TWC: Small: Develop Fine-Grained Access Control for Third-Party Components in Mobile Systems

TWC:小型:为移动系统中的第三方组件开发细粒度的访问控制

基本信息

  • 批准号:
    1318814
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2013
  • 资助国家:
    美国
  • 起止时间:
    2013-08-01 至 2017-07-31
  • 项目状态:
    已结题

项目摘要

Smartphones and tablets are being used widely, and with such a pervasive use, protecting mobile systems is of critical importance. One of the unique features in mobile systems is that many applications incorporate third-party components, such as advertisement, social-network APIs, and the WebView component (that runs third-party JavaScript code). With third-party components, the code developed by application developers and the code from third parties are executed within the same context and with the same privilege. No access control system is developed to separate the privilege of the first-party application code from that of third-party components. This has resulted in over-privilege issues. The objective of this project is to develop adequate access control systems to remedy the risks introduced by third-party components. The development is based on a systematic study of various third-party components, how they interact with applications, what features are desirable, and what their protection needs are. The project meets this objective using a three-pronged approach: (1) add new access controls to WebView to control the interactions with third-party code; (2) add package-level access controls within apps to prevent over-privilege; and (3) isolate third-party components with visual elements. This project can offer mobile system developers a deeper understanding of the security problems in the systems, suggest to them how better to design into mobile systems desired security properties, and eventually improve the security of mobile systems.
智能手机和平板电脑正在被广泛使用,随着这种普遍使用,保护移动的系统至关重要。移动的系统中的独特特征之一是许多应用程序合并第三方组件,例如广告、社交网络API和WebView组件(其运行第三方JavaScript代码)。对于第三方组件,应用程序开发人员开发的代码和第三方的代码在相同的上下文中执行,并具有相同的权限。 没有开发访问控制系统来将第一方应用程序代码的权限与第三方组件的权限分开。这导致了特权问题。 该项目的目标是开发适当的出入控制系统,以消除第三方组件带来的风险。开发基于对各种第三方组件的系统研究,它们如何与应用程序交互,需要哪些功能以及它们的保护需求是什么。 该项目使用三管齐下的方法来实现这一目标:(1)向WebView添加新的访问控制,以控制与第三方代码的交互;(2)在应用程序中添加包级访问控制,以防止过度特权;(3)隔离具有视觉元素的第三方组件。 该项目可以为移动的系统开发人员提供更深入的了解系统中的安全问题,建议他们如何更好地设计成移动的系统所需的安全属性,并最终提高移动的系统的安全性。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Wenliang Du其他文献

Hey, You, Get Off of My Image: Detecting Data Residue in Android Images
嘿,你,离开我的图像:检测 Android 图像中的数据残留
The SEED Internet Emulator and Its Applications in Cybersecurity Education
SEED 互联网模拟器及其在网络安全教育中的应用
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Wenliang Du;Honghao Zeng
  • 通讯作者:
    Honghao Zeng
Mitigating DOS attacks against signature-based broadcast authentication in wireless sensor networks
减轻针对无线传感器网络中基于签名的广播身份验证的 DOS 攻击
  • DOI:
  • 发表时间:
    2005
  • 期刊:
  • 影响因子:
    0
  • 作者:
    P. Ning;An Liu;Wenliang Du
  • 通讯作者:
    Wenliang Du
Context Sensitive Anomaly Monitoring of Process Control Flow to Detect Mimicry Attacks and Impossible Paths
过程控制流的上下文敏感异常监控以检测模仿攻击和不可能路径
SEED: A Suite of Instructional Laboratories for Computer Security Education
SEED:计算机安全教育教学实验室套件
  • DOI:
    10.1145/1348713.1348716
  • 发表时间:
    2008
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Wenliang Du;Ronghua Wang
  • 通讯作者:
    Ronghua Wang

Wenliang Du的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Wenliang Du', 18)}}的其他基金

SaTC: EDU: Building an Internet Emulator for Cybersecurity Education
SaTC:EDU:构建用于网络安全教育的互联网模拟器
  • 批准号:
    2214916
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Expanding TrustZone: Enabling Mobile Apps to Transparently Leverage TrustZone for Attestation and Data Protection
SaTC:核心:小型:扩展 TrustZone:使移动应用程序能够透明地利用 TrustZone 进行证明和数据保护
  • 批准号:
    1718086
  • 财政年份:
    2017
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Spreading SEEDs: Large-Scale Dissemination of Hands-on Labs for Security Education
传播 SEED:大规模传播安全教育实践实验室
  • 批准号:
    1303306
  • 财政年份:
    2014
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
EDU: Collaborative: Bolstering Security Education through Transiting Research on Browser Security
EDU:协作:通过浏览器安全的过渡研究加强安全教育
  • 批准号:
    1318883
  • 财政年份:
    2013
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
TC: Small: To Configure or to Implement, That is the Access Control Question for Web Applications
TC:小:配置还是实现,这就是Web应用程序的访问控制问题
  • 批准号:
    1017771
  • 财政年份:
    2010
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SEED: Developing Instructional Laboratories for Computer Security Education
SEED:开发计算机安全教育教学实验室
  • 批准号:
    0618680
  • 财政年份:
    2007
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: Trustworthy and Resilient Location Discovery in Wireless Sensor Networks
合作研究:无线传感器网络中可信且有弹性的位置发现
  • 批准号:
    0430252
  • 财政年份:
    2004
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Developing An Instructional Operating System For Computer Security Course Laboratories
为计算机安全课程实验室开发教学操作系统
  • 批准号:
    0231122
  • 财政年份:
    2003
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: ITR: Distributed Data Mining to Protect Information Privacy
合作研究:ITR:分布式数据挖掘保护信息隐私
  • 批准号:
    0312366
  • 财政年份:
    2003
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
ITR: Private Prediction Using Selective Models
ITR:使用选择性模型的私人预测
  • 批准号:
    0219560
  • 财政年份:
    2002
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
    n/a
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

Molecular engineering and systematic evaluation of bispecific aptamers to develop potent and efficacious therapies for the immunomodulation of Non-Small Cell Lung Cancer
双特异性适体的分子工程和系统评估,以开发有效的非小细胞肺癌免疫调节疗法
  • 批准号:
    10751309
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
Allosteric Targeting of Cannabinoid CB1 Receptor to Develop Non-Addictive Small Molecule Analgesics
大麻素 CB1 受体变构靶向开发非成瘾性小分子镇痛药
  • 批准号:
    10512672
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
Preclinical study to develop treatment strategies against KRAS-mutated non-small cell lung cancer
开发针对 KRAS 突变非小细胞肺癌治疗策略的临床前研究
  • 批准号:
    22K08237
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
CAREER: Develop PROTAC-CID, a Novel Small Molecule Inducible Platform for Controllable Gene Expression in Mammalian Cells
职业:开发 PROTAC-CID,一种新型小分子诱导平台,用于哺乳动物细胞中可控基因表达
  • 批准号:
    2143626
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
EAGER: Develop Robust Light-Scattering Computational Capability Based on the Method of Separation of Variables in Spheroidal Coordinates for Small-to-Large Spheroids
EAGER:基于从小到大球体的球体坐标中的变量分离方法,开发鲁棒的光散射计算能力
  • 批准号:
    2153239
  • 财政年份:
    2021
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
MODELLING RADIOBIOLOGY EFFECTS OF X-RAYS IN SMALL LABORATORY ANIMALS TO DEVELOP GUIDELINES FOR PRECLINICAL COMPUTED TOMORGRAPHY IMAGING
模拟 X 射线对小型实验动物的放射生物学影响,制定临床前计算机断层扫描成像指南
  • 批准号:
    NC/T00245X/1
  • 财政年份:
    2020
  • 资助金额:
    $ 50万
  • 项目类别:
    Fellowship
Japan-German collaboration to develop a small animal OpenPET experiment platform toward single day cancer therapy
日德合作开发小动物 OpenPET 实验平台,实现单日癌症治疗
  • 批准号:
    19KK0280
  • 财政年份:
    2019
  • 资助金额:
    $ 50万
  • 项目类别:
    Fund for the Promotion of Joint International Research (Fostering Joint International Research (B))
Surviving Gynecological Cancer in small urban and rural communities: Using integrated knowledge translation methods to develop a framework to facilitate survivor preparedness to transition out of cancer treatment
小城市和农村社区的妇科癌症生存:利用综合知识转化方法开发一个框架,以促进幸存者做好摆脱癌症治疗的准备
  • 批准号:
    407135
  • 财政年份:
    2019
  • 资助金额:
    $ 50万
  • 项目类别:
    Operating Grants
will develop a number of ideas to investigate issues surrounding the validity of risk assessment tools for small water supplies, which can be used to
将提出一些想法来调查有关小型供水系统风险评估工具有效性的问题,这些工具可用于
  • 批准号:
    2283761
  • 财政年份:
    2019
  • 资助金额:
    $ 50万
  • 项目类别:
    Studentship
To develop small-scale biogas digesters to CRE.
发展小型沼气池以供CRE使用。
  • 批准号:
    19K20885
  • 财政年份:
    2018
  • 资助金额:
    $ 50万
  • 项目类别:
    Grant-in-Aid for Research Activity Start-up
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了