TWC: Medium: Collaborative: Scaling and Prioritizing Market-Sized Application Analysis

TWC:媒介:协作:扩展和优先考虑市场规模的应用程序分析

基本信息

  • 批准号:
    1563831
  • 负责人:
  • 金额:
    $ 59.97万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2016
  • 资助国家:
    美国
  • 起止时间:
    2016-07-01 至 2023-06-30
  • 项目状态:
    已结题

项目摘要

The emergence of smartphones and more generally mobile platforms as a vehicle for communication, entertainment, and commerce has led to a revolution of innovation. Markets now provide a dizzying array of applications that inform and aid every conceivable human need or desire. At the same time, application markets allow previously unknown multitudes of application developers access to user devices through fast- tracked software publishing with well-documented consequent security concerns. The science and tools for performing security analysis of applications have vastly improved over the last decade. However, market providers have limited capability to apply those analyses at scale to the massive software markets. This project is a crosscutting research, educational, and outreach plan improving the scalability and accuracy of smartphone application analysis. The research effort focuses on the creation of new techniques and algorithms to enable analysis of large bodies of applications by reducing analysis cost and prioritizing identified security vulnerabilities by their expected impact. Explored within the context of Android Intent analysis resolution, the team is developing efficient algorithms and study the computational complexity of matching application communication sources and sinks thereby supporting phone-wide information flow analysis, developing empirical models for estimating the likelihoods of inter-component communication, and exploring features and metrics indicating their potential security impacts communication pathways. The approaches are being applied to a commercial markets (Apple iOS) and domains (web, desktop, and server environments) and massive application data sets.
智能手机和更普遍的移动的平台作为通信、娱乐和商业的载体的出现引发了一场创新革命。市场现在提供了一系列令人眼花缭乱的应用程序,这些应用程序为人类的每一个可能的需求或愿望提供信息和帮助。同时,应用市场允许先前未知的大量应用开发者通过快速跟踪的软件发布来访问用户设备,并具有良好记录的随之而来的安全问题。在过去十年中,用于执行应用程序安全分析的科学和工具有了很大的改进。然而,市场供应商将这些分析大规模应用于大型软件市场的能力有限。该项目是一个跨领域的研究、教育和推广计划,旨在提高智能手机应用程序分析的可扩展性和准确性。研究工作的重点是创建新的技术和算法,以通过降低分析成本和按预期影响优先考虑已识别的安全漏洞来分析大量应用程序。 在Android Intent分析解决方案的背景下进行了探索,该团队正在开发高效的算法,并研究匹配应用程序通信源和接收器的计算复杂性,从而支持手机范围的信息流分析,开发用于估计组件间通信可能性的经验模型,并探索表明其潜在安全影响通信路径的功能和指标。 这些方法正在应用于商业市场(Apple iOS)和领域(Web,桌面和服务器环境)以及大量应用程序数据集。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Somesh Jha其他文献

2018 CAV award
  • DOI:
    10.1007/s10703-021-00375-3
  • 发表时间:
    2021-06-28
  • 期刊:
  • 影响因子:
    0.800
  • 作者:
    Kim G. Larsen;Natarajan Shankar;Pierre Wolper;Somesh Jha
  • 通讯作者:
    Somesh Jha
Adaptation with Self-Evaluation to Improve Selective Prediction in LLMs
适应自我评估以提高法学硕士的选择性预测
  • DOI:
    10.48550/arxiv.2310.11689
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jiefeng Chen;Jinsung Yoon;Sayna Ebrahimi;Sercan Ö. Arik;Tomas Pfister;Somesh Jha
  • 通讯作者:
    Somesh Jha
Bilevel Relations and Their Applications to Data Insights
双层关系及其在数据洞察中的应用
  • DOI:
    10.48550/arxiv.2311.04824
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Xi Wu;Xiangyao Yu;Shaleen Deep;Ahmed Mahmood;Uyeong Jang;Stratis Viglas;Somesh Jha;J. Cieslewicz;Jeffrey F. Naughton
  • 通讯作者:
    Jeffrey F. Naughton
Securing the Future of GenAI: Policy and Technology
确保 GenAI 的未来:政策和技术
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Mihai Christodorescu;Google Ryan;Craven;S. Feizi;Neil Gong;Mia Hoffmann;Somesh Jha;Zhengyuan Jiang;Mehrdad Saberi Kamarposhti;John Mitchell;Jessica Newman;Emelia Probasco;Yanjun Qi;Khawaja Shams;Google Matthew;Turek
  • 通讯作者:
    Turek
rideApp RideSharing Application smsApp SMS Application mapApp Map Application SearchActivity MsgActivity action : VIEW dataScheme : geo action
rideApp 共乘应用程序 smsApp 短信应用程序 mapApp 地图应用程序 SearchActivity MsgActivity 操作:查看数据方案:地理操作
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jinman Zhao;Vaibhav Rastogi;Somesh Jha;Damien Octeau
  • 通讯作者:
    Damien Octeau

Somesh Jha的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Somesh Jha', 18)}}的其他基金

SaTC: CORE: Medium: Collaborative: User-Centered Deployment of Differential Privacy
SaTC:核心:媒介:协作:以用户为中心的差异隐私部署
  • 批准号:
    1931364
  • 财政年份:
    2020
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
SaTC: CORE: Frontier: Collaborative: End-to-End Trustworthiness of Machine-Learning Systems
SaTC:核心:前沿:协作:机器学习系统的端到端可信度
  • 批准号:
    1804648
  • 财政年份:
    2018
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Continuing Grant
FMitF: Collaborative Research: Formal Methods for Machine Learning System Design
FMITF:协作研究:机器学习系统设计的形式化方法
  • 批准号:
    1836978
  • 财政年份:
    2018
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TWC: Phase: Medium: Collaborative Proposal: Understanding and Exploiting Parallelism in Deep Packet Inspection on Concurrent Architectures
TWC:阶段:中:协作提案:理解和利用并发架构深度数据包检查中的并行性
  • 批准号:
    1228782
  • 财政年份:
    2012
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Extending Smart-Phone Application Analysis
TWC:媒介:协作:扩展智能手机应用程序分析
  • 批准号:
    1228620
  • 财政年份:
    2012
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TC: Medium: Collaborative Research: Building Trustworthy Applications for Mobile Devices
TC:媒介:协作研究:为移动设备构建值得信赖的应用程序
  • 批准号:
    1064944
  • 财政年份:
    2011
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TC:Medium:Collaborative Research:Techniques to Retrofit Legacy Code with Security
TC:中:协作研究:安全改造遗留代码的技术
  • 批准号:
    0904831
  • 财政年份:
    2009
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
Collaborative Research: CT-T: Towards Behavior-Based Malware Detection
合作研究:CT-T:迈向基于行为的恶意软件检测
  • 批准号:
    0627501
  • 财政年份:
    2007
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Continuing Grant
CT-ISG: Alternate representation of NIDS/NIPS signatures for fast matching
CT-ISG:NIDS/NIPS 签名的替代表示形式,用于快速匹配
  • 批准号:
    0716538
  • 财政年份:
    2007
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Continuing Grant
CAREER: Combating Malicious Behavior in Commodity Software
职业:打击商品软件中的恶意行为
  • 批准号:
    0448476
  • 财政年份:
    2005
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Continuing Grant

相似海外基金

TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
  • 批准号:
    1840790
  • 财政年份:
    2018
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Continuing Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
  • 批准号:
    1937622
  • 财政年份:
    2018
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TWC SBE: Medium: Collaborative: Building a Privacy-Preserving Social Networking Platform from a Technological and Sociological Perspective
TWC SBE:媒介:协作:从技术和社会学角度构建保护隐私的社交网络平台
  • 批准号:
    1855391
  • 财政年份:
    2018
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
  • 批准号:
    1834213
  • 财政年份:
    2018
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
  • 批准号:
    1854000
  • 财政年份:
    2018
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Seal: Secure Engine for AnaLytics - From Secure Similarity Search to Secure Data Analytics
TWC:媒介:协作:Seal:AnaLytics 的安全引擎 - 从安全相似性搜索到安全数据分析
  • 批准号:
    1929901
  • 财政年份:
    2018
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Medium: Collaborative: MALDIVES: Developing a Comprehensive Understanding of Malware Delivery Mechanisms
TWC:TTP 选项:中:协作:马尔代夫:全面了解恶意软件传播机制
  • 批准号:
    1748127
  • 财政年份:
    2017
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TWC SBE: Medium: Collaborative: Dollars for Hertz: Making Trustworthy Spectrum Sharing Technically and Economically Viable
TWC SBE:媒介:协作:赫兹美元:使值得信赖的频谱共享在技术上和经济上可行
  • 批准号:
    1801986
  • 财政年份:
    2017
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
  • 批准号:
    1564104
  • 财政年份:
    2016
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Continuing Grant
TWC: Medium: Collaborative: New Protocols and Systems for RAM-Based Secure Computation
TWC:媒介:协作:基于 RAM 的安全计算的新协议和系统
  • 批准号:
    1562888
  • 财政年份:
    2016
  • 资助金额:
    $ 59.97万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了