TWC: Medium: Collaborative: Improving Mobile-Application Security via Text Analytics

TWC:媒介:协作:通过文本分析提高移动应用程序安全性

基本信息

  • 批准号:
    1513690
  • 负责人:
  • 金额:
    $ 30万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2015
  • 资助国家:
    美国
  • 起止时间:
    2015-07-01 至 2019-06-30
  • 项目状态:
    已结题

项目摘要

Security policies often base access decisions on temporal context (e.g., time of day) and environmental context (e.g., geographic location). Access control policies for operating systems frequently consider execution context (e.g., user ID, program arguments). However, little has been done to incorporate user expectation context into security decision mechanisms. Text artifacts provide a source of user expectation context. When finding, installing, and running software, users are shown natural language text, e.g., textual functionality descriptions, permission requests, privacy notices, and user interface text. This research aims to improve security decisions using expectation context, by relating user-facing natural language text with security operations.This research focuses specifically on mobile applications by incorporating expectation context when making security decisions. Mobile applications provide specific forms of user text and security operations. This research considers the relationship between an application's description or user interface text and different granularities of security operations. The research forms the foundation for techniques and tools that inform mobile-device users of the security and privacy implications of installing mobile applications. As broader impacts, this research enables developers to produce more secure mobile applications and enables users to use more secure mobile applications.
安全策略通常基于时间上下文(例如,一天中的时间)和环境背景(例如,地理位置)。操作系统的访问控制策略经常考虑执行上下文(例如,用户ID、程序参数)。然而,很少有人把用户的期望上下文到安全决策机制。文本工件提供了用户期望上下文的来源。在查找、安装和运行软件时,向用户显示自然语言文本,例如,文本功能描述、权限请求、隐私声明和用户界面文本。本研究旨在通过将面向用户的自然语言文本与安全操作联系起来,利用期望上下文来改进安全决策。本研究特别关注移动的应用程序,在做出安全决策时结合期望上下文。移动的应用程序提供特定形式的用户文本和安全操作。这项研究考虑了应用程序的描述或用户界面文本和不同粒度的安全操作之间的关系。这项研究为技术和工具奠定了基础,这些技术和工具可以告知移动设备用户安装移动的应用程序的安全性和隐私影响。作为更广泛的影响,这项研究使开发人员能够产生更安全的移动的应用程序,并使用户能够使用更安全的移动的应用程序。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

William Enck其他文献

UntrustIDE: Exploiting Weaknesses in VS Code Extensions
UntrustIDE:利用 VS Code 扩展中的弱点
VFCFinder: Pairing Security Advisories and Patches
VFCFinder:配对安全建议和补丁

William Enck的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('William Enck', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Medium: Enabling Practically Secure Cellular Infrastructure
协作研究:SaTC:核心:中:实现切实安全的蜂窝基础设施
  • 批准号:
    2054911
  • 财政年份:
    2022
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: Conference: 2022 Secure and Trustworthy Cyberspace PI Meeting
协作研究:会议:2022年安全可信网络空间PI会议
  • 批准号:
    2205939
  • 财政年份:
    2022
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Detecting Vulnerabilities and Remediations in Software Dependencies
SaTC:核心:小型:检测软件依赖项中的漏洞和补救措施
  • 批准号:
    1946273
  • 财政年份:
    2020
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
NSF Travel Grant Support for ACM WiSec 2016
NSF 旅行补助金支持 ACM WiSec 2016
  • 批准号:
    1641220
  • 财政年份:
    2016
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
CAREER: Secure OS Views for Modern Computing Platforms
职业:现代计算平台的安全操作系统视图
  • 批准号:
    1253346
  • 财政年份:
    2013
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant
TWC: Frontier: Collaborative: Rethinking Security in the Era of Cloud Computing
TWC:前沿:协作:重新思考云计算时代的安全性
  • 批准号:
    1330553
  • 财政年份:
    2013
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant
TWC: Small: Collaborative: Characterizing the Security Limitations of Accessing the Mobile Web
TWC:小型:协作:描述访问移动网络的安全限制
  • 批准号:
    1222680
  • 财政年份:
    2012
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant

相似海外基金

TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
  • 批准号:
    1840790
  • 财政年份:
    2018
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
  • 批准号:
    1937622
  • 财政年份:
    2018
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
TWC SBE: Medium: Collaborative: Building a Privacy-Preserving Social Networking Platform from a Technological and Sociological Perspective
TWC SBE:媒介:协作:从技术和社会学角度构建保护隐私的社交网络平台
  • 批准号:
    1855391
  • 财政年份:
    2018
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
  • 批准号:
    1834213
  • 财政年份:
    2018
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
  • 批准号:
    1854000
  • 财政年份:
    2018
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Seal: Secure Engine for AnaLytics - From Secure Similarity Search to Secure Data Analytics
TWC:媒介:协作:Seal:AnaLytics 的安全引擎 - 从安全相似性搜索到安全数据分析
  • 批准号:
    1929901
  • 财政年份:
    2018
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
  • 批准号:
    1748127
  • 财政年份:
    2017
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
TWC SBE: Medium: Collaborative: Dollars for Hertz: Making Trustworthy Spectrum Sharing Technically and Economically Viable
TWC SBE:媒介:协作:赫兹美元:使值得信赖的频谱共享在技术上和经济上可行
  • 批准号:
    1801986
  • 财政年份:
    2017
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
  • 批准号:
    1564104
  • 财政年份:
    2016
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant
TWC: Medium: Collaborative: New Protocols and Systems for RAM-Based Secure Computation
TWC:媒介:协作:基于 RAM 的安全计算的新协议和系统
  • 批准号:
    1562888
  • 财政年份:
    2016
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了