CICI:SIVD:Context-Aware Vulnerability Detection in Configurable Scientific Computing Environments

CICI:SIVD:可配置科学计算环境中的上下文感知漏洞检测

基本信息

  • 批准号:
    2115167
  • 负责人:
  • 金额:
    $ 49.98万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2021
  • 资助国家:
    美国
  • 起止时间:
    2021-07-01 至 2025-06-30
  • 项目状态:
    未结题

项目摘要

Computational infrastructures have increasingly become the enabling factor for scientific discovery, in critical application domains including seismic imaging, air quality monitoring, epidemiology, drug discovery and nuclear engineering. The security of these infrastructures is thus of crucial importance, as the vulnerabilities in their unique software stacks can cause significant damage to economy, environment, public health, and national security. This project aims to safeguard scientific computing infrastructures via automatically identifying hidden software vulnerabilities in a timely manner. Particularly, the goal of this project is to address the challenging problem of configuration-related security bugs in highly customizable high-performance computing environments. Detecting such vulnerabilities is a hard problem. The stateof- the-art general vulnerability analyzers are unable to capture the specific runtime contexts of multiple interdependent software elements in specialized scientific computing environments. To bridge this gap, this project connects advanced bug-finding techniques to dedicated high-performance computing settings. In addition, it also seeks to leverage the unique characteristics of scientific computing environments to facilitate vulnerability discovery. Hence, this research provides a comprehensive understanding of the software security problems in real-world scientific computing systems, and builds robust solutions to secure these systems.Specifically, this project develops novel deployment-specific vulnerability detection techniques, that can (a) discover seemingly well-formed, yet inconsistent configuration values within scientific computing contexts, (b) detect cross-component vulnerabilities caused by the settings of interconnected computing software, and (c) take full advantage of the de facto workflow of high-performance computing systems to reduce the complexity of finding bugs. This research consists of three tasks: (1) it investigates the deployment contexts in real-world high-performance computing systems and develops both offline and online tools to automatically collect contextual information; (2) it applies extracted contexts to detecting misconfiguration and configuration-triggered code vulnerabilities at both deployment time and incrementally at runtime; (3) it tests the novel technique in real-world testbeds and scientific computing environments to evaluate its accuracy, efficiency and effectiveness.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
计算基础设施日益成为科学发现的有利因素,在关键应用领域,包括地震成像,空气质量监测,流行病学,药物发现和核工程。因此,这些基础设施的安全至关重要,因为其独特的软件堆栈中的漏洞可能对经济,环境,公共卫生和国家安全造成重大损害。该项目旨在通过及时自动识别隐藏的软件漏洞来保护科学计算基础设施。特别是,这个项目的目标是解决高度可定制的高性能计算环境中与配置相关的安全漏洞的挑战性问题。检测此类漏洞是一个难题。现有技术的通用漏洞分析器无法在专门的科学计算环境中捕获多个相互依赖的软件元素的特定运行时上下文。为了弥补这一差距,该项目将高级错误查找技术与专用的高性能计算设置相结合。此外,它还寻求利用科学计算环境的独特特征来促进漏洞发现。因此,本研究提供了对现实世界科学计算系统中软件安全问题的全面理解,并构建了强大的解决方案来保护这些系统。具体来说,本项目开发了新颖的特定于部署的漏洞检测技术,可以(a)发现科学计算环境中看似格式良好但不一致的配置值,(B)检测由互连计算软件的设置引起的跨组件漏洞,以及(c)充分利用高性能计算系统的事实上的工作流程,以降低查找错误的复杂性。本研究包含三个任务:(1)调查真实世界高性能计算系统中的部署上下文,并开发离线和在线工具来自动收集上下文信息;(2)将提取的上下文应用于在部署时和运行时增量地检测错误配置和配置触发的代码漏洞;(3)它在真实世界的测试平台和科学计算环境中测试新技术,以评估其准确性,效率和有效性。该奖项反映了NSF的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(2)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Automated Generation of Security-Centric Descriptions for Smart Contract Bytecode
Arvin: Greybox Fuzzing Using Approximate Dynamic CFG Analysis
Arvin:使用近似动态 CFG 分析进行灰盒模糊测试
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Mu Zhang其他文献

Route Choice of low-carbon industry for global climatechange: an issue of China tourism reform
低碳产业应对全球气候变化的路径选择:中国旅游改革的课题
  • DOI:
    10.1016/j.egypro.2011.03.394
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jing Luo;Mu Zhang
  • 通讯作者:
    Mu Zhang
Research on Credit Risk Assessment of Listed Companies in Science and Technology Sector by Introducing Industry Research Report Information
引入行业研究报告信息对科技板块上市公司信用风险评估研究
  • DOI:
    10.1016/j.procs.2022.11.311
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Qi Luo;Mu Zhang
  • 通讯作者:
    Mu Zhang
Sustainable Fabrication of the Zeolitic Imidazolate Framework-67 Membrane via Supercritical Fluid Processing of the Co-Based Gel Layer
通过钴基凝胶层的超临界流体处理可持续制造沸石咪唑酯框架 67 膜
  • DOI:
    10.1021/acs.chemmater.1c01781
  • 发表时间:
    2021-09
  • 期刊:
  • 影响因子:
    8.6
  • 作者:
    Liangliang Liu;Mu Zhang;Taotao Ji;Jiahui Yan;Yanwei Sun;Gaohong He;Yi Liu
  • 通讯作者:
    Yi Liu
Research on Credit Portfolio Evaluation of Metaverse Listed Companies Based on the Fuzzy Borda Method
基于模糊Borda方法的元界上市公司信用组合评价研究
  • DOI:
    10.1016/j.procs.2022.11.310
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Yifan Fu;Mu Zhang
  • 通讯作者:
    Mu Zhang
Study on Low-Carbon Economy Model and Method of Chinese Tourism Industry
中国旅游业低碳经济模式与方法研究
  • DOI:
    10.4018/jal.2011040105
  • 发表时间:
    2011
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Mu Zhang;Jing Luo;Xiaohong Zhang;Lei Tang;Xiao;Shanbing Chen
  • 通讯作者:
    Shanbing Chen

Mu Zhang的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

基于空间协方差分析建立的AD和SIVD脑灌注模式:生物标志物和机制研究
  • 批准号:
    81870831
  • 批准年份:
    2018
  • 资助金额:
    56.0 万元
  • 项目类别:
    面上项目
基于DTI探讨白质超微结构改变在化瘀通络灸干预SIVD中的作用
  • 批准号:
    81574075
  • 批准年份:
    2015
  • 资助金额:
    59.0 万元
  • 项目类别:
    面上项目

相似海外基金

CICI: SIVD: Discover and defend cyber vulnerabilities of deep learning medical diagnosis models to adversarial attacks
CICI:SIVD:发现并防御深度学习医疗诊断模型针对对抗性攻击的网络漏洞
  • 批准号:
    2115082
  • 财政年份:
    2021
  • 资助金额:
    $ 49.98万
  • 项目类别:
    Standard Grant
LONGITUDINAL STUDIES OF AD AND SIVD
AD 和 SIVD 的纵向研究
  • 批准号:
    7458885
  • 财政年份:
    2007
  • 资助金额:
    $ 49.98万
  • 项目类别:
1H MRSI AND PERFUSION MRI OF SIVD
SIVD 的 1H MRSI 和灌注 MRI
  • 批准号:
    6596369
  • 财政年份:
    2002
  • 资助金额:
    $ 49.98万
  • 项目类别:
LONGITUDINAL STUDIES OF ALZHEIMERS DISEASE AND SIVD
阿尔茨海默病和 SIVD 的纵向研究
  • 批准号:
    6596373
  • 财政年份:
    2002
  • 资助金额:
    $ 49.98万
  • 项目类别:
1H MRSI AND PERFUSION MRI OF SIVD
SIVD 的 1H MRSI 和灌注 MRI
  • 批准号:
    6472257
  • 财政年份:
    2001
  • 资助金额:
    $ 49.98万
  • 项目类别:
LONGITUDINAL STUDIES OF ALZHEIMERS DISEASE AND SIVD
阿尔茨海默病和 SIVD 的纵向研究
  • 批准号:
    6472261
  • 财政年份:
    2001
  • 资助金额:
    $ 49.98万
  • 项目类别:
1H MRSI AND PERFUSION MRI OF SIVD
SIVD 的 1H MRSI 和灌注 MRI
  • 批准号:
    6324548
  • 财政年份:
    2000
  • 资助金额:
    $ 49.98万
  • 项目类别:
LONGITUDINAL STUDIES OF ALZHEIMERS DISEASE AND SIVD
阿尔茨海默病和 SIVD 的纵向研究
  • 批准号:
    6336021
  • 财政年份:
    1994
  • 资助金额:
    $ 49.98万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了