CAREER: A Framework for Preventing Web-based Attacks
职业:防止基于 Web 的攻击的框架
基本信息
- 批准号:0845894
- 负责人:
- 金额:$ 40.5万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2009
- 资助国家:美国
- 起止时间:2009-09-01 至 2014-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This award is funded under the American Recovery and Reinvestment Act of 2009 (Public Law 111-5).The World Wide Web is a critical infrastructure that serves our societyby facilitating information exchange, business andeducation. As it continues to evolve, the number of web-basedattacks that target innocent web users keeps increasing. Examples of such attacks include Cross-site Scripting, SQL Injectionand Cross-site Request Forgery. Recent attacks on end-users andonline enterprises through these virulent attacks have resulted inwidespread damage. Defending these attacks is therefore of very important concern to Internet economy and to society-at-large. This project develops a comprehensive plan for defending web applications from these attacks. The technical contributions of this project are in the development of thetechnologies that elicit the intended behavior of a web applicationand prevent attacks by enforcing these intended behaviors. We builda framework in which the intentions of a web application are represented using models, which are then enforced to ensure robust prevention of attacks. This framework uses novel techniques based on static and dynamicanalysis, symbolic evaluation, runtime checking and isolated execution as foundations. This project also developstechniques that enable a web application and a browser tocollaborate in order to prevent attacks, and apply fine-grainedrestrictions on Web content. The tools being developed in this project will have immediate impact on defending legacy web applications that are vulnerable to these attacks. The CAREER research project is closely tied with educationalefforts by integrating topics on web security in the undergraduate and graduate computer security classrooms. Finally, a collaborative effort with a Chicago inner-city elementary school is also part of this project's educational mission.
该奖项是根据2009年的《美国复苏与再投资法》(公法111-5)资助的。全球网络是一个关键的基础设施,可为我们的社会提供促进信息交流,商业和教育的服务。随着它的不断发展,针对无辜网络用户的基于Web的攻击数量一直在增加。此类攻击的例子包括跨站点脚本,SQL注入和跨站点请求伪造。最近,通过这些强大的攻击对最终用户和最终的企业进行了攻击。因此,捍卫这些攻击对于互联网经济和一般社会非常重要。该项目制定了一项全面的计划,用于捍卫这些攻击中的Web应用程序。 该项目的技术贡献在于开发技术,这些技术引起了Web应用程序的预期行为,并通过执行这些预期的行为来防止攻击。我们构建了使用模型代表Web应用程序的意图的框架,然后强制执行以确保防止攻击的强大预防。该框架使用基于静态和动态分析,符号评估,运行时检查和孤立执行作为基础的新技术。该项目还开发了启用Web应用程序和浏览器to Collaberation的策略,以防止攻击,并对Web内容应用细粒度。 该项目中开发的工具将立即影响捍卫容易受到这些攻击的旧版Web应用程序。 职业研究项目与DeviniceAlefforts紧密相关,通过整合本科和研究生计算机安全教室中的Web安全主题。最后,与芝加哥市中心小学的合作努力也是该项目的教育任务的一部分。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Venkat Venkatakrishnan其他文献
Venkat Venkatakrishnan的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Venkat Venkatakrishnan', 18)}}的其他基金
SaTC: CORE: Medium: Collaborative: RADAR: Real-time Advanced Detection and Attack Reconstruction
SaTC:核心:中等:协作:雷达:实时高级检测和攻击重建
- 批准号:
1918542 - 财政年份:2019
- 资助金额:
$ 40.5万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1514472 - 财政年份:2015
- 资助金额:
$ 40.5万 - 项目类别:
Standard Grant
I-Corps: Automated Web Application Analysis
I-Corps:自动化 Web 应用程序分析
- 批准号:
1248717 - 财政年份:2012
- 资助金额:
$ 40.5万 - 项目类别:
Standard Grant
SFS Scholarships in Cybersecurity and Information Assurance
SFS 网络安全和信息保障奖学金
- 批准号:
1241685 - 财政年份:2012
- 资助金额:
$ 40.5万 - 项目类别:
Continuing Grant
IGERT: Electronic Security and Privacy: Technological, Human, Enterprise and Legal Considerations
IGERT:电子安全和隐私:技术、人力、企业和法律考虑因素
- 批准号:
1069311 - 财政年份:2011
- 资助金额:
$ 40.5万 - 项目类别:
Continuing Grant
TC: Medium: Collaborative Research: Securing Web Advertisements: Fixing the Short-term Crisis and Addressing Long-term Challenges
TC:媒介:协作研究:保护网络广告:解决短期危机并应对长期挑战
- 批准号:
1065537 - 财政年份:2011
- 资助金额:
$ 40.5万 - 项目类别:
Standard Grant
A Series of Workshops on Security in Emerging Areas
新兴地区安全系列研讨会
- 批准号:
1139947 - 财政年份:2011
- 资助金额:
$ 40.5万 - 项目类别:
Standard Grant
TC: A U.S.-France Collaborative Symposium of Young Engineering Scientists (YESS 2009)
TC:美国-法国青年工程科学家合作研讨会(YESS 2009)
- 批准号:
0946768 - 财政年份:2009
- 资助金额:
$ 40.5万 - 项目类别:
Standard Grant
TC: Small: Keeping Jack in the Box: Confining the Role of Untrusted Inputs in Web Scenarios
TC:小:将 Jack 留在盒子里:限制不可信输入在 Web 场景中的作用
- 批准号:
0917229 - 财政年份:2009
- 资助金额:
$ 40.5万 - 项目类别:
Standard Grant
CT-ER : Runtime Techniques for protecting confidential data in large scale software
CT-ER:保护大型软件中机密数据的运行时技术
- 批准号:
0716584 - 财政年份:2007
- 资助金额:
$ 40.5万 - 项目类别:
Continuing Grant
相似国自然基金
基于共价有机框架的噬菌体-光催化协同靶向抗菌策略用于顽固性细菌感染的研究
- 批准号:22378279
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
认知诊断框架下稳健的Q矩阵修正方法研究
- 批准号:32300942
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
光敏性共价有机框架复合材料用于非均相碳氢活化反应研究
- 批准号:22301083
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
多源多尺度信息融合框架下地震波阻抗反演成像
- 批准号:42374139
- 批准年份:2023
- 资助金额:51 万元
- 项目类别:面上项目
基于共价有机框架薄膜的气体传感器及其敏感机理研究
- 批准号:62371299
- 批准年份:2023
- 资助金额:52 万元
- 项目类别:面上项目
相似海外基金
ERI: A Machine Learning Framework for Preventing Cracking in Semiconductor Materials
ERI:防止半导体材料破裂的机器学习框架
- 批准号:
2347035 - 财政年份:2024
- 资助金额:
$ 40.5万 - 项目类别:
Standard Grant
A holistic frameWork with Anticounterfeit and inTelligence-based technologieS that will assist food chain stakehOlders in rapidly identifying and preveNting the spread of fraudulent practices.
具有防伪和情报技术的整体框架,将帮助食品链利益相关者快速识别和防止欺诈行为的蔓延。
- 批准号:
10071171 - 财政年份:2023
- 资助金额:
$ 40.5万 - 项目类别:
EU-Funded
Patient Centered Community and Clinical Approaches to Reduce Racial Disparities at Birth by Preventing Anemia
以患者为中心的社区和临床方法通过预防贫血来减少出生时的种族差异
- 批准号:
10748637 - 财政年份:2023
- 资助金额:
$ 40.5万 - 项目类别:
Project 2 - Improving HIV prevention among postpartum women in Lilongwe, Malawi: the postpartum prevention package [Parent Title: PREVENTING INFANT INFECTIONS WITH IMPLEMENTATION SCIENCE IN MALAWI]
项目 2 - 改善马拉维利隆圭产后妇女的艾滋病毒预防:产后预防一揽子计划[父标题:在马拉维通过实施科学预防婴儿感染]
- 批准号:
10701196 - 财政年份:2023
- 资助金额:
$ 40.5万 - 项目类别:
Preventing postpartum depression among immigrant Latinas through a virtual group intervention
通过虚拟团体干预预防拉丁美洲移民产后抑郁症
- 批准号:
10503930 - 财政年份:2022
- 资助金额:
$ 40.5万 - 项目类别: