Collaborative Research: Towards Engaged, Personalized and Transferable Learning of Secure Programming by Leveraging Real-World Security Vulnerabilities

协作研究:利用现实世界的安全漏洞实现安全编程的参与式、个性化和可转移学习

基本信息

  • 批准号:
    2235224
  • 负责人:
  • 金额:
    $ 30万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2023
  • 资助国家:
    美国
  • 起止时间:
    2023-02-01 至 2026-01-31
  • 项目状态:
    未结题

项目摘要

This project aims to serve the national interest by building personalized secure programming projects motivated by real world security vulnerabilities. A number of educators have introduced concepts in secure programming into a series of introductory computer science courses. Students, however, still have difficulty in applying knowledge to new programming tasks in real world scenarios. Students may either have low intrinsic motivations or have few practical examples so that there is limited transfer of skills and competencies across tasks. The proposed project intends to provide additional opportunities for continued learning and real-world applications of secure programming. The project has the potential to prepare a capable workforce with strong secure programming skills. The project would potentially contribute to a competent workforce to safeguard the nation's information technology infrastructure. The project team plans to conduct three activities: 1) mapping between secure programming topics in the curriculum and categories of real-world vulnerabilities, 2) building easy-to-use learning projects from selected real-world vulnerabilities, and 3) developing a personalized project delivery mechanism based on different task contexts. The proposed work intends to establish a learner-centered competency-based model for secure programming and to build a supporting community of learners, educators, and researchers. The project results will be disseminated on the project website, and through computing related conferences, open-source repositories, and mailing lists. The NSF IUSE: EDU Program supports research and development projects to improve the effectiveness of STEM education for all students. Through its Engaged Student Learning track, the program supports the creation, exploration, and implementation of promising practices and tools.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
该项目旨在通过构建受现实世界安全漏洞驱动的个性化安全编程项目来服务于国家利益。许多教育工作者在一系列计算机科学入门课程中引入了安全编程的概念。然而,学生在将知识应用于现实世界场景中的新编程任务方面仍然存在困难。学生的内在动机可能较低,或者很少有实际的例子,因此跨任务的技能和能力转移有限。拟议的项目旨在为安全编程的继续学习和实际应用提供额外的机会。该项目具有培养具有强大安全编程技能的有能力的劳动力的潜力。该项目可能有助于培养有能力的劳动力,以保护国家的信息技术基础设施。项目团队计划开展三项活动:1)在课程中的安全编程主题与现实世界的漏洞类别之间进行映射;2)根据选定的现实世界的漏洞构建易于使用的学习项目;3)根据不同的任务上下文开发个性化的项目交付机制。建议的工作旨在建立一个以学习者为中心的基于能力的安全编程模型,并建立一个由学习者、教育者和研究人员组成的支持性社区。项目结果将在项目网站、计算相关会议、开源存储库和邮件列表上发布。NSF IUSE: EDU项目支持研究和开发项目,以提高所有学生STEM教育的有效性。通过其参与学生学习轨道,该计划支持有前途的实践和工具的创建,探索和实施。该奖项反映了美国国家科学基金会的法定使命,并通过使用基金会的知识价值和更广泛的影响审查标准进行评估,被认为值得支持。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Kostadin Damevski其他文献

Practical parallel remote method invocation for the Babel compiler
Babel 编译器的实用并行远程方法调用
  • DOI:
    10.1145/1297385.1297407
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Kostadin Damevski;Keming Zhang;S. Parker
  • 通讯作者:
    S. Parker
A field study of how developers locate features in source code
关于开发人员如何在源代码中定位功能的实地研究
  • DOI:
    10.1007/s10664-015-9373-9
  • 发表时间:
    2016
  • 期刊:
  • 影响因子:
    4.1
  • 作者:
    Kostadin Damevski;D. Shepherd;L. Pollock
  • 通讯作者:
    L. Pollock
Interactive Refactoring for GPU Parallelization of Affine Loops
仿射循环 GPU 并行化的交互式重构
  • DOI:
  • 发表时间:
    2013
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Kostadin Damevski;M. Muralimanohar
  • 通讯作者:
    M. Muralimanohar
Do LLMs consider security? an empirical study on responses to programming questions
  • DOI:
    10.1007/s10664-025-10658-6
  • 发表时间:
    2025-04-16
  • 期刊:
  • 影响因子:
    3.600
  • 作者:
    Amirali Sajadi;Binh Le;Anh Nguyen;Kostadin Damevski;Preetha Chatterjee
  • 通讯作者:
    Preetha Chatterjee
How the Sando search tool recommends queries
Sando 搜索工具如何推荐查询

Kostadin Damevski的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Kostadin Damevski', 18)}}的其他基金

REU Site: End-User Programming of Cyber-Physical Systems
REU 站点:网络物理系统的最终用户编程
  • 批准号:
    2050958
  • 财政年份:
    2021
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
SHF: Small: Collaborative Research: Automatically Enhancing Quality of Social Communication Channels to Support Software Developers and Improve Tool Reliability
SHF:小型:协作研究:自动增强社交沟通渠道的质量以支持软件开发人员并提高工具可靠性
  • 批准号:
    1812968
  • 财政年份:
    2018
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant

相似国自然基金

Research on Quantum Field Theory without a Lagrangian Description
  • 批准号:
    24ZR1403900
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
Cell Research
  • 批准号:
    31224802
  • 批准年份:
    2012
  • 资助金额:
    24.0 万元
  • 项目类别:
    专项基金项目
Cell Research
  • 批准号:
    31024804
  • 批准年份:
    2010
  • 资助金额:
    24.0 万元
  • 项目类别:
    专项基金项目
Cell Research (细胞研究)
  • 批准号:
    30824808
  • 批准年份:
    2008
  • 资助金额:
    24.0 万元
  • 项目类别:
    专项基金项目
Research on the Rapid Growth Mechanism of KDP Crystal
  • 批准号:
    10774081
  • 批准年份:
    2007
  • 资助金额:
    45.0 万元
  • 项目类别:
    面上项目

相似海外基金

Collaborative Research: Maritime to Inland Transitions Towards ENvironments for Convection Initiation (MITTEN CI)
合作研究:海洋到内陆向对流引发环境的转变(MITTEN CI)
  • 批准号:
    2349935
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant
Collaborative Research: Maritime to Inland Transitions Towards ENvironments for Convection Initiation (MITTEN CI)
合作研究:海洋到内陆向对流引发环境的转变(MITTEN CI)
  • 批准号:
    2349934
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant
Collaborative Research: Frameworks: MobilityNet: A Trustworthy CI Emulation Tool for Cross-Domain Mobility Data Generation and Sharing towards Multidisciplinary Innovations
协作研究:框架:MobilityNet:用于跨域移动数据生成和共享以实现多学科创新的值得信赖的 CI 仿真工具
  • 批准号:
    2411152
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: Maritime to Inland Transitions Towards ENvironments for Convection Initiation (MITTEN CI)
合作研究:海洋到内陆向对流引发环境的转变(MITTEN CI)
  • 批准号:
    2349936
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant
Collaborative Research: Multiple Team Membership (MTM) through Technology: A path towards individual and team wellbeing?
协作研究:通过技术实现多重团队成员 (MTM):通往个人和团队福祉的道路?
  • 批准号:
    2345652
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: Frameworks: MobilityNet: A Trustworthy CI Emulation Tool for Cross-Domain Mobility Data Generation and Sharing towards Multidisciplinary Innovations
协作研究:框架:MobilityNet:用于跨域移动数据生成和共享以实现多学科创新的值得信赖的 CI 仿真工具
  • 批准号:
    2411153
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: Maritime to Inland Transitions Towards ENvironments for Convection Initiation (MITTEN CI)
合作研究:海洋到内陆向对流引发环境的转变(MITTEN CI)
  • 批准号:
    2349937
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant
Collaborative Research: Multiple Team Membership (MTM) through Technology: A path towards individual and team wellbeing?
协作研究:通过技术实现多重团队成员 (MTM):通往个人和团队福祉的道路?
  • 批准号:
    2345651
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: Frameworks: MobilityNet: A Trustworthy CI Emulation Tool for Cross-Domain Mobility Data Generation and Sharing towards Multidisciplinary Innovations
协作研究:框架:MobilityNet:用于跨域移动数据生成和共享以实现多学科创新的值得信赖的 CI 仿真工具
  • 批准号:
    2411151
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了