CT-ISG: Memory Safety for Legacy Software, A Quantitative Approach

CT-ISG:遗留软件的内存安全,一种定量方法

基本信息

  • 批准号:
    0831532
  • 负责人:
  • 金额:
    $ 40万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2008
  • 资助国家:
    美国
  • 起止时间:
    2008-09-01 至 2012-08-31
  • 项目状态:
    已结题

项目摘要

The inability of programmers to write vulnerability free code is the most pressing problem in practical computer systems security. The most serious class of vulnerabilities is memory vulnerabilities, which generally allow an attacker to subvert the program's control flow. In response to this problem, generic mitigations have been widely deployed that, through changes to the operating system and processor, seek to make it impossible for attackers to exploit errors in programs.Implementers considering deploying such mitigations must know how much (if at all) a generic mitigation improves security and what its costs are if they are to allocate R&D resources wisely.Unfortunately, until recently, the benefits of generic mitigations were studied only superficially. Recent first steps have already shed some light, showing, e.g., that the widely deployed "W-xor-X"mitigation provides no security benefit whatsoever.This project puts imperfect, ad-hoc mitigation on a scientific footing. It provides a formal, comprehensive analysis to determine the cost-benefit equation is for generic mitigations.The project begins by producing quantitative analyses of current mitigation techniques and of attacks; these analyses facilitate the creation of new mitigations that resist attacks that foil current mitigations; these new mitigations are implemented, evaluated, and disseminated. In addition, the project develops a sandboxed environment for experimenting with software vulnerabilities and malicious code, and a curriculum for teaching systems security.The results will be better use of implementation resources for vendors; a more secure legacy software environment for users; and better security education for the next generation of programmers, so they will not make the mistakes earlier ones did.
程序员不能编写无漏洞的代码是实际计算机系统安全中最紧迫的问题。最严重的一类漏洞是内存漏洞,它通常允许攻击者破坏程序的控制流。为了应对这一问题,人们广泛部署了泛型缓解措施,试图通过改变操作系统和处理器,使攻击者无法利用程序中的错误。考虑部署此类缓解措施的实施者必须知道,如果他们要明智地分配研发资源,泛型缓解措施能在多大程度上(如果有的话)提高安全性,以及其成本是多少。不幸的是,直到最近,人们才对泛型缓解措施的好处进行了肤浅的研究。最近的初步步骤已经阐明了一些问题,例如,广泛部署的“W-XOR-X”缓解措施无论如何都不会带来任何安全益处。该项目将不完善的特别缓解措施建立在科学的基础上。它提供了正式、全面的分析,以确定用于一般缓解的成本-收益方程。该项目首先对当前的缓解技术和攻击进行量化分析;这些分析有助于创建新的缓解措施,以抵御挫败当前缓解措施的攻击;实施、评估和传播这些新的缓解措施。此外,该项目还开发了一个沙盒环境,用于试验软件漏洞和恶意代码,并开发了一个用于教授系统安全的课程。结果将是更好地利用供应商的实现资源;为用户提供更安全的遗留软件环境;为下一代程序员提供更好的安全教育,这样他们就不会犯以前的错误。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Hovav Shacham其他文献

Hovav Shacham的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Hovav Shacham', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Large: Building and Deploying a Verified JavaScript Runtime
协作研究:SaTC:核心:大型:构建和部署经过验证的 JavaScript 运行时
  • 批准号:
    2120696
  • 财政年份:
    2021
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
  • 批准号:
    1937622
  • 财政年份:
    2018
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
  • 批准号:
    1410031
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
InfoSec Scholars: Scholarship for Service
信息安全学者:服务奖学金
  • 批准号:
    1303328
  • 财政年份:
    2013
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant

相似国自然基金

甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
  • 批准号:
    JCZRQN202500743
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥 胖相关高血压中的作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的 作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
  • 批准号:
    2024JJ6247
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
  • 批准号:
    2024JJ5610
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
  • 批准号:
    82300199
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
  • 批准号:
    82371799
  • 批准年份:
    2023
  • 资助金额:
    47.00 万元
  • 项目类别:
    面上项目

相似海外基金

Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
  • 批准号:
    19J20572
  • 财政年份:
    2019
  • 资助金额:
    $ 40万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
  • 批准号:
    18K15275
  • 财政年份:
    2018
  • 资助金额:
    $ 40万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10371668
  • 财政年份:
    2016
  • 资助金额:
    $ 40万
  • 项目类别:
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10015198
  • 财政年份:
    2016
  • 资助金额:
    $ 40万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    9279175
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    8703880
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    8904686
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    8601427
  • 财政年份:
    2013
  • 资助金额:
    $ 40万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    9188794
  • 财政年份:
    2013
  • 资助金额:
    $ 40万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    8976143
  • 财政年份:
    2013
  • 资助金额:
    $ 40万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了