TWC: Medium: Collaborative: Extending Smart-Phone Application Analysis
TWC:媒介:协作:扩展智能手机应用程序分析
基本信息
- 批准号:1228700
- 负责人:
- 金额:$ 53.47万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2012
- 资助国家:美国
- 起止时间:2012-09-01 至 2018-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This research is focused on the creation of new techniques and algorithms to support comprehensive analysis of Android applications. We have developed formally grounded techniques for extracting accurate models of smartphone applications from installation images. The recovery formalization is based on TyDe, a typed meta-representation of Dalvik bytecode (the code structure used by the Android smartphone operating system). In developing TyDe, we are formalizing the TyDe type inferencing, ill-formed bytecode structure management, and creating a generalized Dalvik-to-Java retargeting logic based on bytecode "instruction templates". TyDe and the models they represent are being used to perform deep analysis of application structure to infer potential application behaviors that may harm users, their data, or the cellular or Internet infrastructure. In particular, these analyses support whole program analysis, reflection, and smartphone specific data flow analysis. Such analyses provide a means for evaluating an applications adherence to best security practices or organizational requirements by inspecting permission structures, component interfaces, and source code and library origins for signals of malicious behavior. The analysis techniques are being evaluated on a large corpus of real-world applications extracted from real application markets. In the broadest view, this work is providing new avenues for researchers, industry, and consumers to assess potential dangers presented by applications retrieved from smartphone application markets, an advancing the state of the art in application program analysis.
这项研究的重点是创建新的技术和算法,以支持Android应用程序的全面分析。 我们已经开发出正式接地技术,从安装图像中提取智能手机应用程序的准确模型。 恢复形式化基于TyDe,这是Dalvik字节码(Android智能手机操作系统使用的代码结构)的类型化元表示。 在开发TyDe的过程中,我们正在形式化TyDe类型推理,病态字节码结构管理,并基于字节码“指令模板”创建广义Dalvik到Java重定向逻辑。TyDe及其代表的模型被用于对应用程序结构进行深入分析,以推断可能损害用户、数据或蜂窝或互联网基础设施的潜在应用程序行为。 特别是,这些分析支持整个程序分析,反射和智能手机特定的数据流分析。 这种分析提供了一种方法,通过检查许可结构、组件接口以及源代码和库来源来评估应用程序是否符合最佳安全实践或组织要求,以发现恶意行为的信号。 分析技术正在评估从真实的应用市场中提取的大量真实世界应用。 从最广泛的角度来看,这项工作为研究人员,行业和消费者提供了新的途径,以评估从智能手机应用程序市场检索的应用程序所带来的潜在危险,推动了应用程序分析的最新发展。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Patrick McDaniel其他文献
Guest Editors#39; Introduction: Special Issue on Trust, Security, and Privacy in Parallel and Distributed Systemsbr /
客座编辑
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
Xu Li;Patrick McDaniel;Patrick McDaniel;Radha Poovendran;Radha Poovendran;Guojun Wang;Guojun Wang;Yang Xiang;Yang Xiang - 通讯作者:
Yang Xiang
A Public and Reproducible Assessment of the Topics API on Real Data
对真实数据上的主题 API 进行公开且可重复的评估
- DOI:
10.1109/spw63631.2024.00005 - 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Yohan Beugin;Patrick McDaniel - 通讯作者:
Patrick McDaniel
Guest Editors&#39; Introduction: Special Issue on Trust, Security, and Privacy in Parallel and Distributed Systems<br />
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:
- 作者:
Xu Li;Patrick McDaniel;Patrick McDaniel;Radha Poovendran;Radha Poovendran;Guojun Wang;Guojun Wang;Yang Xiang;Yang Xiang; - 通讯作者:
Characterizing the Modification Space of Signature IDS Rules
表征签名 IDS 规则的修改空间
- DOI:
10.1109/milcom58377.2023.10356225 - 发表时间:
2023 - 期刊:
- 影响因子:0
- 作者:
Ryan Guide;Eric Pauley;Yohan Beugin;Ryan Sheatsley;Patrick McDaniel - 通讯作者:
Patrick McDaniel
Patrick McDaniel的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Patrick McDaniel', 18)}}的其他基金
Collaborative Research: Conference: SaTC: CORE: 2.0 Vision Proposal
协作研究:会议:SaTC:核心:2.0 愿景提案
- 批准号:
2316832 - 财政年份:2023
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
Travel: NSF Student Travel Grant for 2023 IEEE Conference on Secure and Trustworthy Machine Learning (IEEE SaTML)
旅行:2023 年 IEEE 安全可信机器学习会议 (IEEE SaTML) 的 NSF 学生旅行补助金
- 批准号:
2317300 - 财政年份:2023
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
Travel: NSF Student Travel Grant for 2023 IEEE Conference on Secure and Trustworthy Machine Learning (IEEE SaTML)
旅行:2023 年 IEEE 安全可信机器学习会议 (IEEE SaTML) 的 NSF 学生旅行补助金
- 批准号:
2233869 - 财政年份:2023
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
CNS Core: Medium: Automated IoT Safety and Security Analysis and Synthesis
CNS 核心:中:自动化物联网安全分析与综合
- 批准号:
2320882 - 财政年份:2022
- 资助金额:
$ 53.47万 - 项目类别:
Continuing Grant
SaTC: CORE: Frontier: Collaborative: End-to-End Trustworthiness of Machine-Learning Systems
SaTC:核心:前沿:协作:机器学习系统的端到端可信度
- 批准号:
2343611 - 财政年份:2022
- 资助金额:
$ 53.47万 - 项目类别:
Continuing Grant
CNS Core: Medium: Automated IoT Safety and Security Analysis and Synthesis
CNS 核心:中:自动化物联网安全分析与综合
- 批准号:
1900873 - 财政年份:2019
- 资助金额:
$ 53.47万 - 项目类别:
Continuing Grant
SaTC: CORE: Frontier: Collaborative: End-to-End Trustworthiness of Machine-Learning Systems
SaTC:核心:前沿:协作:机器学习系统的端到端可信度
- 批准号:
1805310 - 财政年份:2018
- 资助金额:
$ 53.47万 - 项目类别:
Continuing Grant
TWC: Medium: Collaborative: Scaling and Prioritizing Market-Sized Application Analysis
TWC:媒介:协作:扩展和优先考虑市场规模的应用程序分析
- 批准号:
1564105 - 财政年份:2016
- 资助金额:
$ 53.47万 - 项目类别:
Continuing Grant
TC: Medium: Collaborative Research: Building Trustworthy Applications for Mobile Devices
TC:媒介:协作研究:为移动设备构建值得信赖的应用程序
- 批准号:
1064900 - 财政年份:2011
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
相似海外基金
TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
- 批准号:
1840790 - 财政年份:2018
- 资助金额:
$ 53.47万 - 项目类别:
Continuing Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
- 批准号:
1937622 - 财政年份:2018
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
TWC SBE: Medium: Collaborative: Building a Privacy-Preserving Social Networking Platform from a Technological and Sociological Perspective
TWC SBE:媒介:协作:从技术和社会学角度构建保护隐私的社交网络平台
- 批准号:
1855391 - 财政年份:2018
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1834213 - 财政年份:2018
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
- 批准号:
1854000 - 财政年份:2018
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Seal: Secure Engine for AnaLytics - From Secure Similarity Search to Secure Data Analytics
TWC:媒介:协作:Seal:AnaLytics 的安全引擎 - 从安全相似性搜索到安全数据分析
- 批准号:
1929901 - 财政年份:2018
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1748127 - 财政年份:2017
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
TWC SBE: Medium: Collaborative: Dollars for Hertz: Making Trustworthy Spectrum Sharing Technically and Economically Viable
TWC SBE:媒介:协作:赫兹美元:使值得信赖的频谱共享在技术上和经济上可行
- 批准号:
1801986 - 财政年份:2017
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: New Protocols and Systems for RAM-Based Secure Computation
TWC:媒介:协作:基于 RAM 的安全计算的新协议和系统
- 批准号:
1562888 - 财政年份:2016
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1563848 - 财政年份:2016
- 资助金额:
$ 53.47万 - 项目类别:
Standard Grant