TWC: TTP Option: Medium: Collaborative: ENCORE - ENhanced program protection through COmpiler-REwriter cooperation
TWC:TTP 选项:中:协作:ENCORE - 通过 COmpiler-REwriter 合作增强程序保护
基本信息
- 批准号:1513783
- 负责人:
- 金额:$ 40.37万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2015
- 资助国家:美国
- 起止时间:2015-07-01 至 2019-06-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Critical errors in widely used software are discovered almost every day. They currently leave users of that software vulnerable to cyber attacks until the manufacturer eventually supplies a fix - sometimes this takes unacceptably long. There currently is no way that users of commercial off-the-shelf software that is distributed as binary code can go and fix such vulnerabilities themselves, ex post facto, because software is not easily changeable once it has been compiled to binary form. This research project investigates techniques for enabling consumer-side rewriting of binary software. The approach is appealing because it can be deployed quickly in response to new threats, without waiting for code-producers, and can enforce consumer-specific security policies unsupported or unforeseen by the software?s developers. If successful, this research will lead to significant improvements in software security.Consumer-side binary rewriting is currently not feasible because binary files don't contain enough information to do it safely. On the other hand, code producers don't want to reveal too many implementation details of their code due to intellectual property and software piracy concerns. The key goal of this project is to enable code producers to supplement their binary code with a small amount of metadata that can be used, consumer-side, to perform sophisticated binary rewriting, but without disclosing much extra information about the internal working of the code and without making reverse-engineering much easier than before. The project will produce a prototype implementation consisting of a producer-side metadata derivation engine, and a consumer-side binary rewriting engine using this metadata to safely perform binary code manipulation.
在广泛使用的软件中,几乎每天都有重大错误被发现。目前,这些漏洞让该软件的用户容易受到网络攻击,直到制造商最终提供修复程序——有时这需要令人难以接受的长时间。目前,以二进制代码形式分发的商业现成软件的用户无法自行修复这些漏洞,因为一旦软件被编译为二进制形式,就不容易更改。这个研究项目调查了使二进制软件的消费者端重写成为可能的技术。这种方法很有吸引力,因为它可以快速部署以响应新的威胁,而无需等待代码生产者,并且可以强制执行不受软件支持或不可预见的特定于用户的安全策略。开发人员。如果成功,这项研究将导致软件安全性的重大改进。消费者端二进制重写目前是不可行的,因为二进制文件不包含足够的信息来安全地完成它。另一方面,由于知识产权和软件盗版问题,代码制作者不希望透露太多代码的实现细节。这个项目的主要目标是使代码生成者能够用少量的元数据来补充他们的二进制代码,这些元数据可以在消费者端使用,以执行复杂的二进制重写,但不会泄露太多关于代码内部工作的额外信息,也不会使逆向工程比以前更容易。该项目将生成一个原型实现,包括一个生产者端元数据派生引擎和一个使用该元数据安全地执行二进制代码操作的消费者端二进制重写引擎。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Mathias Payer其他文献
Preventing Kernel Hacks with HAKCs
使用 HAKC 防止内核黑客攻击
- DOI:
10.14722/ndss.2022.24026 - 发表时间:
2022 - 期刊:
- 影响因子:0
- 作者:
D. McKee;Yianni Giannaris;Carolina Ortega;Howie Shrobe;Mathias Payer;Hamed Okhravi;N. Burow - 通讯作者:
N. Burow
malWASH: Washing Malware to Evade Dynamic Analysis
malWASH:清洗恶意软件以逃避动态分析
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Kyriakos K. Ispoglou;Mathias Payer - 通讯作者:
Mathias Payer
Early Evidence of Effectiveness of Digital Contact Tracing for SARS-CoV-2 in Switzerland
瑞士 SARS-CoV-2 数字接触者追踪有效性的早期证据
- DOI:
10.1101/2020.09.07.20189274 - 发表时间:
2020 - 期刊:
- 影响因子:2.9
- 作者:
M. Salathé;C. Althaus;N. Anderegg;D. Antonioli;Tala Ballauz;Bugnion Edouard;Srdjan Capkun;Dennis Jackson;Sang;J. Larus;N. Low;W. Lueks;D. Menges;C. Moullet;Mathias Payer;J. Riou;Theresa Stadler;C. Troncoso;E. Vayena;V. Wyl - 通讯作者:
V. Wyl
One Process to Reap Them All: Garbage Collection as-a-Service
一个过程即可获得所有这些:垃圾收集即服务
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
A. Hussein;Mathias Payer;Antony Hosking;Christopher A. Vick - 通讯作者:
Christopher A. Vick
String Oriented Programming
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
Mathias Payer - 通讯作者:
Mathias Payer
Mathias Payer的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Mathias Payer', 18)}}的其他基金
CRII: SaTC: Lockdown: Guarded Control-Flow and Data Privacy for Sensitive Data
CRII:SaTC:锁定:敏感数据的受保护的控制流和数据隐私
- 批准号:
1464155 - 财政年份:2015
- 资助金额:
$ 40.37万 - 项目类别:
Standard Grant
相似国自然基金
RNA结合蛋白TTP在阿尔茨海默病中的作用机制研究
- 批准号:n/a
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
- 批准号:
- 批准年份:2022
- 资助金额:54 万元
- 项目类别:面上项目
平滑肌中TTP在血压调控中的作用及机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
- 批准号:82171669
- 批准年份:2021
- 资助金额:54 万元
- 项目类别:面上项目
锌指蛋白TTP调控m6A抑制血吸虫病肝纤维化的机制研究
- 批准号:
- 批准年份:2021
- 资助金额:55 万元
- 项目类别:面上项目
RNA结合蛋白TTP靶向抑制LncRNA-SNHG1保护帕金森病多巴胺神经元的机制研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
心外膜脂肪组织TTP在病理性心肌肥厚发生发展中的作用及机制研究
- 批准号:
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
外泌体miR-27a-3p—TTP—NLRP3环路介导的软骨细胞焦亡与滑膜炎正反馈互作在膝骨关节炎中的作用及机制研究
- 批准号:82002331
- 批准年份:2020
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
αIIb启动子调控血小板靶向表达ADAMTS13治疗CRISPR/Cas9构建的TTP小鼠模型的实验研究
- 批准号:82070117
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:面上项目
锌指蛋白TTP介导的C型钠肽mRNA 降解参与卵母细胞减数分裂恢复的机制
- 批准号:31972573
- 批准年份:2019
- 资助金额:57.0 万元
- 项目类别:面上项目
相似海外基金
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
- 批准号:
1953513 - 财政年份:2019
- 资助金额:
$ 40.37万 - 项目类别:
Continuing Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
- 批准号:
1748127 - 财政年份:2017
- 资助金额:
$ 40.37万 - 项目类别:
Standard Grant
TWC SBE: TTP Option: Medium: Collaborative: EPICA: Empowering People to Overcome Information Controls and Attacks
TWC SBE:TTP 选项:中:协作:EPICA:赋予人们克服信息控制和攻击的能力
- 批准号:
1664786 - 财政年份:2016
- 资助金额:
$ 40.37万 - 项目类别:
Standard Grant
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
- 批准号:
1700657 - 财政年份:2016
- 资助金额:
$ 40.37万 - 项目类别:
Continuing Grant
TWC: TTP Option: Small: Understanding the State of TLS Using Large-scale Passive Measurements
TWC:TTP 选项:小:使用大规模被动测量了解 TLS 的状态
- 批准号:
1528156 - 财政年份:2015
- 资助金额:
$ 40.37万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Differential Introspective Side Channels --- Discovery, Analysis, and Defense
TWC:TTP 选项:小:差异内省侧通道 --- 发现、分析和防御
- 批准号:
1526455 - 财政年份:2015
- 资助金额:
$ 40.37万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Collaborative: Enhancing Anonymity Network Resilience against Pervasive Internet Attacks
TWC:TTP 选项:小:协作:增强匿名网络抵御普遍互联网攻击的弹性
- 批准号:
1526306 - 财政年份:2015
- 资助金额:
$ 40.37万 - 项目类别:
Standard Grant
TWC: TTP Option: Small: Collaborative: Enhancing Anonymity Network Resilience against Pervasive Internet Attacks
TWC:TTP 选项:小:协作:增强匿名网络抵御普遍互联网攻击的弹性
- 批准号:
1527401 - 财政年份:2015
- 资助金额:
$ 40.37万 - 项目类别:
Standard Grant
TWC: TTP Option: Large: Collaborative: Internet-Wide Vulnerability Measurement, Assessment, and Notification
TWC:TTP 选项:大型:协作:互联网范围内的漏洞测量、评估和通知
- 批准号:
1518921 - 财政年份:2015
- 资助金额:
$ 40.37万 - 项目类别:
Continuing Grant
TWC: TTP Option: Large: Collaborative: Towards a Science of Censorship Resistance
TWC:TTP 选项:大:协作:走向审查制度抵抗的科学
- 批准号:
1518918 - 财政年份:2015
- 资助金额:
$ 40.37万 - 项目类别:
Continuing Grant