SaTC: CORE: Small: Collaborative: Towards Facilitating Kernel Vulnerability Reproduction by Fusing Crowd and Machine Generated Data
SaTC:核心:小型:协作:通过融合人群和机器生成的数据来促进内核漏洞再现
基本信息
- 批准号:1955719
- 负责人:
- 金额:$ 17.5万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2020
- 资助国家:美国
- 起止时间:2020-10-01 至 2024-09-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The kernel is the core piece of software in a computer's operating system. Due to the high complexity of kernel software, finding all vulnerabilities during the development phase is nearly impossible. In recent years, crowdsourcing efforts have shown great success in discovering kernel vulnerabilities, where security professionals, hackers, and users can all contribute by submitting kernel bug reports. However, research shows that many vulnerability reports, including those generated by automated tools (e.g., kernel fuzzers), are not easily reproducible. Non-reproducible reports can cause significant delays to the patching process or lead kernel vendors to misjudge the severity of the vulnerability. Preliminary research shows vulnerability reports are not reproducible due to 1) missing information on the compilation configuration; (2) a lack of data to construct the contexts for triggering the bug; and (3) inaccurate or incomplete information about the vulnerable kernel versions. This project will develop new approaches combining crowd-reported and machine-generated data and static-dynamic program analysis to automate the process of inferring, constructing, and validating the needed information for kernel-vulnerability reproduction.This project will provide much-needed automation for reproducing kernel bugs and vulnerabilities. If successful, the project will significantly advance computer security (for kernel vulnerability analysis) and contribute to the field of software engineering (for bug diagnosis and assessment). By improving the reproduction rate of kernel bugs, this project will also help with other parallel efforts for vulnerability patching and remediation. The expected advancements are three-fold. (1) The team will develop novel inference methods to infer the kernel compilation configuration based on memory snapshots and code segments in the bug reports. It will design new approaches to handle the untrusted or corrupted memory dumps caused by the bugs. (2) Team members will develop new mechanisms to construct precise triggering contexts to trigger the reported bugs (via kernel fault manipulation and injection). The context construction method is also able to pinpoint relevant faulty processes and handle kernel interrupt correctly. (3) New fuzzing tools will be designed to migrate input programs to enable much broader bug testing across kernel versions, and new methods to quickly determine non-vulnerable versions.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
内核是计算机操作系统中软件的核心部分。由于内核软件的高度复杂性,在开发阶段找到所有漏洞几乎是不可能的。近年来,众包工作在发现内核漏洞方面取得了巨大成功,安全专业人员,黑客和用户都可以通过提交内核错误报告做出贡献。然而,研究表明,许多漏洞报告,包括由自动化工具(例如,核模糊器)不容易再现。不可复制的报告可能会导致修补过程的显著延迟,或导致内核供应商误判漏洞的严重性。初步研究表明,漏洞报告是不可复制的,原因是:(1)缺少有关编译配置的信息;(2)缺乏用于构建触发错误的上下文的数据;以及(3)有关易受攻击的内核版本的信息不准确或不完整。该项目将开发新的方法,将群众报告和机器生成的数据与静态-动态程序分析相结合,以自动化推断,构建和验证内核漏洞复制所需的信息。该项目将为复制内核错误和漏洞提供急需的自动化。如果成功,该项目将大大推进计算机安全(内核漏洞分析),并有助于软件工程领域(错误诊断和评估)。通过提高内核错误的再现率,该项目还将有助于其他并行的漏洞修补和修复工作。预期的进步有三倍。(1)该团队将开发新的推理方法,根据内存快照和错误报告中的代码段来推断内核编译配置。它将设计新的方法来处理由错误引起的不可信或损坏的内存转储。(2)团队成员将开发新的机制来构建精确的触发上下文,以触发报告的错误(通过内核故障操作和注入)。上下文构造方法还能准确定位相关的故障进程,并正确处理内核中断。(3)新的模糊测试工具将被设计用于移植输入程序,以实现跨内核版本的更广泛的错误测试,以及快速确定非易受攻击版本的新方法。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(4)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Everybody’s Got ML, Tell Me What Else You Have: Practitioners’ Perception of ML-Based Security Tools and Explanations
- DOI:10.1109/sp46215.2023.10179321
- 发表时间:2023-05
- 期刊:
- 影响因子:0
- 作者:Jaron Mink;Hadjer Benkraouda;Limin Yang;A. Ciptadi;Aliakbar Ahmadzadeh;Daniel Votipka;Gang Wang
- 通讯作者:Jaron Mink;Hadjer Benkraouda;Limin Yang;A. Ciptadi;Aliakbar Ahmadzadeh;Daniel Votipka;Gang Wang
Is It Overkill? Analyzing Feature-Space Concept Drift in Malware Detectors
- DOI:10.1109/spw59333.2023.00007
- 发表时间:2023-05
- 期刊:
- 影响因子:0
- 作者:Zhi Chen;Zhenning Zhang;Zeliang Kan;Limin Yang;Jacopo Cortellazzi;Feargus Pendlebury;Fabio Pierazzi;L. Cavallaro;Gang Wang
- 通讯作者:Zhi Chen;Zhenning Zhang;Zeliang Kan;Limin Yang;Jacopo Cortellazzi;Feargus Pendlebury;Fabio Pierazzi;L. Cavallaro;Gang Wang
An In-depth Analysis of Duplicated Linux Kernel Bug Reports
- DOI:10.14722/ndss.2022.24159
- 发表时间:2022
- 期刊:
- 影响因子:0
- 作者:Dongliang Mu;Yuhang Wu;Yueqi Chen;Zhenpeng Lin;Chensheng Yu;Xinyu Xing;Gang Wang
- 通讯作者:Dongliang Mu;Yuhang Wu;Yueqi Chen;Zhenpeng Lin;Chensheng Yu;Xinyu Xing;Gang Wang
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Gang Wang其他文献
Effect of Cu Doping on Structure and Physical Properties in the Antiferromagnetic Dirac Semimetal CaMnBi2
Cu掺杂对反铁磁狄拉克半金属CaMnBi2结构和物理性能的影响
- DOI:
10.1021/acs.inorgchem.1c03410 - 发表时间:
2022 - 期刊:
- 影响因子:4.6
- 作者:
Zijing Zhang;Zhongnan Guo;Jiawei Lin;Fan Sun;Xue Han;Gang Wang;Wenxia Yuan - 通讯作者:
Wenxia Yuan
Novel PLGGE Graft Polymeric Micelles for Doxorubicin Delivery
用于阿霉素递送的新型 PLGGE 接枝聚合物胶束
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
Bin He;Mingming Sheng;Gang Wang;Zhongwei Gu - 通讯作者:
Zhongwei Gu
Talaromyces marneffei promotes M2 polarization of human macrophages by downregulating SOCS3 expression and activating TLR9 pathway
马尔尼菲踝节菌通过下调SOCS3表达和激活TLR9通路促进人巨噬细胞M2极化
- DOI:
10.1101/2021.02.17.431726 - 发表时间:
2021-02 - 期刊:
- 影响因子:5.2
- 作者:
Wudi Wei;Chuanyi Ning;Jiegang Huan;Gang Wang;Jingzhen Lai;Jing Han;Jinhao He;Hong Zhang;Bingyu Liang;Yanyan Liao;Thuy Le;Qiang Luo;Zhen Li;Junjun Jiang;Li Ye;Hao Liang - 通讯作者:
Hao Liang
光燃料電池中のTiO2およびBiOCl光触媒の改良
光燃料电池中 TiO2 和 BiOCl 光催化剂的改进
- DOI:
- 发表时间:
2015 - 期刊:
- 影响因子:0
- 作者:
Gang Wang;Kota Yamazaki;Manabu Tanaka;Hiroyoshi Kawakami;吉羽真緒・小倉優太・泉 康雄 - 通讯作者:
吉羽真緒・小倉優太・泉 康雄
Effect of ion beam etching on surface/subsurface structural defect evolution in fused silica optics
离子束蚀刻对熔融石英光学器件表面/次表面结构缺陷演变的影响
- DOI:
10.1016/j.optmat.2021.111096 - 发表时间:
2021-06 - 期刊:
- 影响因子:3.9
- 作者:
Xiang He;Chao Cai;Heng Zhao;Gang Wang;Liang Lv;Dingyao Yan;Ping Ma - 通讯作者:
Ping Ma
Gang Wang的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Gang Wang', 18)}}的其他基金
Travel: NSF Student Travel Grant for the 2023 ACM International Conference on Mobile Systems, Applications, and Services (MobiSys)
旅行:NSF 学生为 2023 年 ACM 移动系统、应用程序和服务国际会议 (MobiSys) 提供的旅行补助金
- 批准号:
2325485 - 财政年份:2023
- 资助金额:
$ 17.5万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Label Enrichment and Refinement to Harden Learning-based Security Defenses
协作研究:SaTC:核心:小型:走向标签丰富和细化以强化基于学习的安全防御
- 批准号:
2055233 - 财政年份:2021
- 资助金额:
$ 17.5万 - 项目类别:
Standard Grant
CAREER: Machine Learning Assisted Crowdsourcing for Phishing Defense
职业:机器学习辅助众包网络钓鱼防御
- 批准号:
2030521 - 财政年份:2019
- 资助金额:
$ 17.5万 - 项目类别:
Continuing Grant
CAREER: Machine Learning Assisted Crowdsourcing for Phishing Defense
职业:机器学习辅助众包网络钓鱼防御
- 批准号:
1750101 - 财政年份:2018
- 资助金额:
$ 17.5万 - 项目类别:
Continuing Grant
Planning Grant: I/UCRC for Advanced Composites in Transportation Vehicles (ACTV)
规划补助金:I/UCRC 运输车辆先进复合材料 (ACTV)
- 批准号:
1361904 - 财政年份:2014
- 资助金额:
$ 17.5万 - 项目类别:
Standard Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
相似海外基金
SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
- 批准号:
2327427 - 财政年份:2024
- 资助金额:
$ 17.5万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338301 - 财政年份:2024
- 资助金额:
$ 17.5万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338302 - 财政年份:2024
- 资助金额:
$ 17.5万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
- 批准号:
2343387 - 财政年份:2024
- 资助金额:
$ 17.5万 - 项目类别:
Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
- 批准号:
2341206 - 财政年份:2024
- 资助金额:
$ 17.5万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
- 批准号:
2413046 - 财政年份:2024
- 资助金额:
$ 17.5万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
- 批准号:
2321649 - 财政年份:2023
- 资助金额:
$ 17.5万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
- 批准号:
2310470 - 财政年份:2023
- 资助金额:
$ 17.5万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
- 批准号:
2317830 - 财政年份:2023
- 资助金额:
$ 17.5万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
- 批准号:
2318843 - 财政年份:2023
- 资助金额:
$ 17.5万 - 项目类别:
Continuing Grant