Klevoya: A Cybersecurity solution for WebAssembly based distributed ledgers

Klevoya:基于 WebAssembly 的分布式账本的网络安全解决方案

基本信息

  • 批准号:
    73073
  • 负责人:
  • 金额:
    $ 12万
  • 依托单位:
  • 依托单位国家:
    英国
  • 项目类别:
    Study
  • 财政年份:
    2020
  • 资助国家:
    英国
  • 起止时间:
    2020 至 无数据
  • 项目状态:
    已结题

项目摘要

Over the last several years there has been a growing interest in distributed ledger technologies (DLTs - which include blockchains such as Ethereum and EOS). One powerful aspect of DLTs that is fueling this interest is that of smart contracts, which are software programs that execute on distributed ledgers. Smart contracts are used to i) control the flow of digital rights (e.g. funds and assets) between several parties and, ii) encapsulate the business logic (i.e. the rules for how a business operates; e.g. a bank policy limiting how much can be transferred in one transaction) for modifying a record in a distributed ledger. The transactions that a smart contract controls are stored in an immutable fashion on the distributed ledger without requiring a central authority to validate them. Ensuring that smart contracts are free of business logic errors and vulnerabilities is extremely difficult as they have open and exposed APIs and are immutable once deployed. This results in an exponential number of scenarios to be tested, making it difficult to verify their correct operation.The growth in DLTs and difficulties in testing them has brought about an attendant interest from bad actors in exploiting - for financial gain - applications deployed on DLT platforms. These bad actors actively seek out new vulnerabilities that are unknown to DLT application developers and use that knowledge to attack and exploit DLT applications. (Such newly discovered vulnerabilities are termed "zero-day" vulnerabilities, as the exploit of the vulnerability takes place before or on the first (or "zeroth") day of a developer's awareness of the exploit.)Klevoya is developing a new cybersecurity solution that will enable developers of DLT applications to ensure that their applications are free from vulnerabilities prior to being deployed on a public distributed ledger application platform that uses the WebAssembly (WASM) virtual machine (e.g. EOS, or Ethereum version 2's Ethereum WASM - eWASM).This project aims to conduct applied research into techniques to perform fuzzing of DLT applications to uncover zero-day vulnerabilities and bugs in their implementation.Securing applications deployed on DLT platforms will be critical to the UK's success in positioning itself as a leader in the DLT sector. The UK is well known for its cybersecurity expertise. Through this project, we will be able to leverage those skills; applying cutting edge cybersecurity technology to DLTs and enabling the UK to become a world-leading global provider of secure DLT applications.
在过去的几年里,人们对分布式账本技术(DLT-包括以太坊和EOS等区块链)的兴趣越来越大。DLT的一个强大方面是智能合约,它是在分布式账本上执行的软件程序。智能合约用于i)控制多方之间的数字权利(例如资金和资产)的流动,ii)封装业务逻辑(即业务如何运作的规则;例如限制一笔交易中可以转移多少的银行政策)以修改分布式分类账中的记录。智能合约控制的交易以不可变的方式存储在分布式账本上,而不需要中央机构对其进行验证。确保智能合约没有业务逻辑错误和漏洞是非常困难的,因为它们具有开放和公开的API,并且一旦部署就不可变。这导致需要测试的场景数量呈指数级增长,因此很难验证它们是否正确运行。DLT的增长和测试困难带来了不良行为者的兴趣,他们为了经济利益而利用部署在DLT平台上的应用程序。这些不良行为者积极寻找DLT应用程序开发人员未知的新漏洞,并利用这些知识攻击和利用DLT应用程序。(Such新发现的漏洞被称为“零日”漏洞,因为漏洞的利用发生在开发人员意识到漏洞利用的第一天(或“零日”)之前或当天。Klevoya正在开发一种新的网络安全解决方案,该解决方案将使DLT应用程序的开发人员能够确保其应用程序在部署到使用WebAssembly(WASM)虚拟机的公共分布式账本应用程序平台之前没有漏洞(例如EOS,或以太坊版本2的以太坊WASM - eWASM)该项目旨在对DLT应用程序进行模糊技术的应用研究,以发现零-确保部署在DLT平台上的应用程序的安全对于英国成功将自己定位为DLT领域的领导者至关重要。英国以其网络安全专业知识而闻名。通过这个项目,我们将能够利用这些技能;将尖端的网络安全技术应用于DLT,并使英国成为世界领先的安全DLT应用程序的全球提供商。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

其他文献

吉治仁志 他: "トランスジェニックマウスによるTIMP-1の線維化促進機序"最新医学. 55. 1781-1787 (2000)
Hitoshi Yoshiji 等:“转基因小鼠中 TIMP-1 的促纤维化机制”现代医学 55. 1781-1787 (2000)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
LiDAR Implementations for Autonomous Vehicle Applications
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
生命分子工学・海洋生命工学研究室
生物分子工程/海洋生物技术实验室
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
吉治仁志 他: "イラスト医学&サイエンスシリーズ血管の分子医学"羊土社(渋谷正史編). 125 (2000)
Hitoshi Yoshiji 等人:“血管医学与科学系列分子医学图解”Yodosha(涉谷正志编辑)125(2000)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
Effect of manidipine hydrochloride,a calcium antagonist,on isoproterenol-induced left ventricular hypertrophy: "Yoshiyama,M.,Takeuchi,K.,Kim,S.,Hanatani,A.,Omura,T.,Toda,I.,Akioka,K.,Teragaki,M.,Iwao,H.and Yoshikawa,J." Jpn Circ J. 62(1). 47-52 (1998)
钙拮抗剂盐酸马尼地平对异丙肾上腺素引起的左心室肥厚的影响:“Yoshiyama,M.,Takeuchi,K.,Kim,S.,Hanatani,A.,Omura,T.,Toda,I.,Akioka,
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:

的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('', 18)}}的其他基金

An implantable biosensor microsystem for real-time measurement of circulating biomarkers
用于实时测量循环生物标志物的植入式生物传感器微系统
  • 批准号:
    2901954
  • 财政年份:
    2028
  • 资助金额:
    $ 12万
  • 项目类别:
    Studentship
Exploiting the polysaccharide breakdown capacity of the human gut microbiome to develop environmentally sustainable dishwashing solutions
利用人类肠道微生物群的多糖分解能力来开发环境可持续的洗碗解决方案
  • 批准号:
    2896097
  • 财政年份:
    2027
  • 资助金额:
    $ 12万
  • 项目类别:
    Studentship
A Robot that Swims Through Granular Materials
可以在颗粒材料中游动的机器人
  • 批准号:
    2780268
  • 财政年份:
    2027
  • 资助金额:
    $ 12万
  • 项目类别:
    Studentship
Likelihood and impact of severe space weather events on the resilience of nuclear power and safeguards monitoring.
严重空间天气事件对核电和保障监督的恢复力的可能性和影响。
  • 批准号:
    2908918
  • 财政年份:
    2027
  • 资助金额:
    $ 12万
  • 项目类别:
    Studentship
Proton, alpha and gamma irradiation assisted stress corrosion cracking: understanding the fuel-stainless steel interface
质子、α 和 γ 辐照辅助应力腐蚀开裂:了解燃料-不锈钢界面
  • 批准号:
    2908693
  • 财政年份:
    2027
  • 资助金额:
    $ 12万
  • 项目类别:
    Studentship
Field Assisted Sintering of Nuclear Fuel Simulants
核燃料模拟物的现场辅助烧结
  • 批准号:
    2908917
  • 财政年份:
    2027
  • 资助金额:
    $ 12万
  • 项目类别:
    Studentship
Assessment of new fatigue capable titanium alloys for aerospace applications
评估用于航空航天应用的新型抗疲劳钛合金
  • 批准号:
    2879438
  • 财政年份:
    2027
  • 资助金额:
    $ 12万
  • 项目类别:
    Studentship
Developing a 3D printed skin model using a Dextran - Collagen hydrogel to analyse the cellular and epigenetic effects of interleukin-17 inhibitors in
使用右旋糖酐-胶原蛋白水凝胶开发 3D 打印皮肤模型,以分析白细胞介素 17 抑制剂的细胞和表观遗传效应
  • 批准号:
    2890513
  • 财政年份:
    2027
  • 资助金额:
    $ 12万
  • 项目类别:
    Studentship
CDT year 1 so TBC in Oct 2024
CDT 第 1 年,预计 2024 年 10 月
  • 批准号:
    2879865
  • 财政年份:
    2027
  • 资助金额:
    $ 12万
  • 项目类别:
    Studentship
Understanding the interplay between the gut microbiome, behavior and urbanisation in wild birds
了解野生鸟类肠道微生物组、行为和城市化之间的相互作用
  • 批准号:
    2876993
  • 财政年份:
    2027
  • 资助金额:
    $ 12万
  • 项目类别:
    Studentship

相似海外基金

CRII: SaTC: Automated Knowledge Representation for IoT Cybersecurity Regulations
CRII:SaTC:物联网网络安全法规的自动化知识表示
  • 批准号:
    2348147
  • 财政年份:
    2024
  • 资助金额:
    $ 12万
  • 项目类别:
    Standard Grant
REU Site: CyberAI: Cybersecurity Solutions Leveraging Artificial Intelligence for Smart Systems
REU 网站:Cyber​​AI:利用人工智能实现智能系统的网络安全解决方案
  • 批准号:
    2349104
  • 财政年份:
    2024
  • 资助金额:
    $ 12万
  • 项目类别:
    Standard Grant
Securing the Future: Inclusive Cybersecurity Education for All
确保未来:全民包容性网络安全教育
  • 批准号:
    2350448
  • 财政年份:
    2024
  • 资助金额:
    $ 12万
  • 项目类别:
    Standard Grant
Cybersecurity Workforce: Bridging the Gap in Appalachian Ohio (Cyber-Workforce)
网络安全劳动力:缩小俄亥俄州阿巴拉契亚地区的差距(网络劳动力)
  • 批准号:
    2350520
  • 财政年份:
    2024
  • 资助金额:
    $ 12万
  • 项目类别:
    Standard Grant
Career Connected Cybersecurity Education
职业互联网络安全教育
  • 批准号:
    2400881
  • 财政年份:
    2024
  • 资助金额:
    $ 12万
  • 项目类别:
    Standard Grant
REU Site: Undergraduate Computer Research in Cybersecurity and AI (UnCoRe-CyberAI)
REU 网站:网络安全和人工智能本科计算机研究 (UnCoRe-Cyber​​AI)
  • 批准号:
    2349663
  • 财政年份:
    2024
  • 资助金额:
    $ 12万
  • 项目类别:
    Standard Grant
Pipeline for Cybersecurity Careers Aligned to National Standards
符合国家标准的网络安全职业渠道
  • 批准号:
    2350310
  • 财政年份:
    2024
  • 资助金额:
    $ 12万
  • 项目类别:
    Standard Grant
CyberCorps Scholarship for Service: Building the Next Generation Cybersecurity-Ready Workforce
Cyber​​Corps 服务奖学金:建设下一代网络安全就绪的劳动力队伍
  • 批准号:
    2336456
  • 财政年份:
    2024
  • 资助金额:
    $ 12万
  • 项目类别:
    Continuing Grant
Education DCL: EAGER: An Embedded Case Study Approach for Broadening Students' Mindset for Ethical and Responsible Cybersecurity
教育 DCL:EAGER:一种嵌入式案例研究方法,用于拓宽学生道德和负责任的网络安全思维
  • 批准号:
    2335636
  • 财政年份:
    2024
  • 资助金额:
    $ 12万
  • 项目类别:
    Standard Grant
REU Site: AI-Empowered Cybersecurity
REU 网站:人工智能赋能的网络安全
  • 批准号:
    2349236
  • 财政年份:
    2024
  • 资助金额:
    $ 12万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了