Securing systems against code-reuse attacks with modular pointer analysis

通过模块化指针分析保护系统免受代码重用攻击

基本信息

  • 批准号:
    DP180104069
  • 负责人:
  • 金额:
    $ 25.38万
  • 依托单位:
  • 依托单位国家:
    澳大利亚
  • 项目类别:
    Discovery Projects
  • 财政年份:
    2018
  • 资助国家:
    澳大利亚
  • 起止时间:
    2018-03-01 至 2022-07-31
  • 项目状态:
    已结题

项目摘要

This project aims to build secure defences against code-reuse attacks in large-scale C++ applications with millions of lines of code, by enforcing control flow integrity with modular pointer analysis. The state-of-the-art mitigation techniques that are deployed in mainstream computer operating systems can all be bypassed by advanced code-reuse attacks, resulting in security exploits in all major web browsers. The outcomes of this project will be an exploit mitigation technology and an open-source tool that can significantly raise the bar against advanced code-reuse attacks, thereby providing a foundation for eliminating such security threats.
该项目旨在通过使用模块化指针分析强制控制流完整性,在具有数百万行代码的大规模C++应用程序中构建针对代码重用攻击的安全防御。在主流计算机操作系统中部署的最先进的缓解技术都可以被高级代码重用攻击绕过,从而导致所有主要Web浏览器中的安全漏洞。该项目的成果将是一种漏洞利用缓解技术和一种开源工具,可以显著提高对高级代码重用攻击的门槛,从而为消除此类安全威胁奠定基础。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Prof Jingling Xue其他文献

Prof Jingling Xue的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Prof Jingling Xue', 18)}}的其他基金

Ownership-based Alias Analysis for Securing Unsafe Rust Programs
用于保护不安全 Rust 程序的基于所有权的别名分析
  • 批准号:
    DP240103194
  • 财政年份:
    2024
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Projects
Detecting Asynchronous Event-Driven Order Violations in Android Apps
检测 Android 应用中异步事件驱动的订单违规
  • 批准号:
    DP210102409
  • 财政年份:
    2022
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Projects
Discovery Projects - Grant ID: DP210102409
发现项目 - 拨款 ID:DP210102409
  • 批准号:
    ARC : DP210102409
  • 财政年份:
    2022
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Projects
Soundness-guided security analysis for android applications
Android 应用程序健全性引导的安全分析
  • 批准号:
    DP170103956
  • 财政年份:
    2017
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Projects
Sparse Demand-Driven Analysis to Improve Software Reliability and Security
稀疏需求驱动分析以提高软件可靠性和安全性
  • 批准号:
    DP150102109
  • 财政年份:
    2015
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Projects
Finding concurrency bugs in multithreaded software
查找多线程软件中的并发错误
  • 批准号:
    DP130101970
  • 财政年份:
    2013
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Projects
Automating data placement and movement for explicitly managed memory hierarchies
显式管理的内存层次结构的自动化数据放置和移动
  • 批准号:
    DP110104628
  • 财政年份:
    2011
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Projects
A Programming Model of Object Validity for Secure and Efficient Concurrency
用于安全高效并发的对象有效性编程模型
  • 批准号:
    DP0987236
  • 财政年份:
    2009
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Projects
Scratchpad-based Memory Allocation Techniques for Embedded Software
基于暂存器的嵌入式软件内存分配技术
  • 批准号:
    DP0881330
  • 财政年份:
    2008
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Projects
Analysis and Optimisation of Incomplete Object-Oriented Programs
不完全面向对象程序的分析与优化
  • 批准号:
    DP0665581
  • 财政年份:
    2006
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Projects

相似国自然基金

Graphon mean field games with partial observation and application to failure detection in distributed systems
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
EstimatingLarge Demand Systems with MachineLearning Techniques
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    万元
  • 项目类别:
    外国学者研究基金
Understanding complicated gravitational physics by simple two-shell systems
  • 批准号:
    12005059
  • 批准年份:
    2020
  • 资助金额:
    24.0 万元
  • 项目类别:
    青年科学基金项目
Simulation and certification of the ground state of many-body systems on quantum simulators
  • 批准号:
  • 批准年份:
    2020
  • 资助金额:
    40 万元
  • 项目类别:
全基因组系统作图(systems mapping)研究三种细菌种间互作遗传机制
  • 批准号:
    31971398
  • 批准年份:
    2019
  • 资助金额:
    58.0 万元
  • 项目类别:
    面上项目
新型非对称频分双工系统及其射频关键技术研究
  • 批准号:
    61102055
  • 批准年份:
    2011
  • 资助金额:
    25.0 万元
  • 项目类别:
    青年科学基金项目
The formation and evolution of planetary systems in dense star clusters
  • 批准号:
    11043007
  • 批准年份:
    2010
  • 资助金额:
    10.0 万元
  • 项目类别:
    专项基金项目
超高频超宽带系统射频基带补偿理论与技术的研究
  • 批准号:
    61001097
  • 批准年份:
    2010
  • 资助金额:
    22.0 万元
  • 项目类别:
    青年科学基金项目
相关信道环境下MIMO-OFDM系统的空时码设计问题研究
  • 批准号:
    60572117
  • 批准年份:
    2005
  • 资助金额:
    6.0 万元
  • 项目类别:
    面上项目

相似海外基金

Using systems science to secure the health workforce against climate change
利用系统科学确保卫生人力免受气候变化影响
  • 批准号:
    DE240100095
  • 财政年份:
    2024
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Discovery Early Career Researcher Award
CAREER: Protecting Deep Learning Systems against Hardware-Oriented Vulnerabilities
职业:保护深度学习系统免受面向硬件的漏洞的影响
  • 批准号:
    2426299
  • 财政年份:
    2024
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Continuing Grant
Robust Defences against Adversarial Machine Learning for UAV Systems
针对无人机系统对抗性机器学习的稳健防御
  • 批准号:
    LP230100083
  • 财政年份:
    2024
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Linkage Projects
ARC Training Centre for Advanced Building Systems Against Airborne Infection Transmission
ARC 先进建筑系统对抗空气传播感染培训中心
  • 批准号:
    IC220100012
  • 财政年份:
    2023
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Industrial Transformation Training Centres
ERI: Reaction Mechanisms Against Cyberattacks Designed to Result in Voltage Collapse in Smart Power Distribution Systems: Modeling and Experimental Validation Frameworks
ERI:针对旨在导致智能配电系统电压崩溃的网络攻击的反应机制:建模和实验验证框架
  • 批准号:
    2301349
  • 财政年份:
    2023
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Standard Grant
Develop and Assess mRNA Lipid Nanoparticle Vaccines Against Cryptococcosis
开发并评估针对隐球菌病的 mRNA 脂质纳米颗粒疫苗
  • 批准号:
    10616313
  • 财政年份:
    2023
  • 资助金额:
    $ 25.38万
  • 项目类别:
ERI: Reaction Mechanisms Against Cyberattacks Designed to Result in Voltage Collapse in Smart Power Distribution Systems: Modeling and Experimental Validation Frameworks
ERI:针对旨在导致智能配电系统电压崩溃的网络攻击的反应机制:建模和实验验证框架
  • 批准号:
    2348420
  • 财政年份:
    2023
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Standard Grant
Strengthening the health system response to violence against women in Eastern Canada: an embedded research program in the Maritimes
加强卫生系统对加拿大东部暴力侵害妇女行为的反应:滨海省的一项嵌入式研究计划
  • 批准号:
    487393
  • 财政年份:
    2023
  • 资助金额:
    $ 25.38万
  • 项目类别:
    Salary Programs
Engineering Siglec15/TGF-beta targeted bispecific antibodies that modulate the tumor microenvironment and enhances T-cell immunotherapy against pancreatic cancer
工程化 Siglec15/TGF-β 靶向双特异性抗体可调节肿瘤微环境并增强针对胰腺癌的 T 细胞免疫治疗
  • 批准号:
    10651442
  • 财政年份:
    2023
  • 资助金额:
    $ 25.38万
  • 项目类别:
New approach for immune modulation against T1D
针对 T1D 免疫调节的新方法
  • 批准号:
    10699223
  • 财政年份:
    2023
  • 资助金额:
    $ 25.38万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了