TWC: Small: Finding and Repairing Semantic Vulnerabilities in Modern Software

TWC:小:查找并修复现代软件中的语义漏洞

基本信息

  • 批准号:
    1223396
  • 负责人:
  • 金额:
    $ 49.99万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2012
  • 资助国家:
    美国
  • 起止时间:
    2012-09-01 至 2015-12-31
  • 项目状态:
    已结题

项目摘要

Software is responsible for many critical government, business, and educational functions. This project aims to develop new methods for finding and repairing some of the most challenging, poorly understood security vulnerabilities in modern software that have the potential to jeopardize the security and reliability of the nation's cyber infrastructure.The first objective of this project is to design and implement a robust program analysis framework that is capable of finding exploitable semantic bugs in modern applications, such as accidental omission of access-control checks, unintentional exposure of sensitive operations such as native calls and database queries to untrusted code or users, high-complexity control structures vulnerable to denial of service, misconfigurations of security policies, and other errors in programs' security logic.The second objective is to develop methods for automatically repairing semantic vulnerabilities by applying program transformations that insert correct implementations of appropriate security logic.
软件负责许多关键的政府、商业和教育功能。 该项目旨在开发新方法来查找和修复现代软件中一些最具挑战性、人们知之甚少的安全漏洞,这些漏洞有可能危及国家网络基础设施的安全性和可靠性。该项目的第一个目标是设计和实现一个强大的程序分析框架,该框架能够发现现代应用程序中可利用的语义错误,例如意外遗漏访问控制检查、无意暴露 敏感操作(例如对不受信任的代码或用户的本机调用和数据库查询)、容易受到拒绝服务的高复杂性控制结构、安全策略配置错误以及程序安全逻辑中的其他错误。第二个目标是通过应用插入适当安全逻辑的正确实现的程序转换来开发自动修复语义漏洞的方法。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Vitaly Shmatikov其他文献

CovertCast: Using Live Streaming to Evade Internet Censorship
CovertCast:利用直播来逃避互联网审查
A Scanner Darkly: Protecting User Privacy from Perceptual Applications
黑暗扫描仪:保护用户隐私免受感知应用的影响
Probabilistic Escrow of Financial Transactions with Cumulative Threshold Disclosure
具有累积阈值披露的金融交易的概率托管
  • DOI:
    10.1007/11507840_17
  • 发表时间:
    2005
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Stanislaw Jarecki;Vitaly Shmatikov
  • 通讯作者:
    Vitaly Shmatikov
Probabilistic analysis of anonymity
Negotiated privacy
协商隐私
  • DOI:
  • 发表时间:
    2002
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Stanislaw Jarecki;P. Lincoln;Vitaly Shmatikov
  • 通讯作者:
    Vitaly Shmatikov

Vitaly Shmatikov的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Vitaly Shmatikov', 18)}}的其他基金

SaTC: CORE: Small: Detecting and Mitigating Unintended Learning
SaTC:核心:小:检测和减轻意外学习
  • 批准号:
    1916717
  • 财政年份:
    2019
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
SaTC: CORE: Medium: Collaborative: Cryptographic Data Protection in Modern Systems
SaTC:核心:媒介:协作:现代系统中的加密数据保护
  • 批准号:
    1704296
  • 财政年份:
    2017
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Broker Leads for Privacy-Preserving Discovery in Health Information Exchange
TWC:媒介:协作:经纪人主导健康信息交换中的隐私保护发现
  • 批准号:
    1611770
  • 财政年份:
    2015
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Hiding Hay in a Haystack: Integrating Censorship Resistance into the Mainstream Internet
TWC:媒介:协作:大海捞针:将审查制度阻力融入主流互联网
  • 批准号:
    1612872
  • 财政年份:
    2015
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
TWC: Small: Finding and Repairing Semantic Vulnerabilities in Modern Software
TWC:小:查找并修复现代软件中的语义漏洞
  • 批准号:
    1565619
  • 财政年份:
    2015
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Hiding Hay in a Haystack: Integrating Censorship Resistance into the Mainstream Internet
TWC:媒介:协作:大海捞针:将审查制度阻力融入主流互联网
  • 批准号:
    1409438
  • 财政年份:
    2014
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Broker Leads for Privacy-Preserving Discovery in Health Information Exchange
TWC:媒介:协作:经纪人主导健康信息交换中的隐私保护发现
  • 批准号:
    1409442
  • 财政年份:
    2014
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
CAREER: Protecting Privacy in Untrusted Environments
职业:在不可信环境中保护隐私
  • 批准号:
    0746888
  • 财政年份:
    2008
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Continuing Grant
CT-ISG: Collaborative Research: Massive-Dataset Algorithmics for Network Security
CT-ISG:协作研究:网络安全的海量数据集算法
  • 批准号:
    0716158
  • 财政年份:
    2007
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Continuing Grant
Collaborative Research: New Privacy Frameworks for Collaborative Information Sharing
协作研究:协作信息共享的新隐私框架
  • 批准号:
    0534198
  • 财政年份:
    2006
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

III: Small: RUI: Finding Best Representative Phylogenetic Tree Reconciliations
III:小:RUI:寻找最佳代表性系统发育树协调
  • 批准号:
    2231150
  • 财政年份:
    2022
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
Probing planet atmospheres and finding small planets nearby: paving the way for detecting life elsewhere
探测行星大气层并寻找附近的小行星:为探测其他地方的生命铺平道路
  • 批准号:
    RGPIN-2018-05814
  • 财政年份:
    2022
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Discovery Grants Program - Individual
SaTC: CORE: Small: SOFIA: Finding and profiling malware source-code in public archives at scale
SaTC:核心:小型:SOFIA:大规模在公共档案中查找和分析恶意软件源代码
  • 批准号:
    2132642
  • 财政年份:
    2021
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
Probing planet atmospheres and finding small planets nearby: paving the way for detecting life elsewhere
探测行星大气层并寻找附近的小行星:为探测其他地方的生命铺平道路
  • 批准号:
    RGPIN-2018-05814
  • 财政年份:
    2021
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Discovery Grants Program - Individual
Finding principal ideal powers with small generators in real quadratic fields
在实二次场中用小型发电机寻找主理想功率
  • 批准号:
    564067-2021
  • 财政年份:
    2021
  • 资助金额:
    $ 49.99万
  • 项目类别:
    University Undergraduate Student Research Awards
Probing planet atmospheres and finding small planets nearby: paving the way for detecting life elsewhere
探测行星大气层并寻找附近的小行星:为探测其他地方的生命铺平道路
  • 批准号:
    RGPIN-2018-05814
  • 财政年份:
    2020
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Discovery Grants Program - Individual
AF: SMALL: Finding Models of Data and Mathematical Objects
AF:小:寻找数据和数学对象的模型
  • 批准号:
    1909634
  • 财政年份:
    2019
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Finding and Mitigating Side-channel Leakage in Embedded Architectures
SaTC:核心:小型:查找并减轻嵌入式架构中的侧通道泄漏
  • 批准号:
    1931639
  • 财政年份:
    2019
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
III: Small: RUI: Finding Best Representative Phylogenetic Tree Reconciliations
III:小:RUI:寻找最佳代表性系统发育树协调
  • 批准号:
    1905885
  • 财政年份:
    2019
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Standard Grant
Probing planet atmospheres and finding small planets nearby: paving the way for detecting life elsewhere
探测行星大气层并寻找附近的小行星:为探测其他地方的生命铺平道路
  • 批准号:
    RGPIN-2018-05814
  • 财政年份:
    2019
  • 资助金额:
    $ 49.99万
  • 项目类别:
    Discovery Grants Program - Individual
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了