CICI: SSC: SciTrust: Enhancing Security for Modern Software Programming Cyberinfrastructure

CICI:SSC:SciTrust:增强现代软件编程网络基础设施的安全性

基本信息

  • 批准号:
    2218762
  • 负责人:
  • 金额:
    $ 63.37万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2021
  • 资助国家:
    美国
  • 起止时间:
    2021-11-01 至 2023-09-30
  • 项目状态:
    已结题

项目摘要

Software plays a vital role supporting scientific communities. Modern software programming cyberinfrastructure (CI), consisting of online discussion platforms (such as Stack Overflow) and social coding repositories (such as Github), offers an open-source and collaborative environment for distributed scientific communities to expedite the process of software development. Within the ecosystem, researchers and developers can reuse code snippets and libraries, or adapt existing ready-to-use software to solve their own problems. Despite the apparent benefits of this new social coding paradigm, its potential security-related risks have been largely overlooked; insecure or malicious codes could be easily embedded and distributed, which could severely damage the scientific credibility of CI. Therefore, there is an urgent need for developing scalable techniques and tools to automatically detect these open-source insecure or malicious codes. To address this issue, this proposed project seeks to explore innovative links between Artificial Intelligence (AI) and cybersecurity to enhance the security of modern software programming CI. The key components of the proposed research are three-fold: (1) a novel AI-based solution (iTrustSO) utilizing social coding properties is developed to automatically identify suspicious insecure code snippets on Stack Overflow; (2) a cross-platform model is constructed to represent the complex interplay between GitHub and Stack Overflow; deep learning techniques are then utilized to build a predictive model (iTrustGH) for automatic detection of malicious codes on GitHub; and (3) a user-friendly tool (SciTrust) is developed to enhance code security for software development. The broader impacts of this work include benefits to scientific communities and the whole society by promoting the efficiency of cyber-enabled software development without sacrificing the security. The establishment of a Cybersecurity Lab through this project enhances the education and workforce training in cybersecurity. The project integrates research with education through curriculum development and student mentoring activities for the newly-established cybersecurity degree program. It is also expected to increase the participation of underrepresented groups including minority and women.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
软件在支持科学社区方面起着至关重要的作用。现代软件编程网络基础架构(CI),包括在线讨论平台(例如堆栈溢出)和社交编码存储库(例如GitHub),为分布式科学社区提供了开源和协作环境,以加快软件开发过程。在生态系统中,研究人员和开发人员可以重复使用代码片段和库,或者调整现有的现成软件来解决自己的问题。尽管这种新的社会编码范式显然带来了好处,但其潜在的与安全有关的风险在很大程度上被忽略了。不安全或恶意代码可以很容易地嵌入和分发,这可能会严重损害CI的科学信誉。因此,迫切需要开发可扩展技术和工具来自动检测这些开源不安全或恶意代码。为了解决这个问题,该提议的项目旨在探索人工智能(AI)和网络安全之间的创新联系,以增强现代软件编程CI的安全性。拟议的研究的关键组成部分是三个方面:(1)开发了一种基于AI的新解决方案(ITRUSTSO),利用社交编码属性开发出来自动识别堆栈溢出上的可疑不安全代码段; (2)构建了一个跨平台模型,以表示GitHub和堆栈溢出之间的复杂相互作用;然后,将深度学习技术用于构建一个预测模型(ITRUSTGH),以自动检测GitHub上的恶意代码。 (3)开发了一种用户友好的工具(Scitrust),以增强软件开发的代码安全性。这项工作的更广泛影响包括通过促进网络支持软件开发的效率而不牺牲安全性来促进科学社区和整个社会的好处。通过该项目建立网络安全实验室可以增强网络安全方面的教育和劳动力培训。该项目通过课程开发和学生指导活动将研究与新建立的网络安全学位课程相结合。预计它将增加包括少数族裔和妇女在内的代表性不足的团体的参与。该奖项反映了NSF的法定任务,并使用基金会的知识分子优点和更广泛的影响标准,被认为值得通过评估来获得支持。

项目成果

期刊论文数量(25)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Rep2Vec: Repository Embedding via Heterogeneous Graph Adversarial Contrastive Learning
Back-Propagating System Dependency Impact for Attack Investigation
攻击调查的反向传播系统依赖性影响
  • DOI:
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Fang, Pengcheng;Gao, Peng;Liu, Changlin;Ayday, Erman;Jee, Kangkook;Wang, Ting;Ye, Yanfang;Liu, Zhuotao;Xiao, Xusheng
  • 通讯作者:
    Xiao, Xusheng
Grape: Knowledge Graph Enhanced Passage Reader for Open-domain Question Answering
  • DOI:
    10.48550/arxiv.2210.02933
  • 发表时间:
    2022-10
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Mingxuan Ju;W. Yu;Tong Zhao;Chuxu Zhang;Yanfang Ye
  • 通讯作者:
    Mingxuan Ju;W. Yu;Tong Zhao;Chuxu Zhang;Yanfang Ye
Multi-view Self-supervised Heterogeneous Graph Embedding
  • DOI:
    10.1007/978-3-030-86520-7_20
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jianan Zhao;Qian Wen;Shiyu Sun;Yanfang Ye;Chuxu Zhang
  • 通讯作者:
    Jianan Zhao;Qian Wen;Shiyu Sun;Yanfang Ye;Chuxu Zhang
Adversarial Reprogramming of Pretrained Neural Networks for Fraud Detection
用于欺诈检测的预训练神经网络的对抗性重编程
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Yanfang Ye其他文献

Classifying construction site photos for roof detection
对施工现场照片进行分类以进行屋顶检测
  • DOI:
  • 发表时间:
    2016
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Madhuri Siddula;F. Dai;Yanfang Ye;Jianping Fan
  • 通讯作者:
    Jianping Fan
THERMO-SENSITIVE SPIKELET DEFECTS 1 acclimatizes rice spikelet initiation and development to high temperature
热敏小穗缺陷 1 使水稻小穗的萌生和发育适应高温
  • DOI:
    10.1093/plphys/kiac576
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    7.4
  • 作者:
    Zhengzheng Cai;Gang Wang;Jieqiong Li;Lan Kong;Weiqi Tang;Xuequn Chen;Xiaojie Qu;Chenchen Lin;Yulin Peng;Yang Liu;Zhanlin Deng;Yanfang Ye;Weiren Wu;Yuanlin Duan
  • 通讯作者:
    Yuanlin Duan
ISMCS: An intelligent instruction sequence based malware categorization system
ISMCS:基于智能指令序列的恶意软件分类系统
Survival neural networks for time-to-event prediction in longitudinal study
用于纵向研究中事件发生时间预测的生存神经网络
  • DOI:
    10.1007/s10115-020-01472-1
  • 发表时间:
    2020-05
  • 期刊:
  • 影响因子:
    2.7
  • 作者:
    张健飞;陈黎飞;Yanfang Ye;郭躬德;Rongbo Chen;Alain Vanasse;王声瑞
  • 通讯作者:
    王声瑞
Soter: Smart Bracelets for Children's Safety
Soter:保护儿童安全的智能手环

Yanfang Ye的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Yanfang Ye', 18)}}的其他基金

EAGER: A New Explainable Multi-objective Learning Framework for Personalized Dietary Recommendations against Opioid Misuse and Addiction
EAGER:一种新的可解释的多目标学习框架,用于针对阿片类药物滥用和成瘾的个性化饮食建议
  • 批准号:
    2334193
  • 财政年份:
    2023
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Standard Grant
III: Small: A New Machine Learning Paradigm Towards Effective yet Efficient Foundation Graph Learning Models
III:小型:一种新的机器学习范式,实现有效且高效的基础图学习模型
  • 批准号:
    2321504
  • 财政年份:
    2023
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Standard Grant
D-ISN: An AI-augmented Framework to Detect, Disrupt, and Dismantle Opioid Trafficking Networks
D-ISN:用于检测、破坏和拆除阿片类药物贩运网络的人工智能增强框架
  • 批准号:
    2146076
  • 财政年份:
    2022
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Standard Grant
CAREER: Securing Cyberspace: Gaining Deep Insights into the Online Underground Ecosystem
职业:保护网络空间:深入了解在线地下生态系统
  • 批准号:
    2203261
  • 财政年份:
    2021
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Continuing Grant
EAGER: An AI-driven Paradigm for Collective and Collaborative Community Resilience in the COVID-19 Era and Beyond
EAGER:COVID-19 时代及以后的集体和协作社区复原力的人工智能驱动范式
  • 批准号:
    2209814
  • 财政年份:
    2021
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Standard Grant
III: Small: Mining Heterogeneous Network Built from Multiple Data Sources to Reduce Opioid Overdose Risks
III:小型:挖掘由多个数据源构建的异构网络以减少阿片类药物过量风险
  • 批准号:
    2214376
  • 财政年份:
    2021
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Standard Grant
III: Medium: A Data-driven and AI-augmented Framework for Collaborative Decision Making to Combat Infectious Disease Outbreaks
III:媒介:数据驱动和人工智能增强的框架,用于对抗传染病爆发的协作决策
  • 批准号:
    2217239
  • 财政年份:
    2021
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Continuing Grant
EAGER: A Holistic Heterogeneous Temporal Graph Transformer Framework with Meta-learning to Combat Opioid Epidemic
EAGER:利用元学习对抗阿片类药物流行病的整体异构时间图转换器框架
  • 批准号:
    2203262
  • 财政年份:
    2021
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Standard Grant
III: Medium: A Data-driven and AI-augmented Framework for Collaborative Decision Making to Combat Infectious Disease Outbreaks
III:媒介:数据驱动和人工智能增强的框架,用于对抗传染病爆发的协作决策
  • 批准号:
    2107172
  • 财政年份:
    2021
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Continuing Grant
EAGER: A Holistic Heterogeneous Temporal Graph Transformer Framework with Meta-learning to Combat Opioid Epidemic
EAGER:利用元学习对抗阿片类药物流行病的整体异构时间图转换器框架
  • 批准号:
    2140785
  • 财政年份:
    2021
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Standard Grant

相似国自然基金

CD84+单核巨噬细胞招募至肺组织形成niche促进SSc-ILD进展
  • 批准号:
    82370073
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
湿热海洋环境下3D打印FRP筋SSC梁长期抗剪性能及计算方法研究
  • 批准号:
    52308288
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
新型125ksi级低合金油井管钢的抗SSC性能及机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
VMP1棕榈酰化调控Sertoli细胞外泌体在SSC微环境中的作用和机制研究
  • 批准号:
  • 批准年份:
    2022
  • 资助金额:
    54 万元
  • 项目类别:
    面上项目

相似海外基金

The SSS project: a historical study of scientific collaborations between Japan and U.S.
SSS项目:日本和美国之间科学合作的历史研究
  • 批准号:
    23K00266
  • 财政年份:
    2023
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
A platelet-fibroblast axis connecting bioenergetics and metabolism in SSc-pulmonary arterial hypertension
连接 SSc 肺动脉高压生物能学和代谢的血小板-成纤维细胞轴
  • 批准号:
    10404145
  • 财政年份:
    2022
  • 资助金额:
    $ 63.37万
  • 项目类别:
SSCを用いた運動制御について:前腕屈筋における腱動態特性の解明
关于使用 SSC 进行运动控制:阐明前臂屈肌肌腱动态特性
  • 批准号:
    22K17683
  • 财政年份:
    2022
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
CICI: SSC: Horizon: Secure Large-Scale Scientific Cloud Computing
CICI:SSC:地平线:安全大规模科学云计算
  • 批准号:
    2341138
  • 财政年份:
    2022
  • 资助金额:
    $ 63.37万
  • 项目类别:
    Standard Grant
A platelet-fibroblast axis connecting bioenergetics and metabolism in SSc-pulmonary arterial hypertension
连接 SSc 肺动脉高压生物能学和代谢的血小板-成纤维细胞轴
  • 批准号:
    10705673
  • 财政年份:
    2022
  • 资助金额:
    $ 63.37万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了