Recovering information from RIAs users access logs
从 RIA 用户访问日志中恢复信息
基本信息
- 批准号:490512-2015
- 负责人:
- 金额:$ 4.95万
- 依托单位:
- 依托单位国家:加拿大
- 项目类别:Collaborative Research and Development Grants
- 财政年份:2018
- 资助国家:加拿大
- 起止时间:2018-01-01 至 2019-12-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Web applications, and in particular "Rich Internet Applications" (RIAs), which use advanced technologies such as JavaScript, AJAX, HTML5 etc., represent an increasingly large proportion of modern systems. Nowadays, most of the interactions we have with computers involve Web and Web applications. This tendency will increase moving forward as RIAs become increasingly mobile-friendly.****For all their advantages, Web applications and RIAs are also notoriously plagued with security vulnerabilities, a problem that needs to be resolved as soon as possible. Companies such as IBM have developed a series of products and services centered on making Web applications more secure, and are now shifting their focus toward RIAs. However, these tools and services are currently limited in their ability to handle RIAs efficiently.****In this research, we aim to contribute to RIAs security in two ways: first, we will mine existing usage (HTTP) logs of the application to infer a series of technical information about the application, and then use that information to automatically configure security scanners. This will allow the automatic detection of security vulnerabilities in RIAs. Second, still using HTTP logs but from a single user, we will automatically reconstruct that user session, a reconstruction that can be used by forensics investigators after a security incident has been reported; thus dramatically improving the accuracy of the investigation while significantly cutting down the time required to perform the investigation.**
Web应用程序,特别是“富互联网应用程序”(RIA),它使用先进的技术,如JavaScript,AJAX,HTML5等,在现代系统中所占的比例越来越大。如今,我们与计算机的大多数交互都涉及Web和Web应用程序。随着RIA变得越来越移动友好,这种趋势将进一步增加。Web应用程序和RIA尽管有其所有的优点,但也因安全漏洞而臭名昭著,这是一个需要尽快解决的问题。像IBM这样的公司已经开发了一系列以使Web应用程序更加安全为中心的产品和服务,现在他们的重点正在转向RIA。然而,这些工具和服务目前在有效处理区域一体化安排方面的能力有限。在这项研究中,我们的目标是通过两种方式为RIA安全做出贡献:首先,我们将挖掘应用程序的现有使用(HTTP)日志,以推断有关应用程序的一系列技术信息,然后使用这些信息自动配置安全扫描器。这将允许自动检测RIA中的安全漏洞。第二,仍然使用HTTP日志,但来自单个用户,我们将自动重建该用户会话,在报告安全事件后,取证调查人员可以使用这种重建;从而大大提高调查的准确性,同时大大缩短执行调查所需的时间。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Jourdan, GuyVincent其他文献
Jourdan, GuyVincent的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Jourdan, GuyVincent', 18)}}的其他基金
Cyberattacks Countermeasures and Prevention
网络攻击对策与预防
- 批准号:
539938-2019 - 财政年份:2021
- 资助金额:
$ 4.95万 - 项目类别:
Collaborative Research and Development Grants
Creating and Using Models for Mobile and Rich Internet Applications
为移动和富互联网应用程序创建和使用模型
- 批准号:
RGPIN-2015-05744 - 财政年份:2021
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Grants Program - Individual
Cyberattacks Countermeasures and Prevention
网络攻击对策与预防
- 批准号:
539938-2019 - 财政年份:2020
- 资助金额:
$ 4.95万 - 项目类别:
Collaborative Research and Development Grants
Creating and Using Models for Mobile and Rich Internet Applications
为移动和富互联网应用程序创建和使用模型
- 批准号:
RGPIN-2015-05744 - 财政年份:2020
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Grants Program - Individual
Creating and Using Models for Mobile and Rich Internet Applications
为移动和富互联网应用程序创建和使用模型
- 批准号:
RGPIN-2015-05744 - 财政年份:2019
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Grants Program - Individual
Cyberattacks Countermeasures and Prevention
网络攻击对策与预防
- 批准号:
539938-2019 - 财政年份:2019
- 资助金额:
$ 4.95万 - 项目类别:
Collaborative Research and Development Grants
Creating and Using Models for Mobile and Rich Internet Applications
为移动和富互联网应用程序创建和使用模型
- 批准号:
RGPIN-2015-05744 - 财政年份:2018
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Grants Program - Individual
Recovering information from RIAs users access logs
从 RIA 用户访问日志中恢复信息
- 批准号:
490512-2015 - 财政年份:2017
- 资助金额:
$ 4.95万 - 项目类别:
Collaborative Research and Development Grants
Creating and Using Models for Mobile and Rich Internet Applications
为移动和富互联网应用程序创建和使用模型
- 批准号:
RGPIN-2015-05744 - 财政年份:2017
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Grants Program - Individual
Recovering information from RIAs users access logs
从 RIA 用户访问日志中恢复信息
- 批准号:
490512-2015 - 财政年份:2016
- 资助金额:
$ 4.95万 - 项目类别:
Collaborative Research and Development Grants
相似国自然基金
Data-driven Recommendation System Construction of an Online Medical Platform Based on the Fusion of Information
- 批准号:
- 批准年份:2024
- 资助金额:万元
- 项目类别:外国青年学者研究基金项目
Exploring the Intrinsic Mechanisms of CEO Turnover and Market Reaction: An Explanation Based on Information Asymmetry
- 批准号:W2433169
- 批准年份:2024
- 资助金额:万元
- 项目类别:外国学者研究基金项目
SCIENCE CHINA Information Sciences
- 批准号:61224002
- 批准年份:2012
- 资助金额:24.0 万元
- 项目类别:专项基金项目
面向英汉双向跨语言图像检索的文本分析关键技术研究
- 批准号:61170095
- 批准年份:2011
- 资助金额:57.0 万元
- 项目类别:面上项目
非标准随机调度模型的最优动态策略
- 批准号:71071056
- 批准年份:2010
- 资助金额:28.0 万元
- 项目类别:面上项目
基于等值面法向量信息的医学图像自动配准算法研究及其临床应用
- 批准号:60872103
- 批准年份:2008
- 资助金额:28.0 万元
- 项目类别:面上项目
协同模板中的约束信息可视化
- 批准号:60573174
- 批准年份:2005
- 资助金额:6.0 万元
- 项目类别:面上项目
面向Web信息检索的随机P2P拓扑模型及语义网重构技术研究
- 批准号:60573142
- 批准年份:2005
- 资助金额:20.0 万元
- 项目类别:面上项目
量子信息资源理论与应用研究
- 批准号:60573008
- 批准年份:2005
- 资助金额:22.0 万元
- 项目类别:面上项目
无线网络中多用户合作分集技术研究
- 批准号:60472079
- 批准年份:2004
- 资助金额:25.0 万元
- 项目类别:面上项目
相似海外基金
QUIQ: Quantum information processed at attosecond timescale in double quantum-dot qubits
QUIQ:在双量子点量子位中以阿秒时间尺度处理的量子信息
- 批准号:
EP/Z000807/1 - 财政年份:2025
- 资助金额:
$ 4.95万 - 项目类别:
Fellowship
Mobilizing brain health and dementia guidelines for practical information and a well trained workforce with cultural competencies - the BRAID Hub - Brain health Resources And Integrated Diversity Hub
动员大脑健康和痴呆症指南获取实用信息和训练有素、具有文化能力的劳动力 - BRAID 中心 - 大脑健康资源和综合多样性中心
- 批准号:
498289 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Operating Grants
How does the brain process conflicting information?
大脑如何处理相互矛盾的信息?
- 批准号:
DE240100614 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Early Career Researcher Award
Neuronal mechanisms for social information processing.
社会信息处理的神经机制。
- 批准号:
BB/Z514780/1 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Fellowship
Collaborative Research: Spintronics Enabled Stochastic Spiking Neural Networks with Temporal Information Encoding
合作研究:自旋电子学支持具有时间信息编码的随机尖峰神经网络
- 批准号:
2333881 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Standard Grant
Collaborative Research: Spintronics Enabled Stochastic Spiking Neural Networks with Temporal Information Encoding
合作研究:自旋电子学支持具有时间信息编码的随机尖峰神经网络
- 批准号:
2333882 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Standard Grant
2024 - 2025 National Science Foundation (NSF) Computer and Information Science and Engineering (CISE) Research Experiences for Undergraduates (REU) Principal Investigator Workshops
2024 - 2025 美国国家科学基金会 (NSF) 计算机与信息科学与工程 (CISE) 本科生研究经验 (REU) 首席研究员研讨会
- 批准号:
2407231 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Continuing Grant
World in your hand: Investigating the underlying mechanism of thermal material recognition and its interaction with multisensory information
手中的世界:研究热材料识别的基本机制及其与多感官信息的相互作用
- 批准号:
23K24934 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Grant-in-Aid for Scientific Research (B)
Impact of Dynamic Capabilities, Technological Readiness and Information Exchange Capabilities on the Resilience and Performance of Circular Supply Chains
动态能力、技术准备度和信息交换能力对循环供应链的弹性和绩效的影响
- 批准号:
24K05087 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
Catalyzing Sustainable Air Travel: Unveiling Consumer Willingness to Pay for Sustainable Aviation Fuel through Information Treatment in Choice Experiment and Cross-Country Analysis
促进可持续航空旅行:通过选择实验和跨国分析中的信息处理揭示消费者支付可持续航空燃油的意愿
- 批准号:
24K16365 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Grant-in-Aid for Early-Career Scientists