Beweisbar sichere Programmausführung durch deklarativ definierte dynamische Programmanalysen (Kennwort: RUNSECURE)
Beweisbar sichere Programmausführung durch deklarativ definierte dynamische Programmanalysen (Kennwort: RUNSECURE)
批准号:
216294198
负责人:
Professor Dr. Eric Bodden
金额:
$0.0万
依托单位国家:
德国
项目类别:
Independent Junior Research Groups
财政年份:
2012
资助国家:
德国
项目状态:
已结题
起止时间:
2011-12-31 至 2020-12-31
中文摘要
点击翻译按钮获取中文摘要
英文摘要
Moderne Softwaresysteme zeichnen sich nicht nur durch Ihre enorme Funktionalität aus, sondern auch durch Fehler und Schwachstellen, die die Sicherheit und Privatsphäre ihrer Nutzer und ihrer Daten gefährden. In den vergangenen Jahren hat die Forschung große Fortschritte in der statischen Vorab-Analyse solcher Systeme gemacht—Fortschritte, die es erlauben, viele Fehler bereits vor dem Einsatz der Software zu erkennen und beheben. Jedoch lassen sich vielerlei Schwachstellen erst zur Laufzeit sicher erkennen, nicht zuletzt, weil Angreifer dieselben Vorab-Analysen selbst anwenden und sie dann umgehen können. Eine rundum sichere Umgebung muss daher sowohl auf Vorab-Analysen als auch auf Laufzeit-Analysen setzen. Im Projekt RUNSECURE werden Methoden, Techniken und Werkzeuge entwickelt, mit denen Angriffs- und Fehlersituationen zur Programmlaufzeit zuverlässig und effizient erkannt, und gleichzeitig Gegenmaßnahmen ergriffen werden können. Egal wie sehr ein Angriff im Programmcode auch verschleiert ist, er kann spätestens dann erkannt werden, wenn er zur Ausführung kommt. Zu diesem Zeitpunkt muss allerdings sicher gestellt werden, dass mögliche Gegenmaßnahmen auch greifen. Um dies sicher zu stellen, entwickelt das Projekt eine spezielle Programmiersprache mit der entsprechende Dynamische Programmanalysen für Sicherheitsbelange deklarativ definiert werden. Solche Definitionen erlauben die vollautomatische Generierung effizienter dynamischer Analyse- und Monitoringwerkzeuge, die beweisbar korrekte Programmausführungen garantieren.
期刊论文(7)
专著(0)
科研奖励(0)
会议论文
登录
查看更多内容
DOI:
10.1109/ares.2014.13
发表时间:
2014-09
期刊:
2014 Ninth International Conference on Availability, Reliability and Security
影响因子:
--
作者:
[Siegfried Rasthofer;Steven Arzt;Enrico Lovat;E. Bodden]
通讯作者:
Siegfried Rasthofer;Steven Arzt;Enrico Lovat;E. Bodden
DOI:
10.1007/978-3-319-26362-5_14
发表时间:
2015-11
期刊:
影响因子:
--
作者:
[Giancarlo Pellegrino;Constantin Tschürtz;E. Bodden;C. Rossow]
通讯作者:
Giancarlo Pellegrino;Constantin Tschürtz;E. Bodden;C. Rossow
DOI:
10.4230/lipics.ecoop.2018.10
发表时间:
2018-07
期刊:
IEEE Transactions on Software Engineering
影响因子:
7.4
作者:
[Stefan Krüger;Johannes Späth;Karim Ali;E. Bodden;M. Mezini]
通讯作者:
Stefan Krüger;Johannes Späth;Karim Ali;E. Bodden;M. Mezini
FlowTwist: efficient context-sensitive inside-out taint analysis for large codebases
FlowTwist:针对大型代码库的高效上下文相关的由内而外的污点分析
DOI:
10.1145/2635868.2635878
发表时间:
2014
期刊:
Proceedings of the 22nd ACM SIGSOFT International Symposium on Foundations of Software Engineering
影响因子:
--
作者:
[Johannes Lerch, Ben Hermann, Eric Bodden, Mira Mezini]
通讯作者:
Mira Mezini
Join point interfaces for safe and flexible decoupling of aspects
连接点接口,用于安全、灵活地解耦方面
DOI:
10.1145/2559933
发表时间:
2014
期刊:
ACM Trans. Softw. Eng. Methodol.
影响因子:
--
作者:
[Eric Bodden, Éric Tanter, Milton Inostroza]
通讯作者:
Milton Inostroza
Future-proofing the Soot Framework for Program Analysis and Transformation (FutureSoot)
-
批准号:391001466
-
项目类别:Research data and software (Scientific Library Services and Information Systems)
-
资助金额:$0.0万
-
财政年份:2018
-
负责人:Professor Dr. Eric Bodden
-
依托单位:
Finding and Demonstrating Undesired Program Behavior
-
批准号:275488084
-
项目类别:Research Grants
-
资助金额:$0.0万
-
财政年份:2015
-
负责人:Professor Dr. Eric Bodden
-
依托单位:
海外基金