Reducing False Positives in Statically Detecting Mobile App and Platform Level

减少静态检测移动应用程序和平台级别的误报

基本信息

  • 批准号:
    549598-2020
  • 负责人:
  • 金额:
    $ 10.93万
  • 依托单位:
  • 依托单位国家:
    加拿大
  • 项目类别:
    Alliance Grants
  • 财政年份:
    2022
  • 资助国家:
    加拿大
  • 起止时间:
    2022-01-01 至 2023-12-31
  • 项目状态:
    已结题

项目摘要

Mobile apps on the Android platform are used by billions of people. One requirement is to provide a secure experience for them. One way to ensure security is by analyzing the source code of the apps and the platform they execute on for security issues. Analyzing one without the other can cause issues since both data and control flow back and forth between them. We are going to use a combination of mining software repositories, machine learning, program slicing, frequent itemset mining, and call graph analysis among many different static analysis approaches to narrow down the potential security issues. At the end of the static analysis phase, we will have identified the type of vulnerability and wherein the source code of either the app and/or the platform the vulnerability is present. At this point, we will use model-based testing to see if that line(s) of code can be executed with an appropriate input. With such testing, we will not only be able to reduce the number of false positives, but also provide the developers with an appropriate test case where the vulnerability could be exploited. The final outcome of the project is to provide developers with the tools to make the end-user experience more secure.
Android平台上的移动应用程序被数十亿人使用。一个要求是为它们提供安全的体验。确保安全的一种方法是分析应用程序的源代码及其执行平台的安全问题。分析其中一个而不分析另一个可能会导致问题,因为数据和控制在它们之间来回流动。我们将在许多不同的静态分析方法中结合使用挖掘软件存储库、机器学习、程序切片、频繁项集挖掘和调用图分析来缩小潜在的安全问题。在静态分析阶段结束时,我们将确定漏洞的类型,以及存在漏洞的应用程序和/或平台的源代码。此时,我们将使用基于模型的测试来查看这行代码是否可以用适当的输入执行。有了这样的测试,我们不仅可以减少误报的数量,而且还可以为开发人员提供一个适当的测试用例,在这个用例中可以利用漏洞。该项目的最终结果是为开发人员提供使最终用户体验更加安全的工具。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Nagappan, MeiyappanMN其他文献

Nagappan, MeiyappanMN的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似海外基金

Limiting False Positives in Empirical Asset Pricing Tests
限制实证资产定价测试中的误报
  • 批准号:
    DP240100277
  • 财政年份:
    2024
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Discovery Projects
Verification of false positives in "Overflow leak test"
“溢出泄漏测试”中误报的验证
  • 批准号:
    21K09179
  • 财政年份:
    2021
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Reducing False Positives in Statically Detecting Mobile App and Platform Level
减少静态检测移动应用程序和平台级别的误报
  • 批准号:
    549598-2020
  • 财政年份:
    2021
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Alliance Grants
Reducing False Positives in Statically Detecting Mobile App and Platform Level
减少静态检测移动应用程序和平台级别的误报
  • 批准号:
    549598-2020
  • 财政年份:
    2020
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Alliance Grants
EAPSI: Multiband Photometry Simulations to Distinguish Transiting Exoplanets from False Positives
EAPSI:通过多波段光度测量模拟区分凌日系外行星和误报
  • 批准号:
    1713804
  • 财政年份:
    2017
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Fellowship Award
Reducing false positives during interpretations of ultrasound examinations for breast cancer screening
减少乳腺癌筛查超声检查解读过程中的误报
  • 批准号:
    9250095
  • 财政年份:
    2016
  • 资助金额:
    $ 10.93万
  • 项目类别:
False positives in the diagnosis of sexually transmitted Chlamydia trachomatis infection in children
儿童性传播沙眼衣原体感染诊断中的假阳性
  • 批准号:
    nhmrc : 1004123
  • 财政年份:
    2011
  • 资助金额:
    $ 10.93万
  • 项目类别:
    NHMRC Project Grants
IDENTIFICATION OF FALSE POSITIVES IN YEAST TWO-HYBRID DATASETS BY DUAL-REPORTER
双报告仪对酵母双杂交数据集中假阳性的识别
  • 批准号:
    7602103
  • 财政年份:
    2007
  • 资助金额:
    $ 10.93万
  • 项目类别:
A trial for reducing false-positives in screening for neuroblastoma by baby food developed for the screening
一项通过为筛查开发的婴儿食品减少神经母细胞瘤筛查假阳性的试验
  • 批准号:
    60870025
  • 财政年份:
    1985
  • 资助金额:
    $ 10.93万
  • 项目类别:
    Grant-in-Aid for Developmental Scientific Research
KETONE FALSE-POSITIVES WITH THE DRUG MESNA AND OTHER FREE-SULFHYDRYL COMPOUNDS
酮与药物美司钠和其他游离巯基化合物的误报
  • 批准号:
    3916526
  • 财政年份:
  • 资助金额:
    $ 10.93万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了