Developing Systems with Secure Information Flow

开发具有安全信息流的系统

基本信息

项目摘要

More and more private data is stored on mobile devices, and protection of this information against unauthorized access becomes more and more important. This concerns protection against outside attackers, but also protection against unintended information flows between apps and devices, and to the Internet. In this project we focus on the second aspect while also considering an external attacker. We develop a new approach that integrates formally verified information flow control (IFC) properties and language based IFC with a software engineering approach based on model-driven development. The approach starts with a UML model enhanced with application-specific specifications of information flow properties (e.g. credit card information is sent only after confirming a booking) that may be configured by the user. Model-to-model transformations generate platform-specific Java code as well as a formal specification. To verify information flow properties of programs, we use automatic techniques based on language-based IFC and abstract interpretation. The results of this analysis can be used as key theorems to establish application-specific security properties. The focus is on Android apps and Java web services.
越来越多的私人数据存储在移动的设备上,并且保护这些信息免受未经授权的访问变得越来越重要。这涉及到对外部攻击者的保护,也涉及到对应用程序和设备之间以及互联网之间的非预期信息流的保护。在这个项目中,我们关注第二个方面,同时也考虑外部攻击者。我们开发了一种新的方法,集成了正式验证的信息流控制(IFC)的属性和基于语言的IFC与基于模型驱动开发的软件工程方法。该方法从一个UML模型开始,该模型增强了信息流属性的应用程序特定规范(例如,信用卡信息仅在确认预订后发送),这些属性可以由用户配置。模型到模型转换生成特定于平台的Java代码以及正式的规范。为了验证程序的信息流属性,我们使用基于语言的IFC和抽象解释的自动技术。该分析的结果可用作建立特定于应用的安全属性的关键定理。重点是Android应用程序和Java Web服务。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Professor Dr. Wolfgang Reif其他文献

Professor Dr. Wolfgang Reif的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Professor Dr. Wolfgang Reif', 18)}}的其他基金

COMBO – Combining Planning, Self-Organization and Reconfiguration in Robot Ensembles for ScORe Missions
COMBO â 将规划、自组织和重新配置结合到机器人整体中以执行 ScORe 任务
  • 批准号:
    402956354
  • 财政年份:
    2018
  • 资助金额:
    --
  • 项目类别:
    Research Grants
TeamBotS - A tool-supported methodology for developing software for dynamic teams of robots
TeamBotS - 一种工具支持的方法,用于为动态机器人团队开发软件
  • 批准号:
    387652208
  • 财政年份:
    2017
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Flashix II: Incremental verification of non-local refinements
Flashix II:非局部细化的增量验证
  • 批准号:
    175408244
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Verifikation Lock-freier Algorithmen
无锁算法验证
  • 批准号:
    165974113
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Research Grants
ForSa@OC-TRUST: Formal Analysis and Software Architectures for Trustworthy Organic Computing
ForSa@OC-TRUST:可信赖有机计算的形式分析和软件架构
  • 批准号:
    115342850
  • 财政年份:
    2009
  • 资助金额:
    --
  • 项目类别:
    Research Units
Coordination
协调
  • 批准号:
    115506196
  • 财政年份:
    2009
  • 资助金额:
    --
  • 项目类别:
    Research Units
Modellgetriebene Softwareentwicklung für sichere Systeme
安全系统的模型驱动软件开发
  • 批准号:
    77575322
  • 财政年份:
    2008
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Formal Modeling, Safety Analysis, and Verification of Organic Computing Applications
有机计算应用的形式化建模、安全分析和验证
  • 批准号:
    5454659
  • 财政年份:
    2005
  • 资助金额:
    --
  • 项目类别:
    Priority Programmes
Interoperabilität von Kalkülen zur Systemmodellierung
系统建模计算的互操作性
  • 批准号:
    5327570
  • 财政年份:
    2001
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Formale Methoden für den sicheren Einsatz von Java Chipkarten
安全使用 Java 芯片卡的正式方法
  • 批准号:
    5201618
  • 财政年份:
    1999
  • 资助金额:
    --
  • 项目类别:
    Priority Programmes

相似国自然基金

Graphon mean field games with partial observation and application to failure detection in distributed systems
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
EstimatingLarge Demand Systems with MachineLearning Techniques
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    万元
  • 项目类别:
    外国学者研究基金
Understanding complicated gravitational physics by simple two-shell systems
  • 批准号:
    12005059
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Simulation and certification of the ground state of many-body systems on quantum simulators
  • 批准号:
  • 批准年份:
    2020
  • 资助金额:
    40 万元
  • 项目类别:
全基因组系统作图(systems mapping)研究三种细菌种间互作遗传机制
  • 批准号:
    31971398
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
The formation and evolution of planetary systems in dense star clusters
  • 批准号:
    11043007
  • 批准年份:
    2010
  • 资助金额:
    10.0 万元
  • 项目类别:
    专项基金项目

相似海外基金

SAFER - Secure Foundations: Verified Systems Software Above Full-Scale Integrated Semantics
SAFER - 安全基础:高于全面集成语义的经过验证的系统软件
  • 批准号:
    EP/Y035976/1
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Research Grant
Using systems science to secure the health workforce against climate change
利用系统科学确保卫生人力免受气候变化影响
  • 批准号:
    DE240100095
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Discovery Early Career Researcher Award
ERI: Towards Robust and Secure Intelligent 3D Sensing Systems
ERI:迈向稳健、安全的智能 3D 传感系统
  • 批准号:
    2347426
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Privacy-preserving machine learning through secure management of data's lifecycle in distributed systems: REMINDER
通过安全管理分布式系统中的数据生命周期来保护隐私的机器学习:提醒
  • 批准号:
    EP/Y036301/1
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Research Grant
CAREER: Leveraging physical properties of modern flash memory chips for resilient, secure, and energy-efficient edge storage systems
职业:利用现代闪存芯片的物理特性打造弹性、安全且节能的边缘存储系统
  • 批准号:
    2346853
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CRII: SaTC: Toward Secure, Privacy-Preserving, and Efficient Crowdsourcing Systems
CRII:SaTC:迈向安全、隐私保护和高效的众包系统
  • 批准号:
    2246143
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Excellence in Research: Towards Secure Unmanned Aerial Vehicles-based Systems
卓越的研究:迈向安全的基于无人机的系统
  • 批准号:
    2301553
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Speak-to-Secure (S2S): A Natural Language Human-Computer Interaction To Secure Cyber Physical Systems
Speak-to-Secure (S2S):一种保护网络物理系统的自然语言人机交互
  • 批准号:
    10077392
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Collaborative R&D
CAREER: Secure Timing Architecture for Untrusted Edge Systems
职业:不受信任的边缘系统的安全时序架构
  • 批准号:
    2237485
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CAREER: NgOS: Towards Better Operating Systems: Fast, Secure, and Reliable
职业:NgOS:迈向更好的操作系统:快速、安全且可靠
  • 批准号:
    2239615
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了