TWC: Small: Collaborative: Improving Android Security with Dynamic Slicing
TWC:小:协作:通过动态切片提高 Android 安全性
基本信息
- 批准号:1617584
- 负责人:
- 金额:$ 24.98万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2016
- 资助国家:美国
- 起止时间:2016-09-01 至 2021-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Mobile devices have been very successful and continue to expand their user base. However, the very features that have made these devices successful, e.g., rich sensor inputs (GPS, camera, microphone) and continuous Internet connectivity, have also made the devices a favorite target for attackers. Attacks can have many negative consequences, from stealing users' secrets to spying on the users or installing viruses that render devices inoperable. This project will develop dynamic slicing techniques so that developers and researchers will be able to gain effective insights into device and app behavior, including malicious apps; this will make it easier to construct secure apps and to find/eliminate malicious behavior, which in turn will benefit mobile device users. Undergraduate and graduate students will be introduced to new approaches to smartphone security, which will make students better equipped for tackling emerging software research and development challenges.Dynamic slicing (analyzing an execution to identify relevant code and data dependences) is a particularly effective technique for addressing a wide range of security problems. This project will develop a dynamic slicer for Android and then use the slicer, as well as its integration with other existing tools, for three main security applications. First, improving dynamic taint analysis via efficient, effective, integrated control/data slicing. Second, finding relevant parts in the input to identity which sensor stream and part thereof are responsible for security-relevant behavior, e.g., attack, crash, botnet operation, or use of anti-detection techniques. Third, Undo Computing, in particular combining slicing with record-and-replay to support undo computing on Android. These lines of work are expected to lead to advances in: security, e.g., precise and effective dynamic taint tracking, finding leaks due to control dependences, understanding botnet behavior, principled discovery of anti-detection techniques, separating benign from malicious state changes; and program analysis, e.g., slicing programs that are event-oriented or rely heavily on inter-process communication; computing input/data/code interdependences in the presence of high-throughput event streams.
移动设备非常成功,并在继续扩大其用户基础。然而,正是这些设备成功的功能,例如丰富的传感器输入(GPS、摄像头、麦克风)和持续的互联网连接,也使这些设备成为攻击者最喜欢的目标。攻击可能会产生许多负面后果,从窃取用户机密到监视用户或安装导致设备无法操作的病毒。该项目将开发动态切片技术,以便开发人员和研究人员能够有效地洞察设备和应用程序的行为,包括恶意应用程序;这将使构建安全应用程序和发现/消除恶意行为变得更容易,这反过来将使移动设备用户受益。本科生和研究生将学习智能手机安全的新方法,这将使学生更好地准备应对新出现的软件研发挑战。动态切片(分析执行以确定相关代码和数据依赖)是解决广泛安全问题的一种特别有效的技术。该项目将为Android开发一个动态切片器,然后使用该切片器,以及它与其他现有工具的集成,用于三个主要的安全应用程序。首先,通过高效、有效、集成的控制/数据切片来改进动态污点分析。第二,在身份的输入中找出哪些传感器流及其部分负责与安全相关的行为,例如攻击、崩溃、僵尸网络操作或使用反检测技术。第三,撤销计算,特别是将切片与记录和回放相结合,支持Android上的撤销计算。这些工作预计将导致以下方面的进展:安全性,例如,精确和有效的动态污点跟踪,发现由于控制依赖而导致的泄漏,理解僵尸网络行为,反检测技术的原则性发现,将良性状态变化与恶意状态变化分开;以及程序分析,例如,对面向事件或严重依赖进程间通信的程序进行切片;在存在高吞吐量事件流的情况下计算输入/数据/代码相互依赖。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Iulian Neamtiu其他文献
Algebraic-datatype taint tracking, with applications to understanding Android identifier leaks
代数数据类型污点跟踪,利用应用程序了解 Android 标识符泄漏
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
Sydur Rahaman;Iulian Neamtiu;Xin Yin - 通讯作者:
Xin Yin
Scraping Sticky Leftovers: App User Information Left on Servers After Account Deletion
清除粘性残留物:帐户删除后留在服务器上的应用程序用户信息
- DOI:
10.1109/sp46214.2022.9833720 - 发表时间:
2022 - 期刊:
- 影响因子:0
- 作者:
Preethi Santhanam;Hoang Dang;Zhiyong Shan;Iulian Neamtiu - 通讯作者:
Iulian Neamtiu
Improving Smartphone Security and Reliability
提高智能手机的安全性和可靠性
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
Iulian Neamtiu;Xuetao Wei;M. Faloutsos;L. Gomez;Tanzirul Azim;Yongjian Hu;Zhiyong Shan - 通讯作者:
Zhiyong Shan
Statistically Rigorous Testing of Clustering Implementations
对集群实现进行严格的统计测试
- DOI:
10.1109/aitest.2019.000-1 - 发表时间:
2019 - 期刊:
- 影响因子:0
- 作者:
Xin Yin;Vincenzo Musco;Iulian Neamtiu;Usman Roshan - 通讯作者:
Usman Roshan
Fuzzy and Cross-App Replay for Smartphone Apps
智能手机应用程序的模糊和跨应用程序重播
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:0
- 作者:
Yongjian Hu;Iulian Neamtiu - 通讯作者:
Iulian Neamtiu
Iulian Neamtiu的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Iulian Neamtiu', 18)}}的其他基金
Collaborative Research: SHF: Medium: Precise Static Analysis of Event-based Systems
合作研究:SHF:中:基于事件的系统的精确静态分析
- 批准号:
2106710 - 财政年份:2021
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
SHF: Small: Program Analysis for Dependable Clustering
SHF:小型:可靠集群的程序分析
- 批准号:
2007730 - 财政年份:2020
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
CAREER: Differential Types and Declarative Hypothesis Testing for Software Evolution
职业:软件演化的差异类型和声明性假设检验
- 批准号:
1629186 - 财政年份:2015
- 资助金额:
$ 24.98万 - 项目类别:
Continuing Grant
TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
- 批准号:
1630037 - 财政年份:2015
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
PLDI'12 and Trends in Concurrency'12 Travel Support
PLDI12 和并发趋势12 差旅支持
- 批准号:
1160282 - 财政年份:2012
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
CAREER: Differential Types and Declarative Hypothesis Testing for Software Evolution
职业:软件演化的差异类型和声明性假设检验
- 批准号:
1149632 - 财政年份:2012
- 资助金额:
$ 24.98万 - 项目类别:
Continuing Grant
TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
- 批准号:
1064646 - 财政年份:2011
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
相似国自然基金
针刺协同化疗联合免疫检查点抑制剂治疗EGFR突变阳性晚期NSCLC的多中心随机对照临床研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
多模态遥感数据信息协同的海上小目标
识别方法研究
- 批准号:
- 批准年份:2025
- 资助金额:10.0 万元
- 项目类别:省市级项目
“ 一老一小”服务联合体体制机制创新研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
基于大-小模型融合的多智能体自适应导学关键技术研究
- 批准号:JCZRQN202500516
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
SNHG17通过双重机制协同调控Hippo/YAP信号促进非小细胞肺癌恶性进展的作用及机制研究
- 批准号:MS25H160123
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
基于色氨酸“肠-脑”代谢网络平衡的逍遥散“多糖-小分子”协同改善肝郁脾虚型抑郁症的作用模式研究
- 批准号:
- 批准年份:2024
- 资助金额:15.0 万元
- 项目类别:省市级项目
靶向PD-L1诊疗一体化小分子药物的优化、筛选及其介导的肿瘤多模式协同治疗研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
小细胞肺癌中ARID1A功能丢失与靶向PARP1的协同致死效应及机制研究
- 批准号:82302957
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
NKX2-1和FOXA1协同转录调控在小细胞肺癌SCLC-Aα亚型中促进转移的机制研究
- 批准号:82373002
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
基于趋化协同"原理探究中药小八角莲抗小细胞肺癌活性成分及作用机制"
- 批准号:CSTB2023NSCQ-MSX0490
- 批准年份:2023
- 资助金额:10.0 万元
- 项目类别:省市级项目
相似海外基金
TWC: Small: Collaborative: Automated Detection and Repair of Error Handling Bugs in SSL/TLS Implementations
TWC:小:协作:自动检测和修复 SSL/TLS 实现中的错误处理错误
- 批准号:
1946068 - 财政年份:2019
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Wearable Authentication Solutions for Ubiquitous and Personal Touch-enabled Devices
TWC:小型:协作:适用于无处不在的个人触摸设备的可穿戴身份验证解决方案
- 批准号:
1837518 - 财政年份:2018
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
- 批准号:
1903714 - 财政年份:2018
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
SBE TWC: Small: Collaborative: Pocket Security - Smartphone Cybercrime in the Wild
SBE TWC:小型:协作:袖珍安全 - 智能手机野外网络犯罪
- 批准号:
1903219 - 财政年份:2018
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Secure Data Charging Architecture for Mobile Devices in 3G/4G Cellular Networks: Vulnerabilities and Solutions
TWC:小型:协作:3G/4G 蜂窝网络中移动设备的安全数据充电架构:漏洞和解决方案
- 批准号:
1753500 - 财政年份:2017
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Towards Privacy Preserving Online Image Sharing
TWC:小型:协作:实现隐私保护在线图像共享
- 批准号:
1814255 - 财政年份:2017
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Cellular Network Services in Peril: A Perspective on Control-Plane and Data-Plane Design
TWC:小型:协作:危险中的蜂窝网络服务:控制平面和数据平面设计的视角
- 批准号:
1749045 - 财政年份:2017
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Multi-Layer Approaches for Securing Enhanced AMI Networks against Traffic Analysis Attacks
TWC:小型:协作:保护增强型 AMI 网络免受流量分析攻击的多层方法
- 批准号:
1619250 - 财政年份:2016
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Practical Hardware-Assisted Always-On Malware Detection
TWC:小型:协作:实用的硬件辅助始终在线恶意软件检测
- 批准号:
1619322 - 财政年份:2016
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant
SBE TWC: Small: Collaborative: Pocket Security - Smartphone Cybercrime in the Wild
SBE TWC:小型:协作:袖珍安全 - 智能手机野外网络犯罪
- 批准号:
1617301 - 财政年份:2016
- 资助金额:
$ 24.98万 - 项目类别:
Standard Grant