EAGER: Collaborative: Using Cognitive Techniques To Detect and Prevent Security Flaws

EAGER:协作:使用认知技术检测和预防安全缺陷

基本信息

  • 批准号:
    1444827
  • 负责人:
  • 金额:
    $ 13.43万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2015
  • 资助国家:
    美国
  • 起止时间:
    2015-01-01 至 2017-12-31
  • 项目状态:
    已结题

项目摘要

Software vulnerabilities are a substantial problem that exists in part due to programmer errors. A common cause is that programmers have a cognitive gap between their understanding of what actions code will perform and the actual actions the code performs. This work takes a first step toward rigorously understanding how humans think about code to (eventually) help to dramatically reduce bugs by building more human understandable programming languages and programs. This project will perform a pilot study to determine how to understand such security bugs, tease out the key aspects of them, and integrate this understanding into expert tutoring systems to help programmers detect them.Cognitive science techniques will be used to derive the core contributing issues in existing security vulnerabilities by slicing vulnerabilities into their component parts and evaluating the resulting bugs. This will create a generalized understanding of security issues which will enable easy reproduction and replication of similar source code, which is ideal input for an expert tutoring tool. The resulting expert tutoring tool will be used to evaluate the effectiveness of tutoring in helping programmers reduce reduce their susceptibility to similar bugs.
软件漏洞是一个实质性的问题,部分原因是程序员的错误。一个常见的原因是,程序员对代码将执行什么操作的理解与代码执行的实际操作之间存在认知差距。这项工作迈出了严格理解人类如何思考代码的第一步,以(最终)通过构建更易于人类理解的编程语言和程序来帮助显着减少错误。该项目将进行一项试点研究,以确定如何理解这些安全漏洞,梳理出它们的关键方面,并将这种理解整合到专家辅导系统中,以帮助程序员发现它们。认知科学技术将被用于通过将漏洞分割成其组成部分并评估所产生的漏洞来获得现有安全漏洞中的核心问题。这将创建对安全问题的一般性理解,这将使类似源代码的复制和复制变得容易,这是专家辅导工具的理想输入。由此产生的专家辅导工具将用于评估辅导的有效性,帮助程序员减少减少他们对类似错误的敏感性。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Justin Cappos其他文献

Stork: Package Management for Distributed VM Environments
Stork:分布式虚拟机环境的包管理
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Justin Cappos;S. Baker;Jeremy Plichta;D. Nguyen;Jason Hardies;Matt Borgard;Jeffry Johnston;J. Hartman
  • 通讯作者:
    J. Hartman
Towards verifiable web-based code review systems
迈向可验证的基于网络的代码审查系统
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Hammad Afzali;Santiago Torres;Reza Curtmola;Justin Cappos
  • 通讯作者:
    Justin Cappos
Teaching the security mindset with reference monitors
使用参考监视器教授安全思维
Stork: Secure Package Management for VM Environments
Stork:VM 环境的安全包管理
  • DOI:
  • 发表时间:
    2008
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Justin Cappos
  • 通讯作者:
    Justin Cappos
San Fermín: Aggregating Large Data Sets Using a Binomial Swap Forest
San Fermín:使用二项式交换森林聚合大型数据集

Justin Cappos的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Justin Cappos', 18)}}的其他基金

Collaborative Research: SaTC: TTP: Medium: Defending the Supply Chain of Democracy: Towards a Cryptographically Verified and Authenticated Network of Laws
合作研究:SaTC:TTP:媒介:捍卫民主供应链:迈向经过密码验证和认证的法律网络
  • 批准号:
    2247829
  • 财政年份:
    2023
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
SaTC: TTP: Medium: Securing Python's Software Supply Chain
SaTC:TTP:中:保护 Python 的软件供应链
  • 批准号:
    2054692
  • 财政年份:
    2021
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
ASPIRE: An SFS Program for Interdisciplinary Research and Education (Renewal)
ASPIRE:跨学科研究和教育的 SFS 计划(更新)
  • 批准号:
    1922291
  • 财政年份:
    2019
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Continuing Grant
SaTC: TTP: Medium: Collaborative: Securing the Software Supply Chain
SaTC:TTP:媒介:协作:保护软件供应链
  • 批准号:
    1801376
  • 财政年份:
    2018
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Better Software Security Through Caging
SaTC:核心:小型:通过限制提高软件安全性
  • 批准号:
    1815925
  • 财政年份:
    2018
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
Collaborative Research: EAGER: REAL Leafy - A Sustainable, Viral Infrastructure-as-a-Service Edge Cloud
协作研究:EAGER:REAL Leafy - 可持续的、病毒式的基础设施即服务边缘云
  • 批准号:
    1820906
  • 财政年份:
    2018
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
CICI: Data Provenance: Data Quality and Security Evaluation Framework for Mobile Devices Platform
CICI:数据来源:移动设备平台的数据质量和安全评估框架
  • 批准号:
    1547290
  • 财政年份:
    2016
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Developer Crowdsourcing: Capturing, Understanding, and Addressing Security-related Blind Spots in APIs
TWC:媒介:协作:开发者众包:捕获、理解和解决 API 中与安全相关的盲点
  • 批准号:
    1513457
  • 财政年份:
    2015
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
CI-New: Collaborative Research: An Open Observatory for the Internet's Last Mile
CI-New:协作研究:互联网最后一英里的开放观测站
  • 批准号:
    1405907
  • 财政年份:
    2014
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
CI-EN: Helping Home Network Research to Seattle On Access Routers (SOAR)
CI-EN:帮助西雅图家庭网络研究接入路由器 (SOAR)
  • 批准号:
    1405904
  • 财政年份:
    2014
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant

相似海外基金

Collaborative Research: EAGER--Evaluation of Optimal Mesonetwork Design for Monitoring and Predicting North American Monsoon (NAM) Convection Using Observing System Simulation
合作研究:EAGER——利用观测系统模拟监测和预测北美季风(NAM)对流的最佳中观网络设计评估
  • 批准号:
    2308410
  • 财政年份:
    2023
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
Collaborative Research: EAGER--Evaluation of Optimal Mesonetwork Design for Monitoring and Predicting North American Monsoon (NAM) Convection Using Observing System Simulation
合作研究:EAGER——利用观测系统模拟监测和预测北美季风(NAM)对流的最佳中观网络设计评估
  • 批准号:
    2308409
  • 财政年份:
    2023
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
Collaborative Research: EAGER: Generation of High Resolution Surface Melting Maps over Antarctica using Regional Climate Models, Remote Sensing and Machine Learning
合作研究:EAGER:利用区域气候模型、遥感和机器学习生成南极洲高分辨率表面融化地图
  • 批准号:
    2136938
  • 财政年份:
    2022
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
Collaborative Research: EAGER/Tools4Cells: Translating single cell data into an ultra-high resolution spatial map using fluorescent marker genes
合作研究:EAGER/Tools4Cells:使用荧光标记基因将单细胞数据转化为超高分辨率空间图
  • 批准号:
    2218236
  • 财政年份:
    2022
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
Collaborative Research: EAGER/Tools4Cells: Translating single cell data into an ultra-high resolution spatial map using fluorescent marker genes
合作研究:EAGER/Tools4Cells:使用荧光标记基因将单细胞数据转化为超高分辨率空间图
  • 批准号:
    2218234
  • 财政年份:
    2022
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
Collaborative Research: EAGER: Persistent measurements of surface waves in landfast ice using fiber optic telecommunication cables
合作研究:EAGER:使用光纤通信电缆持续测量陆地冰中的表面波
  • 批准号:
    2215134
  • 财政年份:
    2022
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
Collaborative Research: EAGER/Tools4Cells: Translating single cell data into an ultra-high resolution spatial map using fluorescent marker genes
合作研究:EAGER/Tools4Cells:使用荧光标记基因将单细胞数据转化为超高分辨率空间图
  • 批准号:
    2218235
  • 财政年份:
    2022
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
Collaborative Research: EAGER: Generation of High Resolution Surface Melting Maps over Antarctica Using Regional Climate Models, Remote Sensing and Machine Learning
合作研究:EAGER:利用区域气候模型、遥感和机器学习生成南极洲高分辨率表面融化地图
  • 批准号:
    2136940
  • 财政年份:
    2022
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
Collaborative Research: EAGER: Generation of High Resolution Surface Melting Maps over Antarctica Using Regional Climate Models, Remote Sensing and Machine Learning
合作研究:EAGER:利用区域气候模型、遥感和机器学习生成南极洲高分辨率表面融化地图
  • 批准号:
    2136939
  • 财政年份:
    2022
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
Collaborative Research: EAGER: Persistent measurements of surface waves in landfast ice using fiber optic telecommunication cables
合作研究:EAGER:使用光纤通信电缆持续测量陆地冰中的表面波
  • 批准号:
    2214651
  • 财政年份:
    2022
  • 资助金额:
    $ 13.43万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了