SDCI Sec New: In-Depth Vulnerability Assessment of Middleware

SDCI Sec 新内容:中间件的深入漏洞评估

基本信息

  • 批准号:
    1032341
  • 负责人:
  • 金额:
    $ 77.5万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2011
  • 资助国家:
    美国
  • 起止时间:
    2011-01-01 至 2015-12-31
  • 项目状态:
    已结题

项目摘要

This research establishes MIST, the MIddleware Security and Testing facility,to identify security vulnerabilities in middleware, which include e-commercesystems, supercomputers, and scientific and commercial networks. Theresearchers are identifying limitations in current abilities to identify andremediate vulnerabilities in the middleware. The limitations include assessmenttechniques that provide insufficient focus on critical vulnerabilities and aresubject to high false-positives, tools that provide limited abilities to find serious vulnerabilities, little or no formal characterization ofvulnerabilities, lack of trained security analysts to perform vulnerabilityassessment, scarcity of curricula, both in academia and professional training,for training security analysts, scarcity of training in software engineeringand design techniques for secure systems, and lack of independent vulnerabilityassessment activities in middleware software development.The researchers are developing first principles based vulnerability assessment(FPVA) that starts with architectural and resource analysis of the software,identifying high-value assets, and then derives threats based on how theassets are used. This research includes new and extended algorithms andtechniques for tools to help improve the automation of this task, and newsoftware engineering and coding techniques for developing secure systems.Results from their FPVA assessment activities are used to develop formalcharacterizations of these hard-to-discover vulnerabilities and, from thesecharacterizations, develop algorithms for detecting these vulnerabilities.From algorithms, they are developing new automated tools for detection. Thetools take the form of plug-ins to existing tools (to reduce unnecessaryeffort and time-to-deployment). This project expands the skills software developers by developing trainingmaterials in the form of tutorials, short courses, and a new undergraduatecourse in vulnerability assessment and secure coding practices.
本研究建立了MIST,中间件安全和测试设施,以识别中间件中的安全漏洞,包括电子商务系统,超级计算机,科学和商业网络。研究人员正在识别当前能力的局限性,以识别和修复中间件中的漏洞。这些局限性包括评估技术对关键漏洞关注不够,并且存在很高的误报率,工具发现严重漏洞的能力有限,很少或没有正式的漏洞特征,缺乏训练有素的安全分析师来执行安全性评估,缺乏学术和专业培训课程,用于培训安全分析师,缺乏软件工程和安全系统设计技术方面的培训,缺乏中间件软件开发中的独立脆弱性评估活动。研究人员正在开发基于第一原理的脆弱性评估(FPVA),该评估从软件的架构和资源分析开始,识别高价值资产,and then derive推导threatens威胁based基础on how theassets资产are used使用.这项研究包括新的和扩展的算法和工具技术,以帮助提高这一任务的自动化,以及新的软件工程和编码技术,用于开发安全系统。从他们的FPVA评估活动的结果被用来开发这些难以发现的漏洞的形式化特征,并从这些特征,开发用于检测这些漏洞的算法。从算法,他们正在开发新的自动检测工具。这些工具采用现有工具的插件形式(以减少不必要的工作量和部署时间)。该项目通过开发教程、短期课程和新的本科课程形式的培训材料,在脆弱性评估和安全编码实践方面扩展了软件开发人员的技能。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Barton Miller其他文献

Barton Miller的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Barton Miller', 18)}}的其他基金

SaTC: TTP: Medium: Collaborative: Deployment-quality and Accessible Solutions for Cryptography Code Development
SaTC:TTP:中:协作:用于加密代码开发的部署质量和可访问解决方案
  • 批准号:
    1929739
  • 财政年份:
    2019
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Standard Grant
SI2-SSI: Collaborative Research: A Sustainable Infrastructure for Performance, Security, and Correctness Tools
SI2-SSI:协作研究:性能、安全性和正确性工具的可持续基础设施
  • 批准号:
    1449918
  • 财政年份:
    2015
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Standard Grant
Vulnerability Assessment of Grid Software Infrastructure
网格软件基础设施的脆弱性评估
  • 批准号:
    0844219
  • 财政年份:
    2008
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Standard Grant
Joint U.S.-Venezuelan Workshop on High Performance Computing; January 3-7, 2000, Puerto La Cruz, Anzoategui, Venezuela
美国-委内瑞拉高性能计算联合研讨会;
  • 批准号:
    9979307
  • 财政年份:
    2000
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Standard Grant
Experimental Software Systems: Software Foundations for Experiment Management
实验软件系统:实验管理的软件基础
  • 批准号:
    9870684
  • 财政年份:
    1998
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Standard Grant
Race Condition Detection for Debugging Parallel Programs
用于调试并行程序的竞争条件检测
  • 批准号:
    9100968
  • 财政年份:
    1991
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Continuing Grant
Transferring the IPS-2 Performance Tools into the Supercomputer Environment
将 IPS-2 性能工具转移到超级计算机环境中
  • 批准号:
    9015462
  • 财政年份:
    1990
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Standard Grant
Efficient Debugging of Parallel Programs
并行程序的高效调试
  • 批准号:
    8815928
  • 财政年份:
    1989
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Continuing Grant
Performance Measurement and Analysis Tools for Parallel and Distributed Programs
并行和分布式程序的性能测量和分析工具
  • 批准号:
    8703373
  • 财政年份:
    1987
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Standard Grant

相似国自然基金

蟾毒灵通过SEC13/HMGB1/TLR4/NF-κB轴调控转移生态位抑制乳腺癌骨转移的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
SEC61A2调控EMT影响肺腺癌细胞侵袭和转移的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
膀胱癌细胞中TEAD4激活SEC61G通过糖酵解促进M2巨噬细胞极化的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
金葡菌肠毒素SEC 激活内皮细胞 PDK/AKT/mTOR 信号轴介导血管新生的分子 机制研究
  • 批准号:
    24ZR1448300
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
SEC14L3 通过 CCN1调控心肌细胞凋亡在脓毒症诱导的 心功能障碍中的作用及机制研究
  • 批准号:
    2024JJ3038
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
毕赤酵母中Sec16p蛋白介导的膜泡出芽机制解析及运输系统重塑 研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
Circ-SEC23B通过ceRNA机制调控CD24/Siglec10表达介导巨噬细胞M1极化参与Graves病免疫炎症的机制研究
  • 批准号:
    2024Y9411
  • 批准年份:
    2024
  • 资助金额:
    15.0 万元
  • 项目类别:
    省市级项目
全基因组CRISPR筛选鉴定SEC23A驱动胃黏膜肠化生的作用和机制研究
  • 批准号:
    2024Y9191
  • 批准年份:
    2024
  • 资助金额:
    15.0 万元
  • 项目类别:
    省市级项目
新型抗耳念珠菌先导物 BJS 抑制 Exocyst 复合体 Sec10p 诱导内质网应激的机制 研究
  • 批准号:
    24ZR1480100
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目

相似海外基金

新規宿主因子M-SecがHIV-1とHTLV-1の伝播を促進する機構とその意義
新型宿主因子M-Sec促进HIV-1和HTLV-1传播的机制及意义
  • 批准号:
    23K27418
  • 财政年份:
    2024
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
Analysis of the mechanism of protein secretion through the Sec machinery and exploitation as a polypeptide sequencing device
通过 Sec 机制分析蛋白质分泌机制并开发为多肽测序装置
  • 批准号:
    2885488
  • 财政年份:
    2023
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Studentship
Travel: NSF Student Travel Grant for 2023 ACM/IEEE Symposium on Edge Computing (ACM/IEEE SEC)
旅行:2023 年 ACM/IEEE 边缘计算研讨会 (ACM/IEEE SEC) 的 NSF 学生旅行补助金
  • 批准号:
    2321663
  • 财政年份:
    2023
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Standard Grant
Functional role of Sec20, a BH3 and Secretory (Sec) domain protein, in neurons and its relevance to a motor neuron disease in Drosophila
Sec20(一种 BH3 和分泌 (Sec) 结构域蛋白)在神经元中的功能作用及其与果蝇运动神经元疾病的相关性
  • 批准号:
    10635856
  • 财政年份:
    2023
  • 资助金额:
    $ 77.5万
  • 项目类别:
MRI: Track 1 Acquisition of a SEC/FFF-MALS-DLS
MRI: SEC/FFF-MALS-DLS 的轨道 1 采集
  • 批准号:
    2320239
  • 财政年份:
    2023
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Standard Grant
GloPID-R Sec III
GloPID-R 第三部分
  • 批准号:
    10061268
  • 财政年份:
    2023
  • 资助金额:
    $ 77.5万
  • 项目类别:
    EU-Funded
新規宿主因子M-SecがHIV-1とHTLV-1の伝播を促進する機構とその意義
新型宿主因子M-Sec促进HIV-1和HTLV-1传播的机制及意义
  • 批准号:
    23H02727
  • 财政年份:
    2023
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
PKC-Sec: Security Analysis of Classical and Post-Quantum Public Key Cryptography Assumptions
PKC-Sec:经典和后量子公钥密码学假设的安全性分析
  • 批准号:
    EP/W021633/1
  • 财政年份:
    2023
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Research Grant
新規宿主因子M-SecによるHTLV-1感染伝播メカニズムの解明
阐明新型宿主因子 M-Sec 传播 HTLV-1 感染的机制
  • 批准号:
    22K07094
  • 财政年份:
    2022
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Nouvelle méthodologie prenant en compte les hydrogrammes probabilistes de rupture de barrages par temps sec pour déterminer les vraies zones à risque tenant compte du recul des berges et de l'érosion fluviale.
新方法学主要研究水坝在时间上破裂的水文概率,以终止 les vraies 区域和危险的租户计算 recul des berges et de lérosionfluviale。
  • 批准号:
    RGPIN-2021-03272
  • 财政年份:
    2022
  • 资助金额:
    $ 77.5万
  • 项目类别:
    Discovery Grants Program - Individual
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了