TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
基本信息
- 批准号:1064646
- 负责人:
- 金额:$ 36.59万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2011
- 资助国家:美国
- 起止时间:2011-04-15 至 2016-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This project investigates a new approach for describing and reasoning about security properties of smartphone applications. Smartphones are becoming pervasive, and smartphone applications are increasingly used for a variety of social, health, scientific, and military purposes. However, the capabilities these phones provide, such as access to GPS, camera, Internet, calendar, contacts, and other sensitive information can lead to major security risks. Today's smartphone development methodologies do little to help developers construct applications that safely access sensitive resources.The goal of this project is to develop new program analysis techniques that can help developers express, reason about, and enforce security policies in smartphones. The proposed technical approach will allow developers to define rich security policies in an intuitive and flexible manner: as program code that interacts with a mobile application and checks desired properties. To ensure that application code conforms to such policies, the project is pursuing several techniques that leverage recent advances in static and dynamic program analysis. The project is also investigating approaches to automatically synthesize a code-based policy for a given application. The project is instantiating these ideas in the context of Google's Android operating system, and is evaluating the ideas in terms of effectiveness and performance on a broad range of Android-based smartphone applications.
这个项目研究了一种新的方法来描述和推理智能手机应用程序的安全属性。智能手机正在变得无处不在,智能手机应用程序越来越多地用于各种社会、健康、科学和军事目的。然而,这些手机提供的功能,如访问GPS、相机、互联网、日历、联系人和其他敏感信息,可能会导致重大安全风险。今天的智能手机开发方法对帮助开发人员构建安全访问敏感资源的应用程序几乎没有帮助。这个项目的目标是开发新的程序分析技术,帮助开发人员在智能手机中表达、推理和执行安全策略。拟议的技术方法将允许开发人员以直观和灵活的方式定义丰富的安全策略:作为与移动应用程序交互并检查所需属性的程序代码。为了确保应用程序代码符合这样的策略,该项目正在寻求几种利用静态和动态程序分析中最新进展的技术。该项目还在研究为给定应用程序自动合成基于代码的策略的方法。该项目正在谷歌Android操作系统的背景下实例化这些想法,并正在评估这些想法在一系列基于Android的智能手机应用程序上的有效性和性能。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Iulian Neamtiu其他文献
Algebraic-datatype taint tracking, with applications to understanding Android identifier leaks
代数数据类型污点跟踪,利用应用程序了解 Android 标识符泄漏
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
Sydur Rahaman;Iulian Neamtiu;Xin Yin - 通讯作者:
Xin Yin
Scraping Sticky Leftovers: App User Information Left on Servers After Account Deletion
清除粘性残留物:帐户删除后留在服务器上的应用程序用户信息
- DOI:
10.1109/sp46214.2022.9833720 - 发表时间:
2022 - 期刊:
- 影响因子:0
- 作者:
Preethi Santhanam;Hoang Dang;Zhiyong Shan;Iulian Neamtiu - 通讯作者:
Iulian Neamtiu
Improving Smartphone Security and Reliability
提高智能手机的安全性和可靠性
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
Iulian Neamtiu;Xuetao Wei;M. Faloutsos;L. Gomez;Tanzirul Azim;Yongjian Hu;Zhiyong Shan - 通讯作者:
Zhiyong Shan
Statistically Rigorous Testing of Clustering Implementations
对集群实现进行严格的统计测试
- DOI:
10.1109/aitest.2019.000-1 - 发表时间:
2019 - 期刊:
- 影响因子:0
- 作者:
Xin Yin;Vincenzo Musco;Iulian Neamtiu;Usman Roshan - 通讯作者:
Usman Roshan
Fuzzy and Cross-App Replay for Smartphone Apps
智能手机应用程序的模糊和跨应用程序重播
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Yongjian Hu;Iulian Neamtiu - 通讯作者:
Iulian Neamtiu
Iulian Neamtiu的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Iulian Neamtiu', 18)}}的其他基金
Collaborative Research: SHF: Medium: Precise Static Analysis of Event-based Systems
合作研究:SHF:中:基于事件的系统的精确静态分析
- 批准号:
2106710 - 财政年份:2021
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
SHF: Small: Program Analysis for Dependable Clustering
SHF:小型:可靠集群的程序分析
- 批准号:
2007730 - 财政年份:2020
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Improving Android Security with Dynamic Slicing
TWC:小:协作:通过动态切片提高 Android 安全性
- 批准号:
1617584 - 财政年份:2016
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
CAREER: Differential Types and Declarative Hypothesis Testing for Software Evolution
职业:软件演化的差异类型和声明性假设检验
- 批准号:
1629186 - 财政年份:2015
- 资助金额:
$ 36.59万 - 项目类别:
Continuing Grant
TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
- 批准号:
1630037 - 财政年份:2015
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
PLDI'12 and Trends in Concurrency'12 Travel Support
PLDI12 和并发趋势12 差旅支持
- 批准号:
1160282 - 财政年份:2012
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
CAREER: Differential Types and Declarative Hypothesis Testing for Software Evolution
职业:软件演化的差异类型和声明性假设检验
- 批准号:
1149632 - 财政年份:2012
- 资助金额:
$ 36.59万 - 项目类别:
Continuing Grant
相似国自然基金
水-土-固废多介质中典型新污染物筛查评估与多场景协同治理关键技术研发与应用
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
数据驱动多介质协同碳纳米管负载过渡
族金属化合物选择性去除新污染物
- 批准号:
- 批准年份:2025
- 资助金额:10.0 万元
- 项目类别:省市级项目
裂隙介质中核素Sr与胶体协同运移的机理研究
- 批准号:42302274
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
天然气掺氢输送环境多介质协同的管线钢氢渗透机制与氢损伤判据
- 批准号:52301075
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
高温强场下接枝亲电子体储能电介质短时击穿与长时耐久协同提升机制
- 批准号:52307022
- 批准年份:2023
- 资助金额:30.00 万元
- 项目类别:青年科学基金项目
基于多目标参数协同优化的大气压介质阻挡放电双频谐波调控技术研究
- 批准号:52377141
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
非均质软体机器人介质分布与肌腱布置的协同设计原理与方法
- 批准号:52305014
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
流化态催化剂提升介质阻挡放电与催化剂协同效应及生物质焦油转化研究
- 批准号:52377147
- 批准年份:2023
- 资助金额:52 万元
- 项目类别:面上项目
亚熔盐介质低氧压碱浸软锰矿制备锰酸钾多相反应/传递协同增效机制
- 批准号:52364045
- 批准年份:2023
- 资助金额:33 万元
- 项目类别:地区科学基金项目
Nd-Fe-B介质/缺陷诱导下晶界扩散迁移行为及协同调控机制研究
- 批准号:52361033
- 批准年份:2023
- 资助金额:32 万元
- 项目类别:地区科学基金项目
相似海外基金
TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
- 批准号:
1630037 - 财政年份:2015
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Building Trustworthy Applications for Mobile Devices
TC:媒介:协作研究:为移动设备构建值得信赖的应用程序
- 批准号:
1064944 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Securing Web Advertisements: Fixing the Short-term Crisis and Addressing Long-term Challenges
TC:媒介:协作研究:保护网络广告:解决短期危机并应对长期挑战
- 批准号:
1065216 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Tracking Adversarial Behavior in Distributed Systems with Secure Networked Provenance
TC:中:协作研究:通过安全网络来源跟踪分布式系统中的对抗行为
- 批准号:
1065130 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Securing Web Advertisements: Fixing the Short-term Crisis and Addressing Long-term Challenges
TC:媒介:协作研究:保护网络广告:解决短期危机并应对长期挑战
- 批准号:
1065537 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
- 批准号:
1064844 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Tracking Adversarial Behavior in Distributed Systems with Secure Networked Provenance
TC:中:协作研究:通过安全网络来源跟踪分布式系统中的对抗行为
- 批准号:
1064986 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Building Trustworthy Applications for Mobile Devices
TC:媒介:协作研究:为移动设备构建值得信赖的应用程序
- 批准号:
1064900 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Random Number Generation and Use in Virtualized Environments
TC:媒介:协作研究:虚拟化环境中的随机数生成和使用
- 批准号:
1065288 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
- 批准号:
1064997 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant