SaTC: CORE: Small: Practical Whole Kernel Memory Safety Enforcement
SaTC:CORE:小型:实用的整个内核内存安全实施
基本信息
- 批准号:1718997
- 负责人:
- 金额:$ 47.44万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2017
- 资助国家:美国
- 起止时间:2017-08-01 至 2022-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The operating system (OS) kernel is the security-critical foundation of a computer system. Unfortunately, errors in the kernel software of commodity operating systems like Windows and Linux can allow a malicious attacker to take over the whole system. This research project is developing new techniques to eliminate certain types of critical errors from commodity OS kernels in a way that is both mathematically provable and efficient.The researchers are developing a unique combination of static and dynamic techniques to provide practical spatial memory safety for commodity OS kernels. These techniques include a new type system which guarantees that for every kernel module all its memory accesses are within bounds and the corresponding access type (read, write, execute) is allowed by the module's capabilities. This is achieved by automatically inserting necessary runtime checks during compilation. Since these new checks introduce performance overhead, the project includes additional techniques to reduce the overhead. The first optimization approach is utilizing software compartmentalization and model checking to eliminate redundant checks. The second optimization is adopting Intel MPX (memory protection extension), a new and commercially available hardware feature to reduce the cost of runtime checks.
操作系统(OS)内核是计算机系统的安全关键基础。不幸的是,Windows和Linux等商用操作系统的内核软件中的错误可能会让恶意攻击者控制整个系统。该研究项目正在开发一种新的技术来消除商用OS内核中某些类型的关键错误,这种方法在数学上是可证明的,也是有效的。研究人员正在开发一种独特的静态和动态技术的组合,为商用OS内核提供实用的空间存储安全。这些技术包括一种新的类型系统,它保证每个内核模块的所有内存访问都在范围内,并且模块的能力允许相应的访问类型(读、写、执行)。这是通过在编译期间自动插入必要的运行时检查来实现的。由于这些新的检查引入了性能开销,因此该项目包括了其他技术来减少开销。第一种优化方法是利用软件划分和模型检测来消除冗余检查。第二个优化是采用Intel MPX(内存保护扩展),这是一种新的商用硬件功能,可降低运行时检查的成本。
项目成果
期刊论文数量(11)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Learning quantitative representation synthesis
学习定量表示综合
- DOI:10.1145/3394450.3397467
- 发表时间:2020
- 期刊:
- 影响因子:0
- 作者:Patil, Mayur;Houshmand, Farzin;Lesani, Mohsen
- 通讯作者:Lesani, Mohsen
HAMRAZ: Resilient Partitioning and Replication
- DOI:10.1109/sp46214.2022.9833661
- 发表时间:2022-05
- 期刊:
- 影响因子:0
- 作者:Xiao Li;F. Houshmand;M. Lesani
- 通讯作者:Xiao Li;F. Houshmand;M. Lesani
Brief Announcement: Brokering with Hashed Timelock Contracts is NP-Hard
简短公告:使用散列时间锁合约进行经纪是 NP 难的
- DOI:10.1145/3465084.3467952
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:Chan, Eric;Lesani, Mohsen
- 通讯作者:Lesani, Mohsen
IAC: On the Feasibility of Utilizing Neural Signals for Access Control
- DOI:10.1145/3274694.3274713
- 发表时间:2018-12
- 期刊:
- 影响因子:0
- 作者:M. L. Rahman;Ajaya Neupane;Chengyu Song
- 通讯作者:M. L. Rahman;Ajaya Neupane;Chengyu Song
UBITect: a precise and scalable method to detect use-before-initialization bugs in Linux kernel
- DOI:10.1145/3368089.3409686
- 发表时间:2020-11
- 期刊:
- 影响因子:0
- 作者:Yizhuo Zhai;Yu Hao;Hang Zhang;Daimeng Wang;Chengyu Song;Zhiyun Qian;M. Lesani;S. Krishnamurthy;Paul L. Yu
- 通讯作者:Yizhuo Zhai;Yu Hao;Hang Zhang;Daimeng Wang;Chengyu Song;Zhiyun Qian;M. Lesani;S. Krishnamurthy;Paul L. Yu
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Chengyu Song其他文献
Mimesis Aegis: A Mimicry Privacy Shield
Mimesis Aegis:模仿隐私盾
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
Billy Lau;S. Chung;Chengyu Song;Yeongjin Jang;Wenke Lee;A. Boldyreva - 通讯作者:
A. Boldyreva
Simulations of COsub2/sub emissions peak and abatement potential in China's building operations
中国建筑运行中二氧化碳排放峰值及减排潜力的模拟
- DOI:
10.1016/j.jobe.2024.108910 - 发表时间:
2024-06-01 - 期刊:
- 影响因子:7.400
- 作者:
Yefei Sun;Chengyu Song - 通讯作者:
Chengyu Song
A general flame aerosol route to high-entropy nanoceramics
- DOI:
10.1016/j.matt.2024.07.019 - 发表时间:
2024-11-06 - 期刊:
- 影响因子:
- 作者:
Shuo Liu;Chih-Wen Pao;Jeng-Lung Chen;Sichi Li;Kaiwen Chen;Zhengxi Xuan;Chengyu Song;Jeffrey J. Urban;Mark T. Swihart;Chaochao Dun - 通讯作者:
Chaochao Dun
Earth-abundant Li-ion cathode materials with nanoengineered microstructures
具有纳米工程微观结构的地球丰度高的锂离子阴极材料
- DOI:
10.1038/s41565-024-01787-y - 发表时间:
2024-09-19 - 期刊:
- 影响因子:34.900
- 作者:
Han-Ming Hau;Tara Mishra;Colin Ophus;Tzu-Yang Huang;Karen Bustilo;Yingzhi Sun;Xiaochen Yang;Tucker Holstun;Xinye Zhao;Shilong Wang;Yang Ha;Gi-Hyeok Lee;Chengyu Song;John Turner;Jianming Bai;Lu Ma;Ke Chen;Feng Wang;Wanli Yang;Bryan D. McCloskey;Zijian Cai;Gerbrand Ceder - 通讯作者:
Gerbrand Ceder
Mechanochemical synthesis of redox-active Fe-based nanocomposites for efficient Cr(VI) remediation in water and soil
用于水和土壤中高效修复六价铬的氧化还原活性铁基纳米复合材料的机械化学合成
- DOI:
10.1016/j.seppur.2025.134212 - 发表时间:
2025-12-19 - 期刊:
- 影响因子:9.000
- 作者:
Linjie Wang;Chengyu Song;Xiuyan Jiang;Tielong Li;Haitao Wang - 通讯作者:
Haitao Wang
Chengyu Song的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Chengyu Song', 18)}}的其他基金
CAREER: Scalable Concolic Execution
职业:可扩展的 Concolic 执行
- 批准号:
2046026 - 财政年份:2021
- 资助金额:
$ 47.44万 - 项目类别:
Continuing Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
相似海外基金
SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
- 批准号:
2327427 - 财政年份:2024
- 资助金额:
$ 47.44万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338301 - 财政年份:2024
- 资助金额:
$ 47.44万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338302 - 财政年份:2024
- 资助金额:
$ 47.44万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
- 批准号:
2343387 - 财政年份:2024
- 资助金额:
$ 47.44万 - 项目类别:
Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
- 批准号:
2341206 - 财政年份:2024
- 资助金额:
$ 47.44万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
- 批准号:
2413046 - 财政年份:2024
- 资助金额:
$ 47.44万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
- 批准号:
2321649 - 财政年份:2023
- 资助金额:
$ 47.44万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
- 批准号:
2310470 - 财政年份:2023
- 资助金额:
$ 47.44万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
- 批准号:
2317830 - 财政年份:2023
- 资助金额:
$ 47.44万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
- 批准号:
2318843 - 财政年份:2023
- 资助金额:
$ 47.44万 - 项目类别:
Continuing Grant














{{item.name}}会员




