CAREER: At-scale Analysis of Issues in Cyber-Security and Software Engineering
职业:网络安全和软件工程问题的大规模分析
基本信息
- 批准号:1552836
- 负责人:
- 金额:$ 48.72万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2016
- 资助国家:美国
- 起止时间:2016-05-15 至 2022-04-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
One of the most significant challenges in cybersecurity is that humans are involved in software engineering and inevitably make security mistakes in their implementation of specifications, leading to software vulnerabilities. A challenge to eliminating these mistakes is the relative lack of empirical evidence regarding what secure coding practices (e.g., secure defaults, validating client data, etc.), threat modeling, and educational solutions are effective in reducing the number of application-level vulnerabilities that software engineers produce. This research aims to perform experiments analyzing programming assignment submissions to Massively Open Online Courses (MOOCs) before and after secure coding and threat modeling techniques are taught to empirically measure their impact on the rate of security vulnerabilities in assignment implementations. A key component of this research will be the use of MOOC assignment specifications and variations that have the potential to be affected by common cybersecurity vulnerabilities, such as problems with input validation to web applications or privilege escalation on mobile platforms. Because these critical security implementation issues will be known ahead of time, the MOOC assignments will allow automated assessment of how successfully each assignment implementation manages these security issues.Key questions investigated by this research include analyzing the impact of varying secure coding and threat modeling techniques on vulnerability production in software, what level of abstraction these techniques need to be taught at to be effective, the relative return on investment of threat modeling vs. automated vulnerability assessment effort, and the comparative effectiveness of making developers aware of security issues versus requiring active application of secure coding and threat modeling techniques. The broader impact of this research is substantial. Very little empirical data is available for organizations to use to properly value the secure coding and threat modeling techniques that have been developed. By creating a large body of rigorous evidence to illustrate how effective (or possibly not effective) different techniques are, the research will allow organizations to evaluate their return on investment and improve the use of these techniques in the software engineering process.
网络安全中最重要的挑战之一是,人类参与了软件工程,并且不可避免地在实现规范时犯安全错误,从而导致软件漏洞。消除这些错误的一个挑战是相对缺乏关于安全编码实践(例如,安全默认值,验证客户端数据等),威胁建模和教育解决方案在减少软件工程师产生的应用程序级漏洞数量方面有效的经验证据。本研究旨在进行实验,分析在安全编码和威胁建模技术教授之前和之后提交给大规模开放在线课程(MOOCs)的编程作业,以经验衡量它们对作业实施中安全漏洞率的影响。本研究的一个关键组成部分将是使用MOOC分配规范和变体,这些规范和变体有可能受到常见网络安全漏洞的影响,例如web应用程序的输入验证问题或移动平台上的权限升级问题。因为这些关键的安全实施问题将提前知道,MOOC作业将允许自动评估每个作业实施如何成功地管理这些安全问题。本研究调查的关键问题包括分析不同的安全编码和威胁建模技术对软件中漏洞产生的影响,需要在什么抽象级别上教授这些技术才能有效,威胁建模与自动化漏洞评估工作的相对投资回报,以及让开发人员意识到安全问题与需要主动应用安全编码和威胁建模技术的比较效果。这项研究的广泛影响是实质性的。很少有经验数据可供组织用来正确评估已开发的安全编码和威胁建模技术。通过创建大量严格的证据来说明不同技术的有效性(或可能无效),该研究将允许组织评估其投资回报,并在软件工程过程中改进这些技术的使用。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Christopher White其他文献
Experimental Investigation of Magnesium/Regolith Combustion for In-Situ Production of Materials on the Moon
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
Christopher White - 通讯作者:
Christopher White
TCT CONNECT-41 Impact of Chronic Kidney Disease on Coronary Revascularization and In-Hospital Outcomes in Patients With Acute ST-Segment Elevation Myocardial Infarction
- DOI:
10.1016/j.jacc.2020.09.072 - 发表时间:
2020-10-27 - 期刊:
- 影响因子:
- 作者:
Hemang Panchal;Shimin Zheng;Christopher White;Edward Leinaar;Debabrata Mukherjee;Mamas Mamas;Deepak Bhatt;Hani Jneid;Habib Samady;Roxana Mehran;Shahyar Gharacholou;Timir Paul - 通讯作者:
Timir Paul
TCT-30 Renal Denervation Improves Cardiac Function in a Swine Model of Heart Failure
- DOI:
10.1016/j.jacc.2018.08.1111 - 发表时间:
2018-09-25 - 期刊:
- 影响因子:
- 作者:
Tom Sharp;David Polhemus;Zhen Li;Pablo Spaletra;John Reilly;James Jenkins;Christopher White;David Lefer;Traci Goodchild - 通讯作者:
Traci Goodchild
Towards Ending the HIV Epidemic: The Case for Incorporating PrEP Prescribing into Psychiatric Training
- DOI:
10.1007/s40596-025-02183-x - 发表时间:
2025-07-14 - 期刊:
- 影响因子:2.800
- 作者:
Keriann Shalvoy;Abigail Kay;Christopher White;Marshall Tang - 通讯作者:
Marshall Tang
Understanding the Human Brain using Brain Organoids and a Structure-Function Theory
使用脑类器官和结构功能理论了解人脑
- DOI:
- 发表时间:
2020 - 期刊:
- 影响因子:0
- 作者:
G. Silva;A. Muotri;Christopher White - 通讯作者:
Christopher White
Christopher White的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Christopher White', 18)}}的其他基金
Strathclyde Discipline Hopping for Discovery Science 2022-23
斯特拉斯克莱德学科跳跃发现科学 2022-23
- 批准号:
NE/X017206/1 - 财政年份:2022
- 资助金额:
$ 48.72万 - 项目类别:
Research Grant
EMERGE: Multi-hazards and emergent risks in Northern Europe's remote and vulnerable regions
出现:北欧偏远和脆弱地区的多重灾害和紧急风险
- 批准号:
NE/W003775/1 - 财政年份:2021
- 资助金额:
$ 48.72万 - 项目类别:
Research Grant
CPS: TTP Option: Medium: Collaborative Research: Cyber-Physical System Integrity and Security with Impedance Signatures
CPS:TTP 选项:中:协作研究:具有阻抗签名的网络物理系统完整性和安全性
- 批准号:
1931931 - 财政年份:2019
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant
I-Corps Teams: Leaf Global Fintech: Virtual Banking Beyond Borders
I-Corps 团队:Leaf Global Fintech:超越国界的虚拟银行
- 批准号:
1906995 - 财政年份:2018
- 资助金额:
$ 48.72万 - 项目类别:
Standard Grant
CPS: Synergy: Collaborative Research: Cyber-Physical Approaches to Advanced Manufacturing Security
CPS:协同:协作研究:先进制造安全的网络物理方法
- 批准号:
1446304 - 财政年份:2015
- 资助金额:
$ 48.72万 - 项目类别:
Cooperative Agreement
Collaborative Research: Building Capacity for Middle School Master Science Teacher Development
合作研究:中学科学硕士教师发展能力建设
- 批准号:
1439865 - 财政年份:2014
- 资助金额:
$ 48.72万 - 项目类别:
Standard Grant
NSF/DOE Advanced Combustion Engines: Collaborative Research: A Comprehensive Investigation of Unsteady Reciprocating Effects on Near-Wall Heat Transfer in Engines
NSF/DOE 先进内燃机:合作研究:对发动机近壁传热的非定常往复效应的综合研究
- 批准号:
1258702 - 财政年份:2013
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant
RAPID: Collaborative Research: Cloud Environmental Analysis and Relief
RAPID:协作研究:云环境分析与缓解
- 批准号:
1047753 - 财政年份:2010
- 资助金额:
$ 48.72万 - 项目类别:
Standard Grant
Collaborative Research: Fundamental Investigation of Turbulent Ablation
合作研究:湍流消融的基础研究
- 批准号:
0967224 - 财政年份:2010
- 资助金额:
$ 48.72万 - 项目类别:
Standard Grant
相似国自然基金
基于热量传递的传统固态发酵过程缩小(Scale-down)机理及调控
- 批准号:22108101
- 批准年份:2021
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于Multi-Scale模型的轴流血泵瞬变流及空化机理研究
- 批准号:31600794
- 批准年份:2016
- 资助金额:22.0 万元
- 项目类别:青年科学基金项目
基于异构医学影像数据的深度挖掘技术及中枢神经系统重大疾病的精准预测
- 批准号:61672236
- 批准年份:2016
- 资助金额:64.0 万元
- 项目类别:面上项目
城镇居民亚健康状态的评价方法学及健康管理模式研究
- 批准号:81172775
- 批准年份:2011
- 资助金额:14.0 万元
- 项目类别:面上项目
嵌段共聚物多级自组装的多尺度模拟
- 批准号:20974040
- 批准年份:2009
- 资助金额:33.0 万元
- 项目类别:面上项目
宇宙暗成分物理研究
- 批准号:10675062
- 批准年份:2006
- 资助金额:26.0 万元
- 项目类别:面上项目
针对Scale-Free网络的紧凑路由研究
- 批准号:60673168
- 批准年份:2006
- 资助金额:25.0 万元
- 项目类别:面上项目
语义Web的无尺度网络模型及高性能语义搜索算法研究
- 批准号:60503018
- 批准年份:2005
- 资助金额:23.0 万元
- 项目类别:青年科学基金项目
超声防垢阻垢机理的动态力学分析
- 批准号:10574086
- 批准年份:2005
- 资助金额:35.0 万元
- 项目类别:面上项目
探讨复杂动力网络的同步能力和鲁棒性
- 批准号:60304017
- 批准年份:2003
- 资助金额:23.0 万元
- 项目类别:青年科学基金项目
相似海外基金
CAREER: Computation-efficient Algorithms for Grid-scale Energy Storage Control, Bidding, and Integration Analysis
职业:用于电网规模储能控制、竞价和集成分析的计算高效算法
- 批准号:
2239046 - 财政年份:2023
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant
CAREER: Interpretable Provenance Analysis for Heterogeneous Systems at Scale
职业:大规模异构系统的可解释来源分析
- 批准号:
2342250 - 财政年份:2023
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant
CAREER: Interpretable Provenance Analysis for Heterogeneous Systems at Scale
职业:大规模异构系统的可解释来源分析
- 批准号:
2238847 - 财政年份:2023
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant
CAREER: Deciphering Large-Scale Real Outage Data for Cascading Failure Analysis, Prevention, and Intervention
职业:破译大规模真实停电数据以进行级联故障分析、预防和干预
- 批准号:
2403663 - 财政年份:2023
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant
CAREER: New Frontiers In Large-Scale Spatiotemporal Data Analysis
职业:大规模时空数据分析的新领域
- 批准号:
2146343 - 财政年份:2022
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant
CAREER: Deciphering Large-Scale Real Outage Data for Cascading Failure Analysis, Prevention, and Intervention
职业:破译大规模真实停电数据以进行级联故障分析、预防和干预
- 批准号:
2110211 - 财政年份:2020
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant
CAREER: Deciphering Large-Scale Real Outage Data for Cascading Failure Analysis, Prevention, and Intervention
职业:破译大规模真实停电数据以进行级联故障分析、预防和干预
- 批准号:
1942206 - 财政年份:2020
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant
CAREER: Toward Securing Emerging Computing Platforms via Large-Scale Dynamic Analysis
职业:通过大规模动态分析保护新兴计算平台
- 批准号:
1942793 - 财政年份:2020
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant
CAREER: New Learning-based Algorithms for the Analysis of Very-Large-Scale Neuroimaging Data
职业:用于分析超大规模神经影像数据的基于学习的新算法
- 批准号:
1748377 - 财政年份:2018
- 资助金额:
$ 48.72万 - 项目类别:
Standard Grant
CAREER: Reliable and Efficient Data Encoding for Extreme-Scale Simulation and Analysis
职业:用于超大规模仿真和分析的可靠且高效的数据编码
- 批准号:
1751143 - 财政年份:2018
- 资助金额:
$ 48.72万 - 项目类别:
Continuing Grant