Webアプリケーションにおけるクロスドメイン脆弱性の自動検出手法

Web应用跨域漏洞自动检测方法

基本信息

  • 批准号:
    09J05271
  • 负责人:
  • 金额:
    $ 1.34万
  • 依托单位:
  • 依托单位国家:
    日本
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
  • 财政年份:
    2009
  • 资助国家:
    日本
  • 起止时间:
    2009 至 2011
  • 项目状态:
    已结题

项目摘要

本年度は、昨年度までに行った脆弱性検出手法を拡張し、より多くのWebアプリケーションに対して脆弱性を検出することができるように、汎用性の高い脆弱性検出システムの研究を行った。世の中に存在する多くのWebアプリケーションは、使用目的や開発環境に合わせて、様々なプログラミング言語で記述され、言語に応じた実行環境で稼動している。昨年度までに私が取り組んだ脆弱性検出手法には、Webアプリケーションの記述言語や環境に依存する静的解析機構を部分的に用いていており、環境によっては脆弱性検出を行うことができない場合が存在する。そこで、多くの環境において共通して利用する機能のみを定義した抽象度の高い機構を用意し、様々な環境においても比較的容易に脆弱性検出手法を導入することができるようにインタフェースを定義した。本システム自体は拡張することを前提に構築されており、インタフェースを利用して、実際に脆弱性検出を行う機構をプラグインとして適宜追加することができる。本システムと同様に、拡張可能な脆弱性検出用ソフトウェアが存在するものの、インタフェースの定義方法に問題があり、潜在的に検出することができない脆弱性が存在することがわかった。一方、私の提案システムは、それらが実行できない脆弱性検出を行うことができる。本年度の成果は、汎用性の高い脆弱性検出システムの設計方法として、論文誌「日本ソフトウェア科学会コンピュータソフトウェア」に論文を投稿し、採択された。また、立命館大学情報理工学部にてrWebセキュリティ技術に関する講演会&研究討論会」と題した招待講演を行うなど、対外活動も行った。
In this year's and last year's annual survey, vulnerability has been introduced into practice, Web, vulnerability, vulnerability, sex, and high vulnerability. There are many problems in the world, such as the use of the Web environment, the use of the environment and the environment. Last year, the private data collection group was responsible for the vulnerability analysis, and the Web information system was used in the analysis of environmental dependencies and environmental vulnerabilities in the part of the analytical mechanism. The general purpose of environmental protection and multi-environmental protection is to make use of the mechanism to define the degree of abstraction, the intention of the organization, and the ease of vulnerability measurement in the environment. The premise of this information system is that it is necessary to make full use of the information, make use of it, and make use of the vulnerability of the bank. In this document, you may find that there is a problem with the definition method, and that there is a problem with the definition method, and that there is a vulnerability problem. On the other hand, the private party proposed that the government should make a decision on the issue of vulnerability. on the other hand, the private party proposed that the private party should make a proposal, and the private party should make a proposal. This year, the results and vulnerability of this year have been published, and their design methods and methods have been published and published in the Japanese Academy of Medical Sciences. The Department of Intelligence, Science and Engineering of the University will be invited to hold rWeb events, technical training, and research activities.

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
Amberate : Webアプリケーションの脆弱性自動検出フレームワーク
Amberate:Web 应用程序的自动漏洞检测框架
Generating Effective Attacks for Efficient and Precise Penetration Testing against SQL Injection
生成有效的攻击,以针对 SQL 注入进行高效、精确的渗透测试
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

小菅 祐史其他文献

小菅 祐史的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似海外基金

HXAI-VDI: Human-centric XAI enabled Vulnerability Detection and Identification in the Internet of Things (IoT)
HXAI-VDI:以人为中心的 XAI 支持物联网 (IoT) 中的漏洞检测和识别
  • 批准号:
    10077830
  • 财政年份:
    2023
  • 资助金额:
    $ 1.34万
  • 项目类别:
    Collaborative R&D
Using Human-Centred Appraoch and ML Techniques to Automate/ Visualise Anomaly and Vulnerability Detection in Critical Communication Systems Context
使用以人为本的方法和机器学习技术来自动化/可视化关键通信系统环境中的异常和漏洞检测
  • 批准号:
    2758934
  • 财政年份:
    2022
  • 资助金额:
    $ 1.34万
  • 项目类别:
    Studentship
Cross-Architecture Vulnerability Detection in Internet of Things (IoT) Devices
物联网 (IoT) 设备中的跨架构漏洞检测
  • 批准号:
    533028-2019
  • 财政年份:
    2021
  • 资助金额:
    $ 1.34万
  • 项目类别:
    Postdoctoral Fellowships
CICI:SIVD:Context-Aware Vulnerability Detection in Configurable Scientific Computing Environments
CICI:SIVD:可配置科学计算环境中的上下文感知漏洞检测
  • 批准号:
    2115167
  • 财政年份:
    2021
  • 资助金额:
    $ 1.34万
  • 项目类别:
    Standard Grant
Firmware binary code analysis for vulnerability detection
用于漏洞检测的固件二进制代码分析
  • 批准号:
    2625319
  • 财政年份:
    2021
  • 资助金额:
    $ 1.34万
  • 项目类别:
    Studentship
Automated software vulnerability detection by leveraging open source knowledge
利用开源知识自动检测软件漏洞
  • 批准号:
    564717-2021
  • 财政年份:
    2021
  • 资助金额:
    $ 1.34万
  • 项目类别:
    Alliance Grants
Vulnerability detection using ZombieFuzz
使用 ZombieFuzz 进行漏洞检测
  • 批准号:
    550671-2020
  • 财政年份:
    2020
  • 资助金额:
    $ 1.34万
  • 项目类别:
    University Undergraduate Student Research Awards
Cross-Architecture Vulnerability Detection in Internet of Things (IoT) Devices
物联网 (IoT) 设备中的跨架构漏洞检测
  • 批准号:
    533028-2019
  • 财政年份:
    2020
  • 资助金额:
    $ 1.34万
  • 项目类别:
    Postdoctoral Fellowships
CAREER: Amplifying Developer-Written Tests for Code Injection Vulnerability Detection
职业:扩大开发人员编写的代码注入漏洞检测测试
  • 批准号:
    2100015
  • 财政年份:
    2020
  • 资助金额:
    $ 1.34万
  • 项目类别:
    Continuing Grant
SHF: Small: Detecting the 1%: Growing the Science of Vulnerability Detection
SHF:%20小型:%20检测%20the%201%:%20增长%20the%20科学%20of%20漏洞%20检测
  • 批准号:
    1909516
  • 财政年份:
    2019
  • 资助金额:
    $ 1.34万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了