TWC: Small: Collaborative: Similary-Based Program Analyses for Eliminating Vulnerabilities

TWC:小型:协作:基于相似性的程序分析以消除漏洞

基本信息

  • 批准号:
    1434582
  • 负责人:
  • 金额:
    $ 25万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2013
  • 资助国家:
    美国
  • 起止时间:
    2013-07-01 至 2017-07-31
  • 项目状态:
    已结题

项目摘要

The security of critical information infrastructures depends upon effective techniques to detect vulnerabilities commonly exploited by malicious attacks. Due to poor coding practices or human error, a known vulnerability discovered and patched in one code location may often exist in many other unpatched code locations, either in the same code base or other code bases. Furthermore, patches are often error-prone, resulting in new vulnerabilities. This project develops practical techniques for detecting code-level similarity to prevent such vulnerabilities. It has the potential to help build a more reliable and secure information system infrastructure, which will have tremendous economical impact on society because of our growing reliance on information technologies.In particular, the project aims to develop practical techniques for similarity-based testing and analysis to detect unpatched vulnerable code and validate patches to the detected vulnerable code at both the source code and binary levels. To this end, it focuses on three main technical directions: (1) developing techniques for detecting source-level vulnerabilities by adapting and refining an industrial-strength tool, (2) developing capabilities of detecting binary-level vulnerabilities by extending preliminary work on detecting code clones in binaries, and (3) supporting patch validation and repair by developing methodologies and techniques to validate software patches and help produce correct, secure patches. This project helps discover new techniques for source- and binary-level vulnerability analysis and gain better understandings of the fundamental and practical challenges for building highly secure and reliable software.
关键信息基础设施的安全依赖于有效的技术来检测通常被恶意攻击利用的漏洞。由于糟糕的编码实践或人为错误,在一个代码位置发现并打补丁的已知漏洞可能经常存在于相同代码库或其他代码库中的许多其他未打补丁的代码位置。此外,补丁程序往往容易出错,从而导致新的漏洞。该项目开发了用于检测代码级相似性的实用技术,以防止此类漏洞。它有可能帮助建立更可靠和更安全的信息系统基础设施,这将对社会产生巨大的经济影响,因为我们越来越依赖信息技术。该项目尤其旨在开发基于相似性的实用测试和分析技术,以检测未打补丁的易受攻击代码,并在源代码和二进制级别验证已检测到的易受攻击代码的补丁。为此,它集中在三个主要技术方向:(1)通过调整和完善工业级别的工具来开发检测源代码级别漏洞的技术;(2)通过扩展检测二进制文件中的代码克隆的前期工作来开发检测二进制级别漏洞的能力;以及(3)通过开发验证软件补丁并帮助生成正确、安全的补丁的方法和技术来支持补丁验证和修复。该项目有助于发现源代码和二进制级漏洞分析的新技术,并更好地理解构建高度安全和可靠的软件所面临的基本和实际挑战。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Tao Xie其他文献

A new sensor inspired by the lateral-line system of fish using the self-powered d33 mode piezoelectric diaphragm for hydrodynamic sensing
受鱼类侧线系统启发的新型传感器,使用自供电 d33 模式压电隔膜进行流体动力传感
  • DOI:
    10.1016/j.ymssp.2019.106476
  • 发表时间:
    2020-07
  • 期刊:
  • 影响因子:
    8.4
  • 作者:
    Xingxu Zhang;Xiaobiao Shan;Tao Xie;Jianmin Miao
  • 通讯作者:
    Jianmin Miao
Thermodynamic and kinetic analysis of an integrated solar thermochemical energy storage system for dry-reforming of methane
用于甲烷干重整的集成太阳能热化学储能系统的热力学和动力学分析
  • DOI:
    10.1016/j.energy.2018.08.209
  • 发表时间:
    2018-12
  • 期刊:
  • 影响因子:
    9
  • 作者:
    Tao Xie;Kai Di Xu;Ya Ling He;Kun Wang;Bo Lun Yang
  • 通讯作者:
    Bo Lun Yang
Mechanism behind the improvement of coupling agent in interface bonding performance between organic transparent resin and inorganic cement matrix
偶联剂改善有机透明树脂与无机水泥基体界面粘结性能的机理
  • DOI:
    10.1016/j.conbuildmat.2017.03.072
  • 发表时间:
    2017-07
  • 期刊:
  • 影响因子:
    7.4
  • 作者:
    Xingang Wang;Shengtian Zhai;Tao Xie
  • 通讯作者:
    Tao Xie
Place recognition based on Latent Dirichlet Allocation using Markov chain Monte Carlo method
使用马尔可夫链蒙特卡罗方法基于潜在狄利克雷分配的地点识别
Nonlinear uniaxial pressure dependence of Tc in iron-based superconductors
铁基超导体中 Tc 的非线性单轴压力依赖性
  • DOI:
    10.1103/physrevresearch.1.033154
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    4.2
  • 作者:
    Zhaoyu Liu;Yanhong Gu;Wenshan Hong;Tao Xie;Dongliang Gong;Xiaoyan Ma;Jing Liu;Cheng Hu;Lin Zhao;Xingjiang Zhou;R. M. Fern;es;Yi-feng Yang;Huiqian Luo;Shiliang Li
  • 通讯作者:
    Shiliang Li

Tao Xie的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Tao Xie', 18)}}的其他基金

CSR: Small: Decoupling File System from Volatile Main Memory: A First Step towards a Single-Level Persistent Store
CSR:小:将文件系统与易失性主内存解耦:迈向单级持久存储的第一步
  • 批准号:
    1813485
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Improving Mobile-Application Security via Text Analytics
TWC:媒介:协作:通过文本分析提高移动应用程序安全性
  • 批准号:
    1513939
  • 财政年份:
    2015
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CAREER: Cooperative Developer Testing with Test Intentions
职业:具有测试意图的合作开发人员测试
  • 批准号:
    1434596
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
TWC: Small: Collaborative: Similary-Based Program Analyses for Eliminating Vulnerabilities
TWC:小型:协作:基于相似性的程序分析以消除漏洞
  • 批准号:
    1318419
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
EAGER: Improving Robustness of Numerical Software
EAGER:提高数值软件的鲁棒性
  • 批准号:
    1349666
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CSR: Small: A Device-Array Based Flash Storage System for Emerging Data-Intensive and Mission-Critical Mobile Applications: from Architecture Redesign to New File System
CSR:小型:基于设备阵列的闪存存储系统,适用于新兴数据密集型和任务关键型移动应用:从架构重新设计到新文件系统
  • 批准号:
    1320738
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
Collaborative Research: II-EN: Infrastructure Support for Software Testing Research
协作研究:II-EN:软件测试研究的基础设施支持
  • 批准号:
    1439481
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
SHF: Small: Collaborative Research: Constraint-Based Generation of Database States for Testing Database Applications
SHF:小型:协作研究:基于约束的数据库状态生成,用于测试数据库应用程序
  • 批准号:
    1434590
  • 财政年份:
    2013
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
Collaborative Research: II-EN: Infrastructure Support for Software Testing Research
协作研究:II-EN:软件测试研究的基础设施支持
  • 批准号:
    0958235
  • 财政年份:
    2010
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
CAREER: Architectural Support for Integrating NAND Flash Solid State Disks into Enterprise-Class Storage Systems
职业:将 NAND 闪存固态硬盘集成到企业级存储系统的架构支持
  • 批准号:
    0845105
  • 财政年份:
    2009
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant

相似国自然基金

昼夜节律性small RNA在血斑形成时间推断中的法医学应用研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
tRNA-derived small RNA上调YBX1/CCL5通路参与硼替佐米诱导慢性疼痛的机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    10.0 万元
  • 项目类别:
    省市级项目
Small RNA调控I-F型CRISPR-Cas适应性免疫性的应答及分子机制
  • 批准号:
    32000033
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Small RNAs调控解淀粉芽胞杆菌FZB42生防功能的机制研究
  • 批准号:
    31972324
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
变异链球菌small RNAs连接LuxS密度感应与生物膜形成的机制研究
  • 批准号:
    81900988
  • 批准年份:
    2019
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目
肠道细菌关键small RNAs在克罗恩病发生发展中的功能和作用机制
  • 批准号:
    31870821
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于small RNA 测序技术解析鸽分泌鸽乳的分子机制
  • 批准号:
    31802058
  • 批准年份:
    2018
  • 资助金额:
    26.0 万元
  • 项目类别:
    青年科学基金项目
Small RNA介导的DNA甲基化调控的水稻草矮病毒致病机制
  • 批准号:
    31772128
  • 批准年份:
    2017
  • 资助金额:
    60.0 万元
  • 项目类别:
    面上项目
基于small RNA-seq的针灸治疗桥本甲状腺炎的免疫调控机制研究
  • 批准号:
    81704176
  • 批准年份:
    2017
  • 资助金额:
    20.0 万元
  • 项目类别:
    青年科学基金项目
水稻OsSGS3与OsHEN1调控small RNAs合成及其对抗病性的调节
  • 批准号:
    91640114
  • 批准年份:
    2016
  • 资助金额:
    85.0 万元
  • 项目类别:
    重大研究计划

相似海外基金

TWC: Small: Collaborative: Automated Detection and Repair of Error Handling Bugs in SSL/TLS Implementations
TWC:小:协作:自动检测和修复 SSL/TLS 实现中的错误处理错误
  • 批准号:
    1946068
  • 财政年份:
    2019
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Wearable Authentication Solutions for Ubiquitous and Personal Touch-enabled Devices
TWC:小型:协作:适用于无处不在的个人触摸设备的可穿戴身份验证解决方案
  • 批准号:
    1837518
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
  • 批准号:
    1903714
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
SBE TWC: Small: Collaborative: Pocket Security - Smartphone Cybercrime in the Wild
SBE TWC:小型:协作:袖珍安全 - 智能手机野外网络犯罪
  • 批准号:
    1903219
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Secure Data Charging Architecture for Mobile Devices in 3G/4G Cellular Networks: Vulnerabilities and Solutions
TWC:小型:协作:3G/4G 蜂窝网络中移动设备的安全数据充电架构:漏洞和解决方案
  • 批准号:
    1753500
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
  • 批准号:
    1814255
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Cellular Network Services in Peril: A Perspective on Control-Plane and Data-Plane Design
TWC:小型:协作:危险中的蜂窝网络服务:控制平面和数据平面设计的视角
  • 批准号:
    1749045
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Computation and Access Control on Big Multiuser Data
TWC:小型:协作:多用户大数据的计算和访问控制
  • 批准号:
    1633282
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Multi-Layer Approaches for Securing Enhanced AMI Networks against Traffic Analysis Attacks
TWC:小型:协作:保护增强型 AMI 网络免受流量分析攻击的多层方法
  • 批准号:
    1619250
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Practical Hardware-Assisted Always-On Malware Detection
TWC:小型:协作:实用的硬件辅助始终在线恶意软件检测
  • 批准号:
    1619322
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了