolicies.2. Better tools for identifying security vulnerabilities in programs.While these two topics might, at .rst blush, seem unrelated, they turn out to be closely related at thetechnical level: problems in both areas can be formulated using the same machinery an automatatheoreticformalism called weighted pushdown systems (WPDSs). WPDS solvers represent a united technology for the key algorithms required in both areas. Consequently, the study of WPDSs and related formalisms provides intellectual leverage for making advances in both areas. Moreover, studying them together is likely to bring added bene.ts: past history has shown that improvements motivated by the needs in one area have had unanticipated bene.ts in the other area. Broader Impact: As the Internet has become pervasive, security and reliability issues have become enormously important to society. New security exploits are announced daily, power-grid failures are caused by bugs in software, and multi-hundred-million-dollar space projects are interrupted by software glitches. Better tools for identifying vulnerabilities in programs will lead tosoftware systems with enhanced security and reliability.The growth of the Internet also o.ers the promise of an improved platform for cross-organizationinteraction and collaboration. However, the decentralized nature of the Internet presents an obstacle:currently, organizations maintain their own namespaces and impose their own access-control policies. Cross-domain interactions can be hindered by the need to set up access-control mechanisms that incorporate (in whole or part) those of the individual organizations, as well as by conficts in the structure and contents of existing namespaces and access-control policies. Better methods for access control of shared computing resources would provide improved .exibility for supporting cross-domain interactions via the Internet. A related objective is to provide better methods for predicting the behavior and consequences of an access-control policy that crosses organizational and trust boundaries.The proposed project aims to make fundamental advances in science and engineering that addressthese issues, all of which are relevant to the goals of NSF's Cybertrust program.Our tools and implementations will be made available for other researchers to download over theweb and use in their own security-analysis work.
威斯康星州麦迪逊大学的Reps博士提出的这个项目的目标是创造一种技术,(i)提供对计算机系统行为的更好的预测,(ii)使计算机系统更不易受到攻击。具体地说,我们提出开发改进的安全分析技术,应用于两个领域:共享计算资源的访问控制发现程序中的安全漏洞智力价值:本提案所述问题的解决办法将提供1.更好的共享计算资源访问控制方法。将解决的问题包括:实现跨单独管理域的协作,同时保护隐私。创建更好的方法来识别访问控制策略中的访问控制漏洞和缺陷。2.识别程序安全漏洞的更好的工具虽然这两个主题乍一看似乎无关,但在技术层面上它们是密切相关的:这两个领域的问题可以使用相同的机制来制定,即称为加权下推系统(WPDS)的自动机理论形式主义。WPDS求解器代表了这两个领域所需的关键算法的统一技术。因此,对WPDS和相关形式主义的研究为在这两个领域取得进展提供了智力杠杆。此外,把它们放在一起研究可能会带来额外的贝内:过去的历史表明,由一个领域的需求所推动的改进会在另一个领域产生意想不到的贝内。 更广泛的影响:随着互联网的普及,安全和可靠性问题对社会变得非常重要。每天都有新的安全漏洞被公布,电网故障是由软件错误引起的,数亿美元的太空项目被软件故障中断。更好的识别程序漏洞的工具将使软件系统具有更高的安全性和可靠性。互联网的发展也为跨组织的互动和协作提供了更好的平台。然而,互联网的去中心化本质带来了一个障碍:目前,组织维护自己的名称空间,并实施自己的访问控制策略。跨域交互可能会受到以下因素的阻碍:需要建立(全部或部分)合并各个组织的访问控制机制,以及现有名称空间和访问控制策略的结构和内容存在冲突。对共享计算资源进行访问控制的更好的方法将为支持通过因特网的跨域交互提供改进的灵活性。一个相关的目标是提供更好的方法来预测跨越组织和信任边界的访问控制策略的行为和后果。拟议的项目旨在在解决这些问题的科学和工程方面取得根本性的进展,所有这些都与NSF的Cybertrust计划的目标有关。我们的工具和实现将可供其他研究人员通过网络下载并在他们的安全分析工作。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Thomas Reps其他文献
Symbolic analysis via semantic reinterpretation
- DOI:
10.1007/s10009-010-0158-6 - 发表时间:
2010-05-15 - 期刊:
- 影响因子:1.400
- 作者:
Junghee Lim;Akash Lal;Thomas Reps - 通讯作者:
Thomas Reps
The SemGuS Toolkit
SemGuS 工具包
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Keith J.C. Johnson;Andrew Reynolds;Thomas Reps;Loris D'antoni - 通讯作者:
Loris D'antoni
On the sequential nature of interprocedural program-analysis problems
- DOI:
10.1007/s002360050068 - 发表时间:
1996-11-01 - 期刊:
- 影响因子:0.500
- 作者:
Thomas Reps - 通讯作者:
Thomas Reps
Automating Unrealizability Logic: Hoare-style Proof Synthesis for Infinite Sets of Programs
自动化不可实现逻辑:无限程序集的霍尔式证明综合
- DOI:
10.48550/arxiv.2401.13244 - 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Shaan Nagy;Jinwoo Kim;Loris D'antoni;Thomas Reps - 通讯作者:
Thomas Reps
Efficient comparison of program slices
- DOI:
10.1007/bf01261653 - 发表时间:
1991-08-01 - 期刊:
- 影响因子:0.500
- 作者:
Susan Horwitz;Thomas Reps - 通讯作者:
Thomas Reps
Thomas Reps的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Thomas Reps', 18)}}的其他基金
Collaborative Research: SHF: Medium: Semantics-Aware Neural Models of Code
合作研究:SHF:媒介:代码的语义感知神经模型
- 批准号:
2212558 - 财政年份:2022
- 资助金额:
$ 46万 - 项目类别:
Standard Grant
SHF:Small: Crash Scene Investigation - Debugging Programs that Fail Unexpectedly
SHF:Small:崩溃现场调查 - 调试意外失败的程序
- 批准号:
1420866 - 财政年份:2014
- 资助金额:
$ 46万 - 项目类别:
Standard Grant
SHF: Medium: MACANTOK -- a MAchine-Code-ANalysis TOol Kit -- and its Applications
SHF:介质:MACANTOK——机器代码分析工具套件及其应用
- 批准号:
0904371 - 财政年份:2009
- 资助金额:
$ 46万 - 项目类别:
Standard Grant
Advanced Methods for Performing Static Analysis of Machine Code
执行机器代码静态分析的高级方法
- 批准号:
0810053 - 财政年份:2008
- 资助金额:
$ 46万 - 项目类别:
Continuing Grant
Collaborative Research: Advanced Static-Analysis Techniques for Ensuring Reliable Software
协作研究:确保软件可靠的先进静态分析技术
- 批准号:
0540955 - 财政年份:2006
- 资助金额:
$ 46万 - 项目类别:
Continuing Grant
Investigation of a New Compressed Representation of Boolean Functions
布尔函数新压缩表示的研究
- 批准号:
9986308 - 财政年份:2000
- 资助金额:
$ 46万 - 项目类别:
Standard Grant
Shape-Analysis for Languages with Destructive Updating
具有破坏性更新的语言的形状分析
- 批准号:
9619219 - 财政年份:1997
- 资助金额:
$ 46万 - 项目类别:
Standard Grant
Travel Support for U.S. Participants at an International Workshop; Wadern, Germany; March 9-13, 1992
为参加国际研讨会的美国参与者提供差旅支持;
- 批准号:
9122095 - 财政年份:1992
- 资助金额:
$ 46万 - 项目类别:
Standard Grant
相似国自然基金
甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
- 批准号:JCZRQN202500743
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥
胖相关高血压中的作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的
作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
- 批准号:2024JJ6247
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
- 批准号:2024JJ5610
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
- 批准号:n/a
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
- 批准号:82300199
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
- 批准号:82371799
- 批准年份:2023
- 资助金额:47.00 万元
- 项目类别:面上项目
相似海外基金
Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
- 批准号:
19J20572 - 财政年份:2019
- 资助金额:
$ 46万 - 项目类别:
Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
- 批准号:
18K15275 - 财政年份:2018
- 资助金额:
$ 46万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
- 批准号:
10371668 - 财政年份:2016
- 资助金额:
$ 46万 - 项目类别:
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
- 批准号:
10015198 - 财政年份:2016
- 资助金额:
$ 46万 - 项目类别: