Beweisbar sichere Programmausführung durch deklarativ definierte dynamische Programmanalysen (Kennwort: RUNSECURE)

通过声明性定义的动态程序分析可证明程序执行的安全性(密码:RUNSECURE)

基本信息

  • 批准号:
    216294198
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    德国
  • 项目类别:
    Independent Junior Research Groups
  • 财政年份:
    2012
  • 资助国家:
    德国
  • 起止时间:
    2011-12-31 至 2020-12-31
  • 项目状态:
    已结题

项目摘要

Moderne Softwaresysteme zeichnen sich nicht nur durch Ihre enorme Funktionalität aus, sondern auch durch Fehler und Schwachstellen, die die Sicherheit und Privatsphäre ihrer Nutzer und ihrer Daten gefährden. In den vergangenen Jahren hat die Forschung große Fortschritte in der statischen Vorab-Analyse solcher Systeme gemacht—Fortschritte, die es erlauben, viele Fehler bereits vor dem Einsatz der Software zu erkennen und beheben. Jedoch lassen sich vielerlei Schwachstellen erst zur Laufzeit sicher erkennen, nicht zuletzt, weil Angreifer dieselben Vorab-Analysen selbst anwenden und sie dann umgehen können. Eine rundum sichere Umgebung muss daher sowohl auf Vorab-Analysen als auch auf Laufzeit-Analysen setzen. Im Projekt RUNSECURE werden Methoden, Techniken und Werkzeuge entwickelt, mit denen Angriffs- und Fehlersituationen zur Programmlaufzeit zuverlässig und effizient erkannt, und gleichzeitig Gegenmaßnahmen ergriffen werden können. Egal wie sehr ein Angriff im Programmcode auch verschleiert ist, er kann spätestens dann erkannt werden, wenn er zur Ausführung kommt. Zu diesem Zeitpunkt muss allerdings sicher gestellt werden, dass mögliche Gegenmaßnahmen auch greifen. Um dies sicher zu stellen, entwickelt das Projekt eine spezielle Programmiersprache mit der entsprechende Dynamische Programmanalysen für Sicherheitsbelange deklarativ definiert werden. Solche Definitionen erlauben die vollautomatische Generierung effizienter dynamischer Analyse- und Monitoringwerkzeuge, die beweisbar korrekte Programmausführungen garantieren.
现代软件系统是一种新的软件系统,它可以用来实现功能,也可以用来满足用户的需求。在统计和分析解决方案系统中,所有的数据都是错误的,只有软件才是最好的。Jedoch Lassen sich vielerlei Schwachstellen erkennen,Nickht zuletzt,weil Angreifer dieselben Vorab-Analysen Selbst Anwenden and sie Dann umgehen könnnen.这是一种新的分析方法,也是一种分析方法。Im Projekt RUNSECURE Won Methoden,Techniken and Werkzeuge entwickelt,MIT denen Angriff-und Fehleritationationen zur Programmlafzeit zuverlässig and Efficient erkannt,and Gleichzeitig Gegenmaünahmen ergriffen en den könnnen.在安格里夫的程序代码中,我们看到了一种新的方式,那就是把所有的东西都放在一起。你对她的姿势很敏感,我不会让你失望的。这个世界上最重要的东西就是它,它是一种特殊的程序,它是一种动态的程序分析方法。解决方案定义了自动化通用的效率动态分析和监测程序。

项目成果

期刊论文数量(7)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
DroidForce: Enforcing Complex, Data-centric, System-wide Policies in Android
jÄk: Using Dynamic Analysis to Crawl and Test Modern Web Applications
  • DOI:
    10.1007/978-3-319-26362-5_14
  • 发表时间:
    2015-11
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Giancarlo Pellegrino;Constantin Tschürtz;E. Bodden;C. Rossow
  • 通讯作者:
    Giancarlo Pellegrino;Constantin Tschürtz;E. Bodden;C. Rossow
CrySL: An Extensible Approach to Validating the Correct Usage of Cryptographic APIs
  • DOI:
    10.4230/lipics.ecoop.2018.10
  • 发表时间:
    2018-07
  • 期刊:
  • 影响因子:
    7.4
  • 作者:
    Stefan Krüger;Johannes Späth;Karim Ali;E. Bodden;M. Mezini
  • 通讯作者:
    Stefan Krüger;Johannes Späth;Karim Ali;E. Bodden;M. Mezini
FlowTwist: efficient context-sensitive inside-out taint analysis for large codebases
FlowTwist:针对大型代码库的高效上下文相关的由内而外的污点分析
Join point interfaces for safe and flexible decoupling of aspects
连接点接口,用于安全、灵活地解耦方面
  • DOI:
    10.1145/2559933
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Eric Bodden;Éric Tanter;Milton Inostroza
  • 通讯作者:
    Milton Inostroza
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Professor Dr. Eric Bodden其他文献

Professor Dr. Eric Bodden的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Professor Dr. Eric Bodden', 18)}}的其他基金

Future-proofing the Soot Framework for Program Analysis and Transformation (FutureSoot)
面向未来的程序分析和转换 Soot 框架 (FutureSoot)
  • 批准号:
    391001466
  • 财政年份:
    2018
  • 资助金额:
    --
  • 项目类别:
    Research data and software (Scientific Library Services and Information Systems)
Finding and Demonstrating Undesired Program Behavior
查找并演示不需要的程序行为
  • 批准号:
    275488084
  • 财政年份:
    2015
  • 资助金额:
    --
  • 项目类别:
    Research Grants

相似海外基金

Sichere und effiziente Softwareproduktlinien
安全高效的软件产品线
  • 批准号:
    168119451
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Independent Junior Research Groups
Herstellung eines humanen L1-Retrotransposons, welches ausschließlich in definierte, sichere Bereiche des humanen Genoms integriert
生产人类 L1 逆转录转座子,该转座子专门整合到人类基因组的确定的安全区域
  • 批准号:
    172803265
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Research Fellowships
Beweisbar sichere, effiziente und langfristig sichere Varianten des Merkle Signaturverfahrens
Merkle 签名过程的可证明安全、高效且长期安全的变体
  • 批准号:
    164415288
  • 财政年份:
    2010
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Sichere adaptive Steganographie
安全自适应隐写术
  • 批准号:
    152209091
  • 财政年份:
    2009
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Netzwerkkodierung, sichere und zuverlässige Informationsübertragung, Extremalprobleme und Informationsflüsse
网络编码、安全可靠信息传输、极值问题与信息流
  • 批准号:
    65389865
  • 财政年份:
    2008
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Modellgetriebene Softwareentwicklung für sichere Systeme
安全系统的模型驱动软件开发
  • 批准号:
    77575322
  • 财政年份:
    2008
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Sichere "Free-Space Optics" Kommunikation basierend auf durch Quantenkaskadenlaser erzeugten chaotischen Trägern ("QCL-Chaos-Twins")
基于量子级联激光器产生的混沌载流子(“QCL混沌双胞胎”)的安全“自由空间光学”通信
  • 批准号:
    40423704
  • 财政年份:
    2007
  • 资助金额:
    --
  • 项目类别:
    Research Grants
Praktikable und beweisbar sichere Kryptographische Protokolle
实用且可证明安全的密码协议
  • 批准号:
    5403583
  • 财政年份:
    2003
  • 资助金额:
    --
  • 项目类别:
    Emmy Noether International Fellowships
Effiziente und sichere Public-Key-Kryptographie für das Zeitalter der Quantencomputer
量子计算机时代高效、安全的公钥密码学
  • 批准号:
    5412648
  • 财政年份:
    2003
  • 资助金额:
    --
  • 项目类别:
    Priority Programmes
Flexible und effiziente Sicherung des Datentransports über das Stream Control Transmission Protokoll (SCTP) als Basis für sichere IP-Netzinfrastrukturen
通过流控制传输协议 (SCTP) 实现灵活高效的数据传输安全性,作为安全 IP 网络基础设施的基础
  • 批准号:
    5412670
  • 财政年份:
    2003
  • 资助金额:
    --
  • 项目类别:
    Priority Programmes
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了