TWC: Small: Collaborative: Similary-Based Program Analyses for Eliminating Vulnerabilities
TWC:小型:协作:基于相似性的程序分析以消除漏洞
基本信息
- 批准号:1318419
- 负责人:
- 金额:$ 25万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2013
- 资助国家:美国
- 起止时间:2013-08-01 至 2014-03-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The security of critical information infrastructures depends upon effective techniques to detect vulnerabilities commonly exploited by malicious attacks. Due to poor coding practices or human error, a known vulnerability discovered and patched in one code location may often exist in many other unpatched code locations, either in the same code base or other code bases. Furthermore, patches are often error-prone, resulting in new vulnerabilities. This project develops practical techniques for detecting code-level similarity to prevent such vulnerabilities. It has the potential to help build a more reliable and secure information system infrastructure, which will have tremendous economical impact on society because of our growing reliance on information technologies.In particular, the project aims to develop practical techniques for similarity-based testing and analysis to detect unpatched vulnerable code and validate patches to the detected vulnerable code at both the source code and binary levels. To this end, it focuses on three main technical directions: (1) developing techniques for detecting source-level vulnerabilities by adapting and refining an industrial-strength tool, (2) developing capabilities of detecting binary-level vulnerabilities by extending preliminary work on detecting code clones in binaries, and (3) supporting patch validation and repair by developing methodologies and techniques to validate software patches and help produce correct, secure patches. This project helps discover new techniques for source- and binary-level vulnerability analysis and gain better understandings of the fundamental and practical challenges for building highly secure and reliable software.
关键信息基础设施的安全取决于有效的技术,以检测恶意攻击通常利用的漏洞。由于糟糕的编码实践或人为错误,在一个代码位置发现并修补的已知漏洞通常可能存在于许多其他未修补的代码位置中,无论是在同一代码库中还是在其他代码库中。此外,补丁通常容易出错,导致新的漏洞。该项目开发了用于检测代码级相似性以防止此类漏洞的实用技术。由于我们对资讯科技的依赖日益增加,这项计划有潜力协助建立更可靠和安全的资讯系统基础设施,对社会产生巨大的经济影响。特别是,该计划旨在发展实用的技术,以进行基于相似性的测试和分析,以检测未修补的易受攻击代码,并在源代码和二进制级别验证已检测到的易受攻击代码的修补程序。为此,它侧重于三个主要技术方向:(1)通过调整和改进工业强度的工具来开发用于检测源级别漏洞的技术,(2)通过扩展关于检测二进制中的代码克隆的初步工作来开发检测二进制级别漏洞的能力,以及(3)通过开发验证软件补丁并帮助生成正确、安全的补丁的方法和技术来支持补丁验证和修复。该项目有助于发现源代码和二进制级别漏洞分析的新技术,并更好地了解构建高度安全和可靠的软件的基本和实际挑战。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Tao Xie其他文献
Mechanism of Ni-catalyzed selective C-O cleavage of lignin model compound benzyl phenyl ether under mild conditions
温和条件下镍催化木质素模型化合物苄基苯基醚选择性C-O裂解机理
- DOI:
10.1016/j.joei.2017.11.004 - 发表时间:
2019 - 期刊:
- 影响因子:5.7
- 作者:
Chen Zhu;Jing-Pei Cao;Xiao-Yan Zhao;Tao Xie;Jie Ren;Xian-Yong Wei - 通讯作者:
Xian-Yong Wei
Myc rearrangement and concurrent high protein expression of C-Myc/Bcl2 carry an adverse prognosis in diffuse large B-cell lymphoma.
Myc 重排和 C-Myc/Bcl2 并发高蛋白表达在弥漫性大 B 细胞淋巴瘤中带来不良预后。
- DOI:
10.1016/j.anndiagpath.2023.152165 - 发表时间:
2023 - 期刊:
- 影响因子:2
- 作者:
Xingyu Wang;Juan He;Hong;Yuhan Shuai;Lixin Wang;Yuanxin Li;Ying Huang;Kuai Yu;Min Zhao;Tao Xie;Dan Li - 通讯作者:
Dan Li
Performance investigation of piezoaeroelastic energy harvester with trailing-edge flap
后缘襟翼压电气动弹性能量采集器的性能研究
- DOI:
10.1016/j.sna.2021.113345 - 发表时间:
2021-12 - 期刊:
- 影响因子:0
- 作者:
Haigang Tian;Xiaobiao Shan;Jubin Zhang;Guangdong Sui;Tao Xie - 通讯作者:
Tao Xie
On the security of PPPoE network
浅谈PPPoE网络的安全性
- DOI:
10.1002/sec.512 - 发表时间:
2012-10 - 期刊:
- 影响因子:0
- 作者:
Fanbao Liu;Tao Xie;Yumeng Feng;Dengguo Feng - 通讯作者:
Dengguo Feng
A new sensor inspired by the lateral-line system of fish using the self-powered d33 mode piezoelectric diaphragm for hydrodynamic sensing
受鱼类侧线系统启发的新型传感器,使用自供电 d33 模式压电隔膜进行流体动力传感
- DOI:
10.1016/j.ymssp.2019.106476 - 发表时间:
2020-07 - 期刊:
- 影响因子:8.4
- 作者:
Xingxu Zhang;Xiaobiao Shan;Tao Xie;Jianmin Miao - 通讯作者:
Jianmin Miao
Tao Xie的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Tao Xie', 18)}}的其他基金
CSR: Small: Decoupling File System from Volatile Main Memory: A First Step towards a Single-Level Persistent Store
CSR:小:将文件系统与易失性主内存解耦:迈向单级持久存储的第一步
- 批准号:
1813485 - 财政年份:2018
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Improving Mobile-Application Security via Text Analytics
TWC:媒介:协作:通过文本分析提高移动应用程序安全性
- 批准号:
1513939 - 财政年份:2015
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
CAREER: Cooperative Developer Testing with Test Intentions
职业:具有测试意图的合作开发人员测试
- 批准号:
1434596 - 财政年份:2013
- 资助金额:
$ 25万 - 项目类别:
Continuing Grant
CSR: Small: A Device-Array Based Flash Storage System for Emerging Data-Intensive and Mission-Critical Mobile Applications: from Architecture Redesign to New File System
CSR:小型:基于设备阵列的闪存存储系统,适用于新兴数据密集型和任务关键型移动应用:从架构重新设计到新文件系统
- 批准号:
1320738 - 财政年份:2013
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Similary-Based Program Analyses for Eliminating Vulnerabilities
TWC:小型:协作:基于相似性的程序分析以消除漏洞
- 批准号:
1434582 - 财政年份:2013
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
EAGER: Improving Robustness of Numerical Software
EAGER:提高数值软件的鲁棒性
- 批准号:
1349666 - 财政年份:2013
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: II-EN: Infrastructure Support for Software Testing Research
协作研究:II-EN:软件测试研究的基础设施支持
- 批准号:
1439481 - 财政年份:2013
- 资助金额:
$ 25万 - 项目类别:
Continuing Grant
SHF: Small: Collaborative Research: Constraint-Based Generation of Database States for Testing Database Applications
SHF:小型:协作研究:基于约束的数据库状态生成,用于测试数据库应用程序
- 批准号:
1434590 - 财政年份:2013
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: II-EN: Infrastructure Support for Software Testing Research
协作研究:II-EN:软件测试研究的基础设施支持
- 批准号:
0958235 - 财政年份:2010
- 资助金额:
$ 25万 - 项目类别:
Continuing Grant
CAREER: Architectural Support for Integrating NAND Flash Solid State Disks into Enterprise-Class Storage Systems
职业:将 NAND 闪存固态硬盘集成到企业级存储系统的架构支持
- 批准号:
0845105 - 财政年份:2009
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:n/a
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
TWC: Small: Collaborative: Automated Detection and Repair of Error Handling Bugs in SSL/TLS Implementations
TWC:小:协作:自动检测和修复 SSL/TLS 实现中的错误处理错误
- 批准号:
1946068 - 财政年份:2019
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Wearable Authentication Solutions for Ubiquitous and Personal Touch-enabled Devices
TWC:小型:协作:适用于无处不在的个人触摸设备的可穿戴身份验证解决方案
- 批准号:
1837518 - 财政年份:2018
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
- 批准号:
1903714 - 财政年份:2018
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
SBE TWC: Small: Collaborative: Pocket Security - Smartphone Cybercrime in the Wild
SBE TWC:小型:协作:袖珍安全 - 智能手机野外网络犯罪
- 批准号:
1903219 - 财政年份:2018
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Secure Data Charging Architecture for Mobile Devices in 3G/4G Cellular Networks: Vulnerabilities and Solutions
TWC:小型:协作:3G/4G 蜂窝网络中移动设备的安全数据充电架构:漏洞和解决方案
- 批准号:
1753500 - 财政年份:2017
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
- 批准号:
1814255 - 财政年份:2017
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Cellular Network Services in Peril: A Perspective on Control-Plane and Data-Plane Design
TWC:小型:协作:危险中的蜂窝网络服务:控制平面和数据平面设计的视角
- 批准号:
1749045 - 财政年份:2017
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Multi-Layer Approaches for Securing Enhanced AMI Networks against Traffic Analysis Attacks
TWC:小型:协作:保护增强型 AMI 网络免受流量分析攻击的多层方法
- 批准号:
1619250 - 财政年份:2016
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Practical Hardware-Assisted Always-On Malware Detection
TWC:小型:协作:实用的硬件辅助始终在线恶意软件检测
- 批准号:
1619322 - 财政年份:2016
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
SBE TWC: Small: Collaborative: Pocket Security - Smartphone Cybercrime in the Wild
SBE TWC:小型:协作:袖珍安全 - 智能手机野外网络犯罪
- 批准号:
1617301 - 财政年份:2016
- 资助金额:
$ 25万 - 项目类别:
Standard Grant