SaTC: TTP: Small: Mobile Dynamic Privacy and Security Analysis at Scale

SaTC:TTP:小型:大规模移动动态隐私和安全分析

基本信息

  • 批准号:
    1817248
  • 负责人:
  • 金额:
    $ 50万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2018
  • 资助国家:
    美国
  • 起止时间:
    2018-09-01 至 2022-02-28
  • 项目状态:
    已结题

项目摘要

The International Computer Science Institute (ICSI) is developing a framework to automatically detect privacy violations in mobile applications. The project leverages prototype work in augmenting the Android operating system with instrumentation to detect when applications access sensitive user data, what they do with it, and with whom they share it. The project modifies this system to support the analysis of thousands of applications in parallel, through virtualization. This infrastructure enables better understanding of the mobile privacy landscape, as well as making available new techniques for auditing programs at scale. The project offers end-users an online resource (https://www.appcensus.mobi/) to research the privacy behaviors of their applications; regulators can use these tools for enforcement, and developers can use them to detect and fix privacy violations in their mobil applications prior to releasing them.Current program analysis approaches either do not actually observe program execution, and instead only examine program code, or do not scale well. This approach instruments the operating system and then uses simulated user behavior via computer-generated user interface events to passively observe what personal information applications access and exfiltrate. A prototype of the framework was used to detect thousands of potential violations of the Children's Online Privacy Protection Act (COPPA). This project expands that initial infrastructure to enable evaluation of thousands of applications simultaneously with real user input from crowdworkers, as well as to offer a programming interface for both developers and regulators to be able to evaluate new mobile applications on demand.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
国际计算机科学研究所(ICSI)正在开发一个框架,以自动检测移动应用程序中的隐私行为。该项目利用原型在用仪器上增强Android操作系统的功能,以检测应用程序何时访问敏感用户数据,对其以及与之共享的应用程序。该项目修改了该系统,以通过虚拟化并行支持数千个应用程序的分析。该基础架构可以更好地了解移动隐私环境,并为大规模审核计划提供新技术。该项目为最终用户提供了在线资源(https://www.appcensus.mobi/),以研究其应用程序的隐私行为;监管机构可以使用这些工具进行执法,开发人员可以在发布之前在其动员应用程序中检测和修复违反隐私的侵犯。电流程序分析方法实际上没有观察程序执行,而只检查程序代码,或者不太扩展。此方法启动操作系统,然后通过计算机生成的用户界面事件使用模拟用户行为,以被动地观察哪些个人信息应用程序访问和渗透。该框架的原型用于检测成千上万的潜在违反《儿童在线隐私保护法》(COPPA)。该项目扩展了初始基础架构,以便能够与人群工人的实际用户输入同时评估数千个应用程序,并为开发人员和监管机构提供了一个编程界面,以便能够按需评估新的移动应用程序。该奖项反映了NSF的法定任务,并通过评估了基金会的范围,并通过评估了基金会的MERIT和BRODIT构成了基金会的支持。

项目成果

期刊论文数量(7)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Disaster privacy/privacy disaster
  • DOI:
    10.1002/asi.24353
  • 发表时间:
    2020-03
  • 期刊:
  • 影响因子:
    0
  • 作者:
    M. Sanfilippo;Yan Shvartzshnaider;Irwin Reyes;H. Nissenbaum;Serge Egelman
  • 通讯作者:
    M. Sanfilippo;Yan Shvartzshnaider;Irwin Reyes;H. Nissenbaum;Serge Egelman
50 Ways to Leak Your Data: An Exploration of Apps' Circumvention of the Android Permissions System
  • DOI:
  • 发表时间:
    2019-08
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Joel Reardon;Álvaro Feal;Primal Wijesekera;Amit Elazari Bar On;Narseo Vallina-Rodriguez;Serge Egelman
  • 通讯作者:
    Joel Reardon;Álvaro Feal;Primal Wijesekera;Amit Elazari Bar On;Narseo Vallina-Rodriguez;Serge Egelman
On The Ridiculousness of Notice and Consent: Contradictions in App Privacy Policies
  • DOI:
  • 发表时间:
    2019-05
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Ehimare Okoyomon;N. Samarin;Primal Wijesekera;Amit Elazari Bar On;Narseo Vallina-Rodriguez;Irwin Reyes;Álvaro Feal;Serge Egelman
  • 通讯作者:
    Ehimare Okoyomon;N. Samarin;Primal Wijesekera;Amit Elazari Bar On;Narseo Vallina-Rodriguez;Irwin Reyes;Álvaro Feal;Serge Egelman
The Price is (Not) Right: Comparing Privacy in Free and Paid Apps
Do You Get What You Pay For? Comparing the Privacy Behaviors of Free vs. Paid Apps
  • DOI:
  • 发表时间:
    2019-05
  • 期刊:
  • 影响因子:
    0
  • 作者:
    K. Bamberger;Catherine Han;Irwin Reyes;A. Elazari;Joel Reardon;Álvaro Feal;Serge Egelman;Narseo Vallina-Rodriguez
  • 通讯作者:
    K. Bamberger;Catherine Han;Irwin Reyes;A. Elazari;Joel Reardon;Álvaro Feal;Serge Egelman;Narseo Vallina-Rodriguez
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Serge Egelman其他文献

The Accuracy of the Demographic Inferences Shown on Google's Ad Settings
Google 广告设置中显示的人口统计推断的准确性
Nudge Me Right: Personalizing Online Security Nudges to People's Decision-Making Styles
推动我正确:个性化在线安全推动人们的决策风格
  • DOI:
    10.2139/ssrn.3324907
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Eyal Péer;Serge Egelman;Marian Harbach;Nathan Malkin;Arunesh Mathur;Alisa Frik
  • 通讯作者:
    Alisa Frik
Information Design in An Aged Care Context: Views of Older Adults on Information Sharing in a Care Triad
老年护理背景下的信息设计:老年人对护理三合会信息共享的看法
THE ANATOMY OF SMARTPHONE UNLOCKING: Why and How Android Users Around the World Lock their Phones
智能手机解锁剖析:世界各地的 Android 用户为何以及如何锁定手机
  • DOI:
    10.1145/3036699.3036712
  • 发表时间:
    2017
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Nathan Malkin;Marian Harbach;A. D. Luca;Serge Egelman
  • 通讯作者:
    Serge Egelman
The Myth of the Average User: Improving Privacy and Security Systems through Individualization
普通用户的神话:通过个性化改进隐私和安全系统

Serge Egelman的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Serge Egelman', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Small: Measuring, Validating and Improving upon App-Based Privacy Nutrition Labels
合作研究:SaTC:核心:小型:测量、验证和改进基于应用程序的隐私营养标签
  • 批准号:
    2247951
  • 财政年份:
    2023
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: DASS: Developer Implementation of Privacy in Software Systems
合作研究:DASS:开发人员在软件系统中实施隐私
  • 批准号:
    2217771
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: NSF-BSF: CORE: Small: Increasing Users' Cyber-Security Compliance by Reducing Present Bias
SaTC:NSF-BSF:核心:小型:通过减少当前偏差来提高用户的网络安全合规性
  • 批准号:
    1817249
  • 财政年份:
    2018
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Student Travel Support for the 17th Workshop on the Economics of Information Security (WEIS 2018)
第 17 届信息安全经济学研讨会 (WEIS 2018) 的学生旅行支持
  • 批准号:
    1832821
  • 财政年份:
    2018
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
SaTC: CORE: Medium: Collaborative: Contextual Integrity: From Theory to Practice
SaTC:核心:媒介:协作:上下文完整性:从理论到实践
  • 批准号:
    1801501
  • 财政年份:
    2018
  • 资助金额:
    $ 50万
  • 项目类别:
    Continuing Grant
Student Support for the 15th Workshop on the Economics of Information Security (WEIS 2016)
第 15 届信息安全经济学研讨会 (WEIS 2016) 的学生支持
  • 批准号:
    1560940
  • 财政年份:
    2016
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Security and Privacy for Wearable and Continuous Sensing Platforms
TWC:媒介:协作:可穿戴和连续传感平台的安全和隐私
  • 批准号:
    1514211
  • 财政年份:
    2015
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
NSFSaTC-BSF: TWC: Small: Using Individual Differences to Personalize Security Mitigations
NSFSaTC-BSF:TWC:小:利用个体差异来个性化安全缓解措施
  • 批准号:
    1528070
  • 财政年份:
    2015
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
EAGER: Designing Individualized Privacy and Security Systems
EAGER:设计个性化的隐私和安全系统
  • 批准号:
    1343433
  • 财政年份:
    2013
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant

相似国自然基金

TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目
TTP和XPO4蛋白介导lncRNA转运在子宫颈鳞状细胞癌中功能及机制的研究
  • 批准号:
    32270590
  • 批准年份:
    2022
  • 资助金额:
    54.00 万元
  • 项目类别:
    面上项目
平滑肌中TTP在血压调控中的作用及机制研究
  • 批准号:
    82270457
  • 批准年份:
    2022
  • 资助金额:
    52.00 万元
  • 项目类别:
    面上项目
平滑肌中TTP在血压调控中的作用及机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    52 万元
  • 项目类别:
    面上项目
TTP-KDM3A/CYP19A1调控滋养层细胞分化和侵袭的机制研究
  • 批准号:
    82171669
  • 批准年份:
    2021
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目

相似海外基金

SaTC: TTP: Small: Experimental Platform for Rapid Prototyping and Deployment of Secure Multi-Party Protocols
SaTC:TTP:小型:安全多方协议快速原型设计和部署的实验平台
  • 批准号:
    2213057
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: eSLIC: Enhanced Security Static Analysis for Detecting Insecure Configuration Scripts
协作研究:SaTC:TTP:小型:eSLIC:用于检测不安全配置脚本的增强安全静态分析
  • 批准号:
    2247141
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
  • 批准号:
    2310131
  • 财政年份:
    2022
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
  • 批准号:
    2040209
  • 财政年份:
    2021
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: TTP: Small: DeFake: Deploying a Tool for Robust Deepfake Detection
协作研究:SaTC:TTP:小型:DeFake:部署强大的 Deepfake 检测工具
  • 批准号:
    2040125
  • 财政年份:
    2021
  • 资助金额:
    $ 50万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了