TWC: Small: Provably Enforcing Practical Multi-Layer Policies in Today's Extensible Software Platforms
TWC:小型:在当今的可扩展软件平台中可证明地执行实用的多层策略
基本信息
- 批准号:1320470
- 负责人:
- 金额:$ 48.53万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2013
- 资助国家:美国
- 起止时间:2013-09-01 至 2018-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
A defining characteristic of modern personal computing is the trend towards extensible platforms (e.g., smartphones and tablets) that run a large number of specialized applications, many of uncertain quality or provenance. The common security mechanisms available on these platforms are application isolation and permission systems. Unfortunately, it has been repeatedly shown that these mechanisms fail to prevent a range of misbehaviors, including privilege-escalation attacks and information-flow leakage. Researchers have proposed information-flow protections for these platforms. However, such mechanisms have rarely been adopted in practice, partly due to the level of abstraction at which they allow policies to be specified.We develop a formal, case-study-driven approach that will leverage advances in information-flow research to develop new policy-specification languages and enforcement mechanisms for today's extensible environments. First, we develop appropriate policy-specification languages that allow policies to be specified at an intermediate level of abstraction. Policy specification will be easy enough to understand and formulate to be accessible to most developers, yet sufficiently expressive to support rich policies. Second, we develop hybrid enforcement mechanisms to support policy that is specified at levels of abstraction that do not neatly overlap isolation boundaries provided by the platform. Third, the correctness of the mechanisms will be supported by formal models and proofs. To remain grounded and ensure practical relevance, we focus our work on two application domains: the Android operating system, and, secondarily, the Chromium web browser.
现代个人计算的定义特征是朝向可扩展平台的趋势(例如,智能手机和平板电脑),运行大量的专业应用程序,许多质量或出处不确定。这些平台上可用的常见安全机制是应用程序隔离和权限系统。 不幸的是,事实一再表明,这些机制无法防止一系列不当行为,包括恶意升级攻击和信息流泄漏。 研究人员已经提出了对这些平台的信息流保护。然而,这样的机制很少被采用在实践中,部分原因是抽象的水平,他们允许政策被指定。我们开发了一个正式的,案例研究驱动的方法,将利用信息流研究的进展,开发新的政策规范语言和执法机制,为今天的可扩展环境。 首先,我们开发适当的策略规范语言,允许在抽象的中间级别指定策略。 策略规范将足够容易理解和制定,以便于大多数开发人员访问,同时具有足够的表达能力来支持丰富的策略。 第二,我们开发混合执行机制,以支持在抽象级别上指定的策略,这些抽象级别不会整齐地重叠平台提供的隔离边界。 第三,机制的正确性将得到形式化模型和证明的支持。 为了保持基础并确保实际相关性,我们将工作重点放在两个应用领域:Android操作系统和Chromium Web浏览器。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Limin Jia其他文献
An integrated model for train rescheduling and station track assignment
列车重新调度和车站轨道分配的集成模型
- DOI:
10.1049/itr2.12001 - 发表时间:
2020-11 - 期刊:
- 影响因子:2.7
- 作者:
Xuelei Meng;Yahui Wang;Wanli Xiang;Limin Jia - 通讯作者:
Limin Jia
Policy auditing over incomplete logs: theory, implementation and applications
不完整日志的策略审计:理论、实现和应用
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
D. Garg;Limin Jia;Anupam Datta - 通讯作者:
Anupam Datta
<strong>Analysis of factors that influence the sensor location problem for freeway corridors</strong>
- DOI:
- 发表时间:
- 期刊:
- 影响因子:
- 作者:
Haijian Li;Honghui Dong;Limin Jia;Moyu Ren;Shi Li; - 通讯作者:
Difficulties faced by intensive care nurses in caring for patients with delirium: A cross-sectional, multicentre study.
重症监护护士在护理谵妄患者时面临的困难:一项横断面、多中心研究。
- DOI:
10.1016/j.aucc.2023.12.004 - 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Tianxiang Jiang;Tao;Yuecong Wang;Xu tong Zheng;Limin Jia;Wenyuan Zhang - 通讯作者:
Wenyuan Zhang
Learning Assumptions for Verifying Cryptographic Protocols Compositionally
组合验证密码协议的学习假设
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
Zichao Zhang;Arthur Azevedo de Amorim;Limin Jia;C. Păsăreanu - 通讯作者:
C. Păsăreanu
Limin Jia的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Limin Jia', 18)}}的其他基金
NSF Student Travel Grant for the Programming Languages Mentoring Workshop at ACM SIGPLAN Conference on Programming Language Design and Implementation (PLMW@PLDI), 2023-2025
NSF 学生旅费补助金,用于 ACM SIGPLAN 编程语言设计与实现会议 (PLMW@PLDI) 编程语言指导研讨会,2023-2025 年
- 批准号:
2310964 - 财政年份:2023
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Hyperproperty-based Enforcement of Information-flow Security
协作研究:SaTC:核心:小型:基于超产权的信息流安全执行
- 批准号:
2245115 - 财政年份:2023
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Medium: Toward safe, private, and secure home automation: from formal modeling to user evaluation
协作研究:SaTC:核心:中:迈向安全、私密和可靠的家庭自动化:从形式建模到用户评估
- 批准号:
2114148 - 财政年份:2021
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
NSF Student Travel Grant for 2019 IEEE Computer Security Foundations Symposium (CSF19)
2019 年 IEEE 计算机安全基金会研讨会 (CSF19) 的 NSF 学生旅费补助
- 批准号:
1901636 - 财政年份:2019
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
SaTC: CORE: Medium: Towards a Usable, Practical, and Provably Secure Browser Infrastructure
SaTC:核心:中:迈向可用、实用且可证明安全的浏览器基础设施
- 批准号:
1704542 - 财政年份:2017
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
NeTS: Medium: Collaborative Research: DEFIND: DEclarative Formal Interactive Network Design
NeTS:媒介:协作研究:DEFIND:声明式形式交互网络设计
- 批准号:
1513961 - 财政年份:2015
- 资助金额:
$ 48.53万 - 项目类别:
Continuing Grant
SHF:Small:Collaborative Research: Compositional Verification of Heterogeneous Software Protocol Stacks
SHF:Small:协作研究:异构软件协议栈的组合验证
- 批准号:
1422705 - 财政年份:2014
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Towards a Formal Framework for Analyzing and Implementing Secure Routing Protocols
TC:小型:协作研究:建立分析和实施安全路由协议的正式框架
- 批准号:
1115706 - 财政年份:2011
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
相似国自然基金
昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:10.0 万元
- 项目类别:省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
- 批准号:32000033
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
- 批准号:31972324
- 批准年份:2019
- 资助金额:58.0 万元
- 项目类别:面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
- 批准号:81900988
- 批准年份:2019
- 资助金额:21.0 万元
- 项目类别:青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
- 批准号:31870821
- 批准年份:2018
- 资助金额:56.0 万元
- 项目类别:面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
- 批准号:31802058
- 批准年份:2018
- 资助金额:26.0 万元
- 项目类别:青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
- 批准号:31772128
- 批准年份:2017
- 资助金额:60.0 万元
- 项目类别:面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
- 批准号:81704176
- 批准年份:2017
- 资助金额:20.0 万元
- 项目类别:青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
- 批准号:91640114
- 批准年份:2016
- 资助金额:85.0 万元
- 项目类别:重大研究计划
相似海外基金
CIF: SMALL: Theoretical Foundations of Partially Observable Reinforcement Learning: Minimax Sample Complexity and Provably Efficient Algorithms
CIF:SMALL:部分可观察强化学习的理论基础:最小最大样本复杂性和可证明有效的算法
- 批准号:
2315725 - 财政年份:2023
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
RI: Small: Towards Provably Efficient Representation Learning in Reinforcement Learning via Rich Function Approximation
RI:小:通过丰富函数逼近实现强化学习中可证明有效的表示学习
- 批准号:
2154711 - 财政年份:2022
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
NSF-BSF: RI: Small: Provably High-Quality Robot Inspection Planning - Theory and Application
NSF-BSF:RI:小型:可证明的高质量机器人检测规划 - 理论与应用
- 批准号:
2008475 - 财政年份:2020
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
SHF: Small: Provably Efficient Dynamic Analysis Tools for Task Parallel Computations
SHF:小型:可证明高效的任务并行计算动态分析工具
- 批准号:
1910568 - 财政年份:2019
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
AF: Small: Looking Under Rocks: A Search for a Provably Stronger TSP Relaxation
AF:小:寻找岩石下:寻找可证明更强的 TSP 弛豫
- 批准号:
1908517 - 财政年份:2019
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
CSR: Small: Provably Correct Design of Observation for Fault Diagnosis and State Estimation under Privacy and Network Constraints
CSR:小:隐私和网络约束下可证明正确的故障诊断和状态估计观测设计
- 批准号:
1618369 - 财政年份:2016
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
CIF: Small: Learning Mixed Membership Models with a Separable Latent Structure: theory, provably efficient algorithms, and applications
CIF:小型:学习具有可分离潜在结构的混合会员模型:理论、可证明有效的算法和应用
- 批准号:
1527618 - 财政年份:2015
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
NeTS: Small: Collaborative Research: Tools for Design and Analysis of Provably Correct Networking Systems
NetS:小型:协作研究:设计和分析可证明正确的网络系统的工具
- 批准号:
1423322 - 财政年份:2014
- 资助金额:
$ 48.53万 - 项目类别:
Continuing Grant
NeTS: Small: Collaborative Research: Tools for Design and Analysis of Provably Correct Networking Systems
NetS:小型:协作研究:设计和分析可证明正确的网络系统的工具
- 批准号:
1422655 - 财政年份:2014
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant
CSR: Small: Human-Centered Synthesis of Provably Correct Controllers for Hybrid Systems
CSR:小:以人为中心综合可证明正确的混合系统控制器
- 批准号:
1218109 - 财政年份:2012
- 资助金额:
$ 48.53万 - 项目类别:
Standard Grant














{{item.name}}会员




