Reducing False Positives in Statically Detecting Mobile App and Platform Level

减少静态检测移动应用程序和平台级别的误报

基本信息

  • 批准号:
    549598-2020
  • 负责人:
  • 金额:
    $ 10.93万
  • 依托单位:
  • 依托单位国家:
    加拿大
  • 项目类别:
    Alliance Grants
  • 财政年份:
    2021
  • 资助国家:
    加拿大
  • 起止时间:
    2021-01-01 至 2022-12-31
  • 项目状态:
    已结题

项目摘要

Mobile apps on the Android platform are used by billions of people. One requirement is to provide a secure experience for them. One way to ensure security is by analyzing the source code of the apps and the platform they execute on for security issues. Analyzing one without the other can cause issues since both data and control flow back and forth between them. We are going to use a combination of mining software repositories, machine learning, program slicing, frequent itemset mining, and call graph analysis among many different static analysis approaches to narrow down the potential security issues. At the end of the static analysis phase, we will have identified the type of vulnerability and wherein the source code of either the app and/or the platform the vulnerability is present. At this point, we will use model-based testing to see if that line(s) of code can be executed with an appropriate input. With such testing, we will not only be able to reduce the number of false positives, but also provide the developers with an appropriate test case where the vulnerability could be exploited. The final outcome of the project is to provide developers with the tools to make the end-user experience more secure.
Android平台上的移动的应用程序被数十亿人使用。一个要求是为他们提供安全的体验。确保安全性的一种方法是分析应用程序的源代码以及它们执行的平台的安全问题。分析一个而不分析另一个可能会导致问题,因为数据和控制都在它们之间来回流动。我们将结合使用挖掘软件存储库、机器学习、程序切片、频繁项集挖掘和调用图分析等多种不同的静态分析方法来缩小潜在的安全问题。在静态分析阶段结束时,我们将确定漏洞的类型以及存在漏洞的应用程序和/或平台的源代码。在这一点上,我们将使用基于模型的测试来查看代码行是否可以通过适当的输入执行。通过这样的测试,我们不仅能够减少误报的数量,而且还为开发人员提供了一个适当的测试案例,可以利用漏洞。该项目的最终成果是为开发人员提供工具,使最终用户体验更加安全。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Nagappan, Meiyappan其他文献

Open Source Vulnerability Notification
开源漏洞通知
  • DOI:
    10.1007/978-3-030-20883-7_2
  • 发表时间:
    2019
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Carlson, Brandon;Leach, Kevin;Marinov, Darko;Nagappan, Meiyappan;Prakash, Atul
  • 通讯作者:
    Prakash, Atul
Curating GitHub for engineered software projects
  • DOI:
    10.1007/s10664-017-9512-6
  • 发表时间:
    2017-12-01
  • 期刊:
  • 影响因子:
    4.1
  • 作者:
    Munaiah, Nuthan;Kroh, Steven;Nagappan, Meiyappan
  • 通讯作者:
    Nagappan, Meiyappan
Affective Dynamics and Control in Group Processes
群体过程中的情感动态和控制
Artificial Intelligence and Social Simulation: Studying Group Dynamics on a Massive Scale
  • DOI:
    10.1177/1046496418802362
  • 发表时间:
    2018-12-01
  • 期刊:
  • 影响因子:
    3.7
  • 作者:
    Hoey, Jesse;Schroeder, Tobias;Nagappan, Meiyappan
  • 通讯作者:
    Nagappan, Meiyappan

Nagappan, Meiyappan的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Nagappan, Meiyappan', 18)}}的其他基金

Understanding the impact of mobile app markets on software practice
了解移动应用市场对软件实践的影响
  • 批准号:
    RGPIN-2017-04618
  • 财政年份:
    2022
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Discovery Grants Program - Individual
Understanding the impact of mobile app markets on software practice
了解移动应用市场对软件实践的影响
  • 批准号:
    RGPIN-2017-04618
  • 财政年份:
    2021
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Discovery Grants Program - Individual
Pre-and post-release bug prediction in an industrial setting
工业环境中发布前和发布后的错误预测
  • 批准号:
    549637-2019
  • 财政年份:
    2021
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Alliance Grants
Reducing False Positives in Statically Detecting Mobile App and Platform Level
减少静态检测移动应用程序和平台级别的误报
  • 批准号:
    549598-2020
  • 财政年份:
    2020
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Alliance Grants
Pre-and post-release bug prediction in an industrial setting
工业环境中发布前和发布后的错误预测
  • 批准号:
    549637-2019
  • 财政年份:
    2020
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Alliance Grants
Understanding the impact of mobile app markets on software practice
了解移动应用市场对软件实践的影响
  • 批准号:
    RGPIN-2017-04618
  • 财政年份:
    2020
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Discovery Grants Program - Individual
Understanding the impact of mobile app markets on software practice
了解移动应用市场对软件实践的影响
  • 批准号:
    RGPIN-2017-04618
  • 财政年份:
    2019
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Discovery Grants Program - Individual
Understanding the impact of mobile app markets on software practice
了解移动应用市场对软件实践的影响
  • 批准号:
    RGPIN-2017-04618
  • 财政年份:
    2018
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Discovery Grants Program - Individual
Understanding the impact of mobile app markets on software practice
了解移动应用市场对软件实践的影响
  • 批准号:
    RGPIN-2017-04618
  • 财政年份:
    2017
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Discovery Grants Program - Individual

相似海外基金

Limiting False Positives in Empirical Asset Pricing Tests
限制实证资产定价测试中的误报
  • 批准号:
    DP240100277
  • 财政年份:
    2024
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Discovery Projects
Reducing False Positives in Statically Detecting Mobile App and Platform Level
减少静态检测移动应用程序和平台级别的误报
  • 批准号:
    549598-2020
  • 财政年份:
    2022
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Alliance Grants
Verification of false positives in "Overflow leak test"
“溢出泄漏测试”中误报的验证
  • 批准号:
    21K09179
  • 财政年份:
    2021
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Reducing False Positives in Statically Detecting Mobile App and Platform Level
减少静态检测移动应用程序和平台级别的误报
  • 批准号:
    549598-2020
  • 财政年份:
    2020
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Alliance Grants
EAPSI: Multiband Photometry Simulations to Distinguish Transiting Exoplanets from False Positives
EAPSI:通过多波段光度测量模拟区分凌日系外行星和误报
  • 批准号:
    1713804
  • 财政年份:
    2017
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Fellowship Award
Reducing false positives during interpretations of ultrasound examinations for breast cancer screening
减少乳腺癌筛查超声检查解读过程中的误报
  • 批准号:
    9250095
  • 财政年份:
    2016
  • 资助金额:
    $ 10.93万
  • 项目类别:
False positives in the diagnosis of sexually transmitted Chlamydia trachomatis infection in children
儿童性传播沙眼衣原体感染诊断中的假阳性
  • 批准号:
    nhmrc : 1004123
  • 财政年份:
    2011
  • 资助金额:
    $ 10.93万
  • 项目类别:
    NHMRC Project Grants
IDENTIFICATION OF FALSE POSITIVES IN YEAST TWO-HYBRID DATASETS BY DUAL-REPORTER
双报告仪对酵母双杂交数据集中假阳性的识别
  • 批准号:
    7602103
  • 财政年份:
    2007
  • 资助金额:
    $ 10.93万
  • 项目类别:
A trial for reducing false-positives in screening for neuroblastoma by baby food developed for the screening
一项通过为筛查开发的婴儿食品减少神经母细胞瘤筛查假阳性的试验
  • 批准号:
    60870025
  • 财政年份:
    1985
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Grant-in-Aid for Developmental Scientific Research
KETONE FALSE-POSITIVES WITH THE DRUG MESNA AND OTHER FREE-SULFHYDRYL COMPOUNDS
酮与药物美司钠和其他游离巯基化合物的误报
  • 批准号:
    3916526
  • 财政年份:
  • 资助金额:
    $ 10.93万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了