TC: Small: Runtime and Static Analysis for Web Application Security

TC:小型:Web 应用程序安全的运行时和静态分析

基本信息

  • 批准号:
    0917392
  • 负责人:
  • 金额:
    $ 42.4万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2009
  • 资助国家:
    美国
  • 起止时间:
    2009-09-01 至 2014-08-31
  • 项目状态:
    已结题

项目摘要

Web applications are prevalent and enable much of today's onlinebusiness including banking, shopping, university admissions, and variousgovernmental activities. However, the quality of such applications isusually low, and they are increasingly popular targets for attack. Thisproject aims at developing practical testing and analysis mechanisms andtools to secure web applications. In particular, it focuses ondeveloping novel, principled techniques to address the followingresearch issues: (1) how to formalize security threats in webapplications; (2) how to provide runtime security for deployedapplications via dynamic monitoring; and (3) how to provide staticsecurity enforcement during application development and testing.The project is interdisciplinary, touching upon a number of requisiteareas including computer security, software engineering, and programminglanguages. It has the potential to advance knowledge in each of thesedisciplines with novel formulations of security requirements, systemsconcepts, and advanced testing and analysis techniques. The projectalso has the potential for significant industrial and societal impact.Through the proposed research, education, and outreach activities, theproject will empower web application developers with the knowledge,methodologies, and development tools to build secure webapplications. Testing and analysis tools developed in the project willalso be distributed to other institutions and the industry for teaching,research, and experimental evaluation.
Web应用程序非常流行,使当今的许多在线业务成为可能,包括银行、购物、大学招生和各种政府活动。然而,这类应用程序的质量通常较低,而且它们越来越成为攻击的目标。该项目旨在开发实用的测试和分析机制和工具来保护Web应用程序。它特别关注于开发新的原则性技术来解决以下研究问题:(1)如何形式化Web应用程序中的安全威胁;(2)如何通过动态监控为已部署的应用程序提供运行时安全;(3)如何在应用程序开发和测试期间提供静态安全实施。该项目是跨学科的,涉及计算机安全、软件工程和编程语言等多个需求领域。它有可能通过新的安全要求、系统概念和先进的测试和分析技术来提高每一门学科的知识。该项目还可能产生重大的行业和社会影响。通过拟议的研究、教育和推广活动,该项目将赋予Web应用程序开发人员知识、方法和开发工具,以构建安全的Web应用程序。在该项目中开发的测试和分析工具还将分发给其他机构和行业,用于教学、研究和实验评估。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Zhendong Su其他文献

Refined Input, Degraded Output: The Counterintuitive World of Compiler Behavior
精炼的输入,降级的输出:编译器行为的反直觉世界
Extended Paper: API-driven Program Synthesis for Testing Static Typing Implementations
扩展论文:用于测试静态类型实现的 API 驱动程序综合
  • DOI:
    10.48550/arxiv.2311.04527
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Thodoris Sotiropoulos;Stefanos Chaliasos;Zhendong Su
  • 通讯作者:
    Zhendong Su
Comparing Cognitive Load Among Undergraduate Students Programming in Python and the Visual Language Algot
比较本科生使用 Python 和视觉语言算法编程的认知负荷
Mutant Kras co-opts a proto-oncogenic enhancer network in inflammation-induced metaplastic progenitor cells to initiate pancreatic cancer.
  • DOI:
    https://doi.org/10.1038/s43018-020-00134-z
  • 发表时间:
    2020
  • 期刊:
  • 影响因子:
    22.7
  • 作者:
    Yong Li;Yi He;Junya Peng;Zhendong Su;Zeyao Li;Bingjie Zhang;Jing Ma;Meilian Zhuo;Di Zou;Xinde Liu;Xinhong Liu;Wenze Wang;Dan Huang;Mengyue Xu;Jianbin Wang;Haiteng Deng;Jing Xue;Wei Xie;Xun Lan;Mo Chen;Yupei Zhao;Wenming Wu;Charles J. david
  • 通讯作者:
    Charles J. david
Cited2 suppresses tumor formation and metastasis of neuroblastoma through inhibition of the CBP/p300-β-catenin-Sox9 axis
Cited2 通过抑制 CBP/p300-β-catenin-Sox9 轴来抑制神经母细胞瘤的肿瘤形成和转移
  • DOI:
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Satoshi Kishida;Dongliang Cao;Peng Huang;Zhendong Su;Ichiro Takeuchi;Masato Nakaguro;Shoma Tsubota;Atsushi Narita;Yinyan Xu;Yasuko Yoshida;Yoshiyuki Takahashi;Kenji Kadomatsu
  • 通讯作者:
    Kenji Kadomatsu

Zhendong Su的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Zhendong Su', 18)}}的其他基金

SHF: Small: Testing and Analysis for Reliable Numerical Software
SHF:小型:可靠数值软件的测试和分析
  • 批准号:
    1618158
  • 财政年份:
    2016
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
SHF: Small: Compiler Validation via Equivalence Modulo Inputs
SHF:小型:通过等效模输入进行编译器验证
  • 批准号:
    1528133
  • 财政年份:
    2015
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
EAGER: Toward Numerically Robust Software
EAGER:迈向数值稳健的软件
  • 批准号:
    1349528
  • 财政年份:
    2013
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Similary-Based Program Analyses for Eliminating Vulnerabilities
TWC:小型:协作:基于相似性的程序分析以消除漏洞
  • 批准号:
    1319187
  • 财政年份:
    2013
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
SHF: Small: Reusing Debugging Knowledge
SHF:小:重用调试知识
  • 批准号:
    1117603
  • 财政年份:
    2011
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
Program Analysis for Reliable Numerical Software
可靠数值软件的程序分析
  • 批准号:
    0702622
  • 财政年份:
    2007
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Continuing Grant
CAREER: Reliability and Security of Database and Web Applications
职业:数据库和 Web 应用程序的可靠性和安全性
  • 批准号:
    0546844
  • 财政年份:
    2006
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Continuing Grant
Collaborative Research: CT-T: A Vertical Systems Framework for Effective Defense against Memory-Based Attacks
合作研究:CT-T:有效防御基于内存的攻击的垂直系统框架
  • 批准号:
    0627749
  • 财政年份:
    2006
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Continuing Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

CNS Core: Small: Ensuring Privacy by Runtime Analog Sanitization of Solid State Storage Devices
CNS 核心:小型:通过固态存储设备的运行时模拟清理确保隐私
  • 批准号:
    2403540
  • 财政年份:
    2023
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: Scalable and Extensible I/O Runtime and Tools for Next Generation Adaptive Data Layouts
协作研究:SHF:小型:可扩展和可扩展的 I/O 运行时以及下一代自适应数据布局的工具
  • 批准号:
    2401274
  • 财政年份:
    2023
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
SHF: Small: Expediting the Execution of Machine Learning Applications on Multi-GPU Infrastructure with Architecture Awareness and Runtime Support
SHF:小型:通过架构意识和运行时支持加快多 GPU 基础设施上机器学习应用程序的执行
  • 批准号:
    2154973
  • 财政年份:
    2022
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: Scalable and Extensible I/O Runtime and Tools for Next Generation Adaptive Data Layouts
协作研究:SHF:小型:可扩展和可扩展的 I/O 运行时以及下一代自适应数据布局的工具
  • 批准号:
    2221811
  • 财政年份:
    2022
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: Scalable and Extensible I/O Runtime and Tools for Next Generation Adaptive Data Layouts
协作研究:SHF:小型:可扩展和可扩展的 I/O 运行时以及下一代自适应数据布局的工具
  • 批准号:
    2221812
  • 财政年份:
    2022
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
CNS Core: Small: Rethinking Runtime Software Security Hardening in the Context of Hybrid Instruction Set Architecture
CNS 核心:小型:重新思考混合指令集架构背景下的运行时软件安全强化
  • 批准号:
    2127491
  • 财政年份:
    2021
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: Runtime Verification at the Edge
合作研究:SHF:小型:边缘运行时验证
  • 批准号:
    2118356
  • 财政年份:
    2021
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
Collaborative Research: SHF: Small: Runtime Verification at the Edge
合作研究:SHF:小型:边缘运行时验证
  • 批准号:
    2118179
  • 财政年份:
    2021
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
CNS Core: Small: Semeru: A memory-disaggregated managed runtime
CNS 核心:小型:Semeru:内存分解的托管运行时
  • 批准号:
    2007737
  • 财政年份:
    2020
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
CNS Core: Small: Rethinking Runtime Power Management for Mobile System-on-a-Chip
CNS 核心:小型:重新思考移动片上系统的运行时电源管理
  • 批准号:
    2016422
  • 财政年份:
    2020
  • 资助金额:
    $ 42.4万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了