SaTC: CORE: Small: Techniques for Software Model Checking of Hyperproperties
SaTC:核心:小型:超属性软件模型检查技术
基本信息
- 批准号:2100989
- 负责人:
- 金额:$ 27.54万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2020
- 资助国家:美国
- 起止时间:2020-08-16 至 2022-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Most manufacturers and companies employ a set of security and privacy policies that specify how the data produced by their products can be accessed and propagated. Violation of such policies may result in catastrophic consequences such as breach of public services and safety or compromising highly sensitive data and privacy of citizens. Frequent reports of security exploits and loss of information privacy have unfortunately become everyday occurrences. In the context of confidentiality, one specific technique to obtain assurance is analyzing software source code to identify security flaws, in particular, to detect bad flow of information among users with different security privileges. This project aims at developing algorithms and tools that automatically detect bugs that result in violation of confidentiality through bad flow of information. The results of this project will improve public confidence in the ability of complex systems to operate safely and maintain information confidentiality. The research aims to bring about a paradigm shift in reasoning about security and privacy at software source code level.This project develops push-button software model checking techniques for verification of a rich class of information flow policies. The specification language is based on hyperproperties, a set-theoretic framework to describe security and privacy policies. The project uses HyperLTL, a temporal logic that allows explicit quantification over traces, to formally express hyperproperties. The main objective is to make software model checking possible for hyperproperties. The investigators investigate new theories that allows code-level verification of hyperproperties, as the current semantics of HyperLTL does not allow asynchronous progress among traces. The project develops efficient model checking techniques that cannot be trivially generalized to deal with HyperLTL: partial-order reduction, abstraction/refinement, and bounded model checking. The investigators develop tools that realize these algorithms and will conduct rigorous case studies.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
大多数制造商和公司都采用一套安全和隐私策略,指定如何访问和传播其产品产生的数据。违反这些政策可能导致灾难性后果,例如破坏公共服务和安全或损害高度敏感的数据和公民隐私。不幸的是,安全漏洞和信息隐私丢失的频繁报告已成为日常事件。在保密性方面,获得保证的一种具体技术是分析软件源代码以识别安全缺陷,特别是检测具有不同安全权限的用户之间的不良信息流。该项目旨在开发自动检测错误的算法和工具,这些错误通过不良信息流导致违反保密性。该项目的成果将提高公众对复杂系统安全运行和维护信息保密能力的信心。该研究旨在为软件源代码级别的安全和隐私推理带来范式转变。该项目开发了按钮式软件模型检查技术,用于验证丰富的信息流策略。规范语言是基于hyperproperties,一套理论框架来描述安全和隐私政策。该项目使用HyperLTL,一种允许在痕迹上显式量化的时态逻辑,以正式表达超属性。主要目标是使软件模型检查可能的hyperproperties。研究人员研究了允许代码级验证hyperproperties的新理论,因为HyperLTL的当前语义不允许跟踪之间的异步进展。该项目开发了有效的模型检查技术,不能简单地推广到处理HyperLTL:部分降阶,抽象/细化和有界模型检查。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。
项目成果
期刊论文数量(5)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Gray-box monitoring of hyperproperties with an application to privacy
通过隐私应用对超属性进行灰盒监控
- DOI:10.1007/s10703-020-00358-w
- 发表时间:2021
- 期刊:
- 影响因子:0.8
- 作者:Stucki, Sandro;Sánchez, César;Schneider, Gerardo;Bonakdarpour, Borzoo
- 通讯作者:Bonakdarpour, Borzoo
Model checking hyperproperties for Markov decision processes
马尔可夫决策过程的模型检查超属性
- DOI:10.1016/j.ic.2022.104978
- 发表时间:2022
- 期刊:
- 影响因子:1
- 作者:Dobe, Oyendrila;Ábrahám, Erika;Bartocci, Ezio;Bonakdarpour, Borzoo
- 通讯作者:Bonakdarpour, Borzoo
Bounded Model Checking for Hyperproperties
- DOI:10.1007/978-3-030-72016-2_6
- 发表时间:2021-03-01
- 期刊:
- 影响因子:0
- 作者:Hsu TH;Sánchez C;Bonakdarpour B
- 通讯作者:Bonakdarpour B
Finite-Word Hyperlanguages
有限词超语言
- DOI:
- 发表时间:2021
- 期刊:
- 影响因子:0
- 作者:Bonakdarpour, Borzoo;Sheinvald, Sarai
- 通讯作者:Sheinvald, Sarai
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Borzoo Bonakdarpour其他文献
First International Competition on Software for Runtime Verification
第一届运行时验证软件国际竞赛
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
E. Bartocci;Borzoo Bonakdarpour;Yliès Falcone - 通讯作者:
Yliès Falcone
Parallelizing Deadlock Resolution in Symbolic Synthesis of Distributed Programs
分布式程序符号综合中的并行化死锁解决
- DOI:
10.4204/eptcs.14.7 - 发表时间:
2009 - 期刊:
- 影响因子:0
- 作者:
Fuad Abujarad;Borzoo Bonakdarpour;S. Kulkarni - 通讯作者:
S. Kulkarni
Probabilistic Hyperproperties with Nondeterminism
具有非确定性的概率超性质
- DOI:
- 发表时间:
2020 - 期刊:
- 影响因子:0
- 作者:
E. Ábrahám;E. Bartocci;Borzoo Bonakdarpour;Oyendrila Dobe - 通讯作者:
Oyendrila Dobe
Distributed runtime verification of metric temporal properties
- DOI:
10.1016/j.jpdc.2023.104801 - 发表时间:
2024-03-01 - 期刊:
- 影响因子:
- 作者:
Ritam Ganguly;Yingjie Xue;Aaron Jonckheere;Parker Ljung;Benjamin Schornstein;Borzoo Bonakdarpour;Maurice Herlihy - 通讯作者:
Maurice Herlihy
Sampling-Based Runtime Verification
基于采样的运行时验证
- DOI:
- 发表时间:
2011 - 期刊:
- 影响因子:0
- 作者:
Borzoo Bonakdarpour;Samaneh Navabpour;S. Fischmeister - 通讯作者:
S. Fischmeister
Borzoo Bonakdarpour的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Borzoo Bonakdarpour', 18)}}的其他基金
Collaborative Research: SaTC: CORE: Small: Hyperproperty-based Enforcement of Information-flow Security
协作研究:SaTC:核心:小型:基于超产权的信息流安全执行
- 批准号:
2245114 - 财政年份:2023
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
EAGER: Causal Analysis through Formal Reasoning and AI for Cancer Diagnostics
EAGER:通过形式推理和人工智能进行癌症诊断的因果分析
- 批准号:
2320050 - 财政年份:2023
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
Collaborative Research: SHF: Small: Runtime Verification at the Edge
合作研究:SHF:小型:边缘运行时验证
- 批准号:
2118356 - 财政年份:2021
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
FMitF:Collaborative Research:Track I:Formal Techniques for Monitoring Low-level Cross-chain Functions
FMITF:合作研究:第一轨:监控低级跨链功能的形式化技术
- 批准号:
2102106 - 财政年份:2020
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
FMitF:Collaborative Research:Track I:Formal Techniques for Monitoring Low-level Cross-chain Functions
FMITF:合作研究:第一轨:监控低级跨链功能的形式化技术
- 批准号:
1917979 - 财政年份:2019
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Techniques for Software Model Checking of Hyperproperties
SaTC:核心:小型:超属性软件模型检查技术
- 批准号:
1813388 - 财政年份:2018
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
相似国自然基金
胆固醇羟化酶CH25H非酶活依赖性促进乙型肝炎病毒蛋白Core及Pre-core降解的分子机制研究
- 批准号:82371765
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
锕系元素5f-in-core的GTH赝势和基组的开发
- 批准号:22303037
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于合成致死策略搭建Core-matched前药共组装体克服肿瘤耐药的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:52 万元
- 项目类别:
鼠伤寒沙门氏菌LPS core经由CD209/SphK1促进树突状细胞迁移加重炎症性肠病的机制研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于外泌体精准调控的“核-壳”(core-shell)同步血管化骨组织工程策略的应用与机制探讨
- 批准号:
- 批准年份:2020
- 资助金额:55 万元
- 项目类别:
肌营养不良蛋白聚糖Core M3型甘露糖肽的精确制备及功能探索
- 批准号:92053110
- 批准年份:2020
- 资助金额:70.0 万元
- 项目类别:重大研究计划
Core-1-O型聚糖黏蛋白缺陷诱导胃炎发生并介导慢性胃炎向胃癌转化的分子机制研究
- 批准号:81902805
- 批准年份:2019
- 资助金额:20.5 万元
- 项目类别:青年科学基金项目
原始地球增生晚期的Core-merging大碰撞事件:地核增生、核幔平衡与核幔边界结构的新认识
- 批准号:41973063
- 批准年份:2019
- 资助金额:65.0 万元
- 项目类别:面上项目
CORDEX-CORE区域气候模拟与预估研讨会
- 批准号:41981240365
- 批准年份:2019
- 资助金额:1.5 万元
- 项目类别:国际(地区)合作与交流项目
RBM38通过协助Pol-ε结合、招募core调控HBV复制
- 批准号:31900138
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
相似海外基金
SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
- 批准号:
2327427 - 财政年份:2024
- 资助金额:
$ 27.54万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338301 - 财政年份:2024
- 资助金额:
$ 27.54万 - 项目类别:
Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
- 批准号:
2338302 - 财政年份:2024
- 资助金额:
$ 27.54万 - 项目类别:
Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
- 批准号:
2343387 - 财政年份:2024
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
- 批准号:
2341206 - 财政年份:2024
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
- 批准号:
2413046 - 财政年份:2024
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Socio-Technical Approaches for Securing Cyber-Physical Systems from False Claim Attacks
SaTC:核心:小型:保护网络物理系统免受虚假声明攻击的社会技术方法
- 批准号:
2310470 - 财政年份:2023
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Study, Detection and Containment of Influence Campaigns
SaTC:核心:小型:影响力活动的研究、检测和遏制
- 批准号:
2321649 - 财政年份:2023
- 资助金额:
$ 27.54万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Investigation of Naming Space Hijacking Threat and Its Defense
协作研究:SaTC:核心:小型:命名空间劫持威胁及其防御的调查
- 批准号:
2317830 - 财政年份:2023
- 资助金额:
$ 27.54万 - 项目类别:
Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards a Privacy-Preserving Framework for Research on Private, Encrypted Social Networks
协作研究:SaTC:核心:小型:针对私有加密社交网络研究的隐私保护框架
- 批准号:
2318843 - 财政年份:2023
- 资助金额:
$ 27.54万 - 项目类别:
Continuing Grant