Collaborative Research: DASS: Assessing the Relationship Between Privacy Regulations and Software Development to Improve Rulemaking and Compliance
合作研究:DASS:评估隐私法规与软件开发之间的关系以改进规则制定和合规性
基本信息
- 批准号:2317185
- 负责人:
- 金额:$ 25万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2023
- 资助国家:美国
- 起止时间:2023-11-01 至 2026-10-31
- 项目状态:未结题
- 来源:
- 关键词:
项目摘要
The advent of the surveillance economy in the modern Internet has significantly transformed understandings of privacy. Governments worldwide have proposed various legislative solutions to encourage responsible behavior by companies handling personally identifiable information. However, the relationship between regulation and software design, and the ultimate efficacy of enforcement paradigms at promoting widespread compliance with data protection standards, are difficult to measure. This research leverages a combined team of legal and engineering experts to provide the first tool to systematically evaluate how privacy laws impact approaches to personally identifiable information in software development, laying the foundation for a new regulatory paradigm based on proactive, rather than reactive, models of enforcement, which rely on mass automated notifications rather than labor-intensive individual enforcement actions.The research begins with a comprehensive study of privacy legislation, including contrasting approaches to enforcement. The investigators will then develop an automatic framework based on machine learning and program analysis to assess the impact of privacy regulations on real-world software. Lastly, the investigators will utilize the data from the previous two activities to develop conclusions on how regulatory and enforcement paradigms can be improved to develop more effective models of compliance among software developers. In addition to generating concrete lessons for improving the efficiency and efficacy of privacy legislation, the research will advance program analysis and natural language processing techniques for extracting complex software information and verifying compliance with privacy regulationsThis award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
现代互联网中监控经济的出现极大地改变了人们对隐私的理解。世界各国政府已经提出了各种立法解决方案,以鼓励处理个人身份信息的公司采取负责任的行为。然而,监管和软件设计之间的关系,以及执法模式在促进广泛遵守数据保护标准方面的最终效力,很难衡量。这项研究利用了一个由法律的和工程专家组成的联合团队,提供了第一个工具来系统地评估隐私法如何影响软件开发中个人身份信息的方法,为基于主动而不是被动的执法模式的新监管范式奠定了基础,这依赖于大规模的自动通知,而不是劳动密集型的个人执法行动。这项研究始于对隐私立法的全面研究,包括对执法采取截然不同的做法。然后,研究人员将开发一个基于机器学习和程序分析的自动框架,以评估隐私法规对现实世界软件的影响。最后,调查人员将利用前两项活动的数据得出结论,说明如何改进监管和执法模式,以便在软件开发人员中开发更有效的合规模式。除了为提高隐私立法的效率和效力提供具体的经验教训外,该研究还将推进程序分析和自然语言处理技术,以提取复杂的软件信息并验证是否符合隐私法规。该奖项反映了NSF的法定使命,并被认为值得通过使用基金会的知识价值和更广泛的影响审查标准进行评估来支持。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Yinzhi Cao其他文献
McFIL: Model Counting Functionality-Inherent Leakage
McFIL:模型计数功能 - 固有泄漏
- DOI:
10.48550/arxiv.2306.05633 - 发表时间:
2023 - 期刊:
- 影响因子:0
- 作者:
Maximilian Zinkus;Yinzhi Cao;M. Green - 通讯作者:
M. Green
WavCraft: Audio Editing and Generation with Large Language Models
WavCraft:使用大型语言模型进行音频编辑和生成
- DOI:
- 发表时间:
2024 - 期刊:
- 影响因子:0
- 作者:
Jinhua Liang;Huan Zhang;Haohe Liu;Yinzhi Cao;Qiuqiang Kong;Xubo Liu;Wenwu Wang;M. Plumbley;Huy Phan;Emmanouil Benetos - 通讯作者:
Emmanouil Benetos
Slowing Down the Aging of Learning-based Malware Detectors with API Knowledge
利用 API 知识减缓基于学习的恶意软件检测器的老化
- DOI:
10.1109/tdsc.2022.3144697 - 发表时间:
2022 - 期刊:
- 影响因子:7.3
- 作者:
Xiaohan Zhang;Mi Zhang;Yuan Zhang;Ming Zhong;Xin Zhang;Yinzhi Cao;Min Yang - 通讯作者:
Min Yang
Fortifying Federated Learning against Membership Inference Attacks via Client-level Input Perturbation
通过客户端级输入扰动强化联邦学习以抵御成员推理攻击
- DOI:
10.1109/dsn58367.2023.00037 - 发表时间:
2023 - 期刊:
- 影响因子:0
- 作者:
Yuchen Yang;Haolin Yuan;Bo Hui;N. Gong;Neil Fendley;P. Burlina;Yinzhi Cao - 通讯作者:
Yinzhi Cao
Protecting Web Single Sign-on against Relying Party Impersonation Attacks through a Bi-directional Secure Channel with Authentication
通过带有身份验证的双向安全通道保护 Web 单点登录免遭信赖方模拟攻击
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
Yinzhi Cao;Yan Shoshitaishvili;Kevin Borgolte;C. Kruegel;Giovanni Vigna;Yan Chen - 通讯作者:
Yan Chen
Yinzhi Cao的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Yinzhi Cao', 18)}}的其他基金
CICI: TCR: Transitioning Differentially Private Federated Learning to Enable Collaborative, Intelligent, Fair Skin Disease Diagnostics on Medical Imaging Cyberinfrastructure
CICI:TCR:转变差异化私有联合学习,以实现医学影像网络基础设施上的协作、智能、公平的皮肤病诊断
- 批准号:
2319742 - 财政年份:2024
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Studying and Measuring the Consequence of Prototype Pollution Vulnerabilities Automatically via Joint Taintflow Analysis
SaTC:核心:小型:通过联合污染流分析自动研究和测量原型污染漏洞的后果
- 批准号:
2154404 - 财政年份:2022
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
CAREER: Mining and Exploiting Web Vulnerabilities of Prototype-based Programming Languages via Object Property Graph
职业:通过对象属性图挖掘和利用基于原型的编程语言的 Web 漏洞
- 批准号:
2046361 - 财政年份:2021
- 资助金额:
$ 25万 - 项目类别:
Continuing Grant
Collaborative Research: CNS Core: Medium: Cross-Layer Design of Video Analytics for the Internet of Things
合作研究:CNS 核心:媒介:物联网视频分析的跨层设计
- 批准号:
1955487 - 财政年份:2020
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
CNS Core: Small: Lease-based, Utilitarian Mobile System Design to Enable Energy-Efficient Apps
CNS 核心:小型:基于租赁的实用移动系统设计,支持节能应用
- 批准号:
1910133 - 财政年份:2019
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Preventing Web Side-channel Attacks via Atomic Determinism
SaTC:核心:小:通过原子决定论防止 Web 侧信道攻击
- 批准号:
1812870 - 财政年份:2018
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
- 批准号:
1854000 - 财政年份:2018
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
SaTC: CORE: Small: Preventing Web Side-channel Attacks via Atomic Determinism
SaTC:核心:小:通过原子决定论防止 Web 侧信道攻击
- 批准号:
1854001 - 财政年份:2018
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
- 批准号:
1563843 - 财政年份:2016
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
EAGER: Real-time Enforcement of Content Security Policy upon Real-world Websites
EAGER:在真实网站上实时执行内容安全策略
- 批准号:
1646662 - 财政年份:2016
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
相似国自然基金
复杂电子产品超精密加工及检测关键技术研究与应用
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
基于合成生物学的动物底盘品种优化及中试应用研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
运用组学整合技术探索萆薢分清散联合化疗治疗晚期胰腺癌的临床研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
九里香等提取物多靶向制剂抗肺癌的作用及机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
升血小板方治疗原发免疫性血小板减少症的临床研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
八髎穴微波热疗在女性膀胱过度活动症治疗中的价值研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
基于 miR-455-5p 介导的氧化应激机制探讨糖尿病视网膜病变中医分型治疗的临床研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
基于 UPLC-Q-TOF-MS/MS 分析的 异功散活性成分评价及提取工艺研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
无创电针对于痉挛型双瘫脑 瘫患儿的有效性与安全性研究:一项随机 单盲前瞻性队列研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
弹压式手法与体外冲击波治疗肱骨外上髁炎的对比研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
相似海外基金
Collaborative Research: SWIFT-SAT: DASS: Dynamically Adjustable Spectrum Sharing between Ground Communication Networks and Earth Exploration Satellite Systems Above 100 GHz
合作研究:SWIFT-SAT:DASS:地面通信网络与 100 GHz 以上地球探测卫星系统之间的动态可调频谱共享
- 批准号:
2332722 - 财政年份:2024
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: SWIFT-SAT: DASS: Dynamically Adjustable Spectrum Sharing between Ground Communication Networks and Earth Exploration Satellite Systems Above 100 GHz
合作研究:SWIFT-SAT:DASS:地面通信网络与 100 GHz 以上地球探测卫星系统之间的动态可调频谱共享
- 批准号:
2332721 - 财政年份:2024
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: DASS: Empirically Evaluating Data Fiduciary Privacy Laws
合作研究:DASS:实证评估数据信托隐私法
- 批准号:
2317115 - 财政年份:2023
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: DASS: Accountable Open Source Infrastructure
合作研究:DASS:负责任的开源基础设施
- 批准号:
2317169 - 财政年份:2023
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: DASS: Assessing Accountability of Tax Preparation Software Systems
合作研究:DASS:评估报税软件系统的责任
- 批准号:
2317207 - 财政年份:2023
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: DASS: Empirically Evaluating Data Fiduciary Privacy Laws
合作研究:DASS:实证评估数据信托隐私法
- 批准号:
2317114 - 财政年份:2023
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: DASS: Accountable Open Source Infrastructure
合作研究:DASS:负责任的开源基础设施
- 批准号:
2317168 - 财政年份:2023
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: DASS: Assessing the Relationship Between Privacy Regulations and Software Development to Improve Rulemaking and Compliance
合作研究:DASS:评估隐私法规与软件开发之间的关系以改进规则制定和合规性
- 批准号:
2317184 - 财政年份:2023
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: DASS: Assessing Accountability of Tax Preparation Software Systems
合作研究:DASS:评估报税软件系统的责任
- 批准号:
2317206 - 财政年份:2023
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
Collaborative Research: DASS: Legal Accountability as Software Quality
合作研究:DASS:作为软件质量的法律责任
- 批准号:
2217572 - 财政年份:2022
- 资助金额:
$ 25万 - 项目类别:
Standard Grant