Information Flow Control for Browser Clients

浏览器客户端的信息流控制

基本信息

项目摘要

Modern web applications often compose JavaScript from mutually distrusting sources (e.g., a trusted office suite that is supported by untrusted ad-networks). However, current browsers support only coarse-grained isolation of code from different sources, which results in confidentiality and integrity issues that manifest in Internet worms and identity thefts. Information flow control (IFC) is effective at countering such threats. Accordingly, there has been extensive research in IFC for dynamic languages that resemble JavaScript in the past 5 years. However, the state of the art in this area is either limited to subsets of JavaScript or requires additional code annotations to track implicit flows.In recent work, we developed an IFC mechanism for full JavaScript that does not require any code annotations, modeled the intermediate representation of a production JavaScript infrastructure and proved our IFC analysis sound for a standard security property, noninterference. Herein, we propose to scale that research infrastructure to realistic web applications that require client-side confidentiality and integrity properties. We plan to focus on two dimensions that are critical to realistic web pages: permissiveness of our analysis and expressiveness of our security policies, in particular, policies for declassification.Concretely, we propose to improve the permissiveness of our existing IFC for JavaScript using state of the art static and dynamic program analyses and speculative execution, and to refine on the corresponding theoretical foundations. In addition, we plan to extend our IFC mechanism to new industry standards like HTML5 persistent data, which are crucial for upcoming web applications. We also plan to integrate declassification policies to protect user data from malicious JavaScript and to protect website data from users. Further, we will integrate speculative execution, which improves permissiveness, allows for graceful recovery from policy violations and supports richer declassification policies. Finally, we will evaluate our IFC framework on realistic web pages using targetted case studies.
现代网络应用程序通常根据相互不信任的来源(例如,由不信任的广告网络支持的信任的办公套件)来编写Java脚本。然而,当前的浏览器只支持粗粒度地隔离来自不同来源的代码,这导致了表现在互联网蠕虫和身份盗窃中的机密性和完整性问题。信息流控制(IFC)是应对此类威胁的有效手段。因此,在过去的5年里,IFC对类似于JavaScript的动态语言进行了广泛的研究。在最近的工作中,我们为完整的JavaScript开发了一种不需要任何代码注释的IFC机制,对生产JavaScript基础设施的中间表示进行了建模,并证明了我们的IFC分析符合标准的安全属性,即不干扰。在此,我们建议将研究基础设施扩展到需要客户端机密性和完整性属性的现实Web应用程序。我们计划将重点放在对现实网页至关重要的两个维度上:我们分析的允许性和我们的安全策略的表现力,特别是解密策略。具体地说,我们建议使用最新的静态和动态程序分析和推测执行来提高我们现有的IFC对Java脚本的允许性,并完善相应的理论基础。此外,我们计划将我们的IFC机制扩展到HTML5永久数据等新的行业标准,这些标准对即将到来的网络应用程序至关重要。我们还计划整合解密策略,以保护用户数据不受恶意JavaScript的影响,并保护网站数据不受用户的影响。此外,我们将整合投机性执行,这提高了容许性,允许从违反政策的行为中优雅地恢复,并支持更丰富的解密政策。最后,我们将使用有针对性的案例研究来评估我们的IFC框架在现实网页上的表现。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Dr. Deepak Garg, Ph.D.其他文献

Dr. Deepak Garg, Ph.D.的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

肝硬化患者4D Flow MRI血流动力学与肝脂肪和铁代谢的交互机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
基于4D Flow MRI 技术联合HA/cRGD-GD-LPs对比剂增强扫描诊断肝纤维化分期的研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
基于4 D-Flow MRI评估吻合口大小对动静脉瘘的血流动力学以及临床预后的影响
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
构建4D-Flow-CFD仿真模型定量评估肝硬化门静脉血流动力学
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
基于4D-FLOW MRI实现特发性颅内压增高患者静脉窦无创测压和血流动力学分析
  • 批准号:
    82301457
  • 批准年份:
    2023
  • 资助金额:
    30.00 万元
  • 项目类别:
    青年科学基金项目
结合4D flow的多模态心脏磁共振成像在肥厚型心肌病中的应用研究
  • 批准号:
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
驻高海拔地区铁路建设工程项目员工的Flow体验、国家认同与心理韧性:积极环境心理学视角
  • 批准号:
    72271205
  • 批准年份:
    2022
  • 资助金额:
    44 万元
  • 项目类别:
    面上项目
基于Flow-through流场的双离子嵌入型电容去离子及其动力学调控研究
  • 批准号:
    52009057
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
主动脉瓣介导的血流模式致升主动脉重构的4D Flow MRI可视化预测模型研究
  • 批准号:
    82071991
  • 批准年份:
    2020
  • 资助金额:
    56 万元
  • 项目类别:
    面上项目
基于4D Flow MRI探讨侧支循环影响颈内动脉重塑的机制研究
  • 批准号:
    81801139
  • 批准年份:
    2018
  • 资助金额:
    21.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

Cell-type-specific control of information flow between brain regions
大脑区域之间信息流的细胞类型特异性控制
  • 批准号:
    10669705
  • 财政年份:
    2021
  • 资助金额:
    --
  • 项目类别:
Cell-type-specific control of information flow between brain regions
大脑区域之间信息流的细胞类型特异性控制
  • 批准号:
    10294677
  • 财政年份:
    2021
  • 资助金额:
    --
  • 项目类别:
Cell-type-specific control of information flow between brain regions
大脑区域之间信息流的细胞类型特异性控制
  • 批准号:
    10462001
  • 财政年份:
    2021
  • 资助金额:
    --
  • 项目类别:
Control of Information Flow in an Augmented Reality System for People Living with Dementia and their
针对痴呆症患者及其患者的增强现实系统中的信息流控制
  • 批准号:
    563169-2021
  • 财政年份:
    2021
  • 资助金额:
    --
  • 项目类别:
    University Undergraduate Student Research Awards
Energy-efficient Information Flow Control for Secure IoT
用于安全物联网的节能信息流控制
  • 批准号:
    20K23336
  • 财政年份:
    2020
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Research Activity Start-up
Development of active control method for wing noise based on highly efficient flow information reduction technique
基于高效流信息缩减技术的机翼噪声主动控制方法开发
  • 批准号:
    20K21043
  • 财政年份:
    2020
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Challenging Research (Exploratory)
Mitigation of highway traffic congestion using short-term traffic flow prediction from car probe information and velocity control
利用汽车探测信息和速度控制进行短期交通流预测来缓解高速公路交通拥堵
  • 批准号:
    19K11930
  • 财政年份:
    2019
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
SaTC: CORE: Small: Information Flow Control Infrastructure for Single-Use Service Platforms
SaTC:核心:小型:一次性服务平台的信息流控制基础设施
  • 批准号:
    1816282
  • 财政年份:
    2018
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Human behaviour, the flow of information and the spread and control of crop disease
人类行为、信息流动以及农作物病害的传播和控制
  • 批准号:
    2119272
  • 财政年份:
    2018
  • 资助金额:
    --
  • 项目类别:
    Studentship
EAGER: Hyperproperty Abstraction for Information Flow Control
EAGER:信息流控制的超属性抽象
  • 批准号:
    1649894
  • 财政年份:
    2016
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了