TC: Small: Runtime and Static Analysis for Web Application Security
TC:小型:Web 应用程序安全的运行时和静态分析
基本信息
- 批准号:0917392
- 负责人:
- 金额:$ 42.4万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2009
- 资助国家:美国
- 起止时间:2009-09-01 至 2014-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Web applications are prevalent and enable much of today's onlinebusiness including banking, shopping, university admissions, and variousgovernmental activities. However, the quality of such applications isusually low, and they are increasingly popular targets for attack. Thisproject aims at developing practical testing and analysis mechanisms andtools to secure web applications. In particular, it focuses ondeveloping novel, principled techniques to address the followingresearch issues: (1) how to formalize security threats in webapplications; (2) how to provide runtime security for deployedapplications via dynamic monitoring; and (3) how to provide staticsecurity enforcement during application development and testing.The project is interdisciplinary, touching upon a number of requisiteareas including computer security, software engineering, and programminglanguages. It has the potential to advance knowledge in each of thesedisciplines with novel formulations of security requirements, systemsconcepts, and advanced testing and analysis techniques. The projectalso has the potential for significant industrial and societal impact.Through the proposed research, education, and outreach activities, theproject will empower web application developers with the knowledge,methodologies, and development tools to build secure webapplications. Testing and analysis tools developed in the project willalso be distributed to other institutions and the industry for teaching,research, and experimental evaluation.
Web应用程序很普遍,并且可以使当今的大部分在线企业包括银行,购物,大学招生和各种政府活动。 但是,此类应用程序的质量非常低,并且它们是越来越受欢迎的攻击目标。 该项目旨在开发实用的测试和分析机制和工具来确保Web应用程序。特别是,它集中于开发小说,有原则的技术来解决以下研究问题:(1)如何在WebApplications中正式化安全威胁; (2)如何通过动态监视为部署申请提供运行时安全性; (3)如何在应用程序开发和测试期间提供静态性执行。该项目是跨学科的,涉及许多必需的重读,包括计算机安全,软件工程和编程语言。它有潜力通过安全要求,系统评估以及先进的测试和分析技术来推进每个学科的知识。 该投影有可能产生重大的工业和社会影响。通过拟议的研究,教育和外展活动,该项目将使Web应用程序开发人员拥有知识,方法和开发工具,以构建安全的WebApplications。项目中开发的测试和分析工具将分发给其他机构,以及用于教学,研究和实验评估的行业。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Zhendong Su其他文献
Refined Input, Degraded Output: The Counterintuitive World of Compiler Behavior
精炼的输入,降级的输出:编译器行为的反直觉世界
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Theodoros Theodoridis;Zhendong Su - 通讯作者:
Zhendong Su
Cited2 suppresses tumor formation and metastasis of neuroblastoma through inhibition of the CBP/p300-β-catenin-Sox9 axis
Cited2 通过抑制 CBP/p300-β-catenin-Sox9 轴来抑制神经母细胞瘤的肿瘤形成和转移
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
Satoshi Kishida;Dongliang Cao;Peng Huang;Zhendong Su;Ichiro Takeuchi;Masato Nakaguro;Shoma Tsubota;Atsushi Narita;Yinyan Xu;Yasuko Yoshida;Yoshiyuki Takahashi;Kenji Kadomatsu - 通讯作者:
Kenji Kadomatsu
Comparing Cognitive Load Among Undergraduate Students Programming in Python and the Visual Language Algot
比较本科生使用 Python 和视觉语言算法编程的认知负荷
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Sverrir Thorgeirsson;Theo B. Weidmann;Karl;Zhendong Su - 通讯作者:
Zhendong Su
Extended Paper: API-driven Program Synthesis for Testing Static Typing Implementations
扩展论文:用于测试静态类型实现的 API 驱动程序综合
- DOI:
10.48550/arxiv.2311.04527 - 发表时间:
2023 - 期刊:
- 影响因子:0
- 作者:
Thodoris Sotiropoulos;Stefanos Chaliasos;Zhendong Su - 通讯作者:
Zhendong Su
Automated coverage-driven testing: combining symbolic execution and model checking
自动化覆盖驱动测试:结合符号执行和模型检查
- DOI:
10.1007/s11432-016-5589-6 - 发表时间:
2016-08 - 期刊:
- 影响因子:0
- 作者:
Ting Su;Geguang Pu;Weikai Miao;Jifeng He;Zhendong Su - 通讯作者:
Zhendong Su
Zhendong Su的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Zhendong Su', 18)}}的其他基金
SHF: Small: Testing and Analysis for Reliable Numerical Software
SHF:小型:可靠数值软件的测试和分析
- 批准号:
1618158 - 财政年份:2016
- 资助金额:
$ 42.4万 - 项目类别:
Standard Grant
SHF: Small: Compiler Validation via Equivalence Modulo Inputs
SHF:小型:通过等效模输入进行编译器验证
- 批准号:
1528133 - 财政年份:2015
- 资助金额:
$ 42.4万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Similary-Based Program Analyses for Eliminating Vulnerabilities
TWC:小型:协作:基于相似性的程序分析以消除漏洞
- 批准号:
1319187 - 财政年份:2013
- 资助金额:
$ 42.4万 - 项目类别:
Standard Grant
EAGER: Toward Numerically Robust Software
EAGER:迈向数值稳健的软件
- 批准号:
1349528 - 财政年份:2013
- 资助金额:
$ 42.4万 - 项目类别:
Standard Grant
SHF: Small: Reusing Debugging Knowledge
SHF:小:重用调试知识
- 批准号:
1117603 - 财政年份:2011
- 资助金额:
$ 42.4万 - 项目类别:
Standard Grant
Program Analysis for Reliable Numerical Software
可靠数值软件的程序分析
- 批准号:
0702622 - 财政年份:2007
- 资助金额:
$ 42.4万 - 项目类别:
Continuing Grant
CAREER: Reliability and Security of Database and Web Applications
职业:数据库和 Web 应用程序的可靠性和安全性
- 批准号:
0546844 - 财政年份:2006
- 资助金额:
$ 42.4万 - 项目类别:
Continuing Grant
Collaborative Research: CT-T: A Vertical Systems Framework for Effective Defense against Memory-Based Attacks
合作研究:CT-T:有效防御基于内存的攻击的垂直系统框架
- 批准号:
0627749 - 财政年份:2006
- 资助金额:
$ 42.4万 - 项目类别:
Continuing Grant
相似国自然基金
靶向Treg-FOXP3小分子抑制剂的筛选及其在肺癌免疫治疗中的作用和机制研究
- 批准号:32370966
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
化学小分子激活YAP诱导染色质可塑性促进心脏祖细胞重编程的表观遗传机制研究
- 批准号:82304478
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
靶向小胶质细胞的仿生甘草酸纳米颗粒构建及作用机制研究:脓毒症相关性脑病的治疗新策略
- 批准号:82302422
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
HMGB1/TLR4/Cathepsin B途径介导的小胶质细胞焦亡在新生大鼠缺氧缺血脑病中的作用与机制
- 批准号:82371712
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
小分子无半胱氨酸蛋白调控生防真菌杀虫活性的作用与机理
- 批准号:32372613
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
相似海外基金
CNS Core: Small: Ensuring Privacy by Runtime Analog Sanitization of Solid State Storage Devices
CNS 核心:小型:通过固态存储设备的运行时模拟清理确保隐私
- 批准号:
2403540 - 财政年份:2023
- 资助金额:
$ 42.4万 - 项目类别:
Standard Grant
Collaborative Research: SHF: Small: Scalable and Extensible I/O Runtime and Tools for Next Generation Adaptive Data Layouts
协作研究:SHF:小型:可扩展和可扩展的 I/O 运行时以及下一代自适应数据布局的工具
- 批准号:
2401274 - 财政年份:2023
- 资助金额:
$ 42.4万 - 项目类别:
Standard Grant
SHF: Small: Expediting the Execution of Machine Learning Applications on Multi-GPU Infrastructure with Architecture Awareness and Runtime Support
SHF:小型:通过架构意识和运行时支持加快多 GPU 基础设施上机器学习应用程序的执行
- 批准号:
2154973 - 财政年份:2022
- 资助金额:
$ 42.4万 - 项目类别:
Standard Grant
Collaborative Research: SHF: Small: Scalable and Extensible I/O Runtime and Tools for Next Generation Adaptive Data Layouts
协作研究:SHF:小型:可扩展和可扩展的 I/O 运行时以及下一代自适应数据布局的工具
- 批准号:
2221811 - 财政年份:2022
- 资助金额:
$ 42.4万 - 项目类别:
Standard Grant
Collaborative Research: SHF: Small: Scalable and Extensible I/O Runtime and Tools for Next Generation Adaptive Data Layouts
协作研究:SHF:小型:可扩展和可扩展的 I/O 运行时以及下一代自适应数据布局的工具
- 批准号:
2221812 - 财政年份:2022
- 资助金额:
$ 42.4万 - 项目类别:
Standard Grant