Tools and Techniques to Perform Comprehensive Security Assessments

执行全面安全评估的工具和技术

基本信息

  • 批准号:
    577519-2022
  • 负责人:
  • 金额:
    $ 1.09万
  • 依托单位:
  • 依托单位国家:
    加拿大
  • 项目类别:
    Idea to Innovation
  • 财政年份:
    2022
  • 资助国家:
    加拿大
  • 起止时间:
    2022-01-01 至 2023-12-31
  • 项目状态:
    已结题

项目摘要

As the age of the Internet of Things ("IoT") dawns, we face a growing legion of embedded, intelligent, and internet-capable devices. Although these devices provide significant utility for end-users, they also come with the potential of significant security flaws, which can exploit the vulnerabilities in IoT devices. The intellectual property contained in our patent offers a solution to the potential security flaws in IoT devices. In lab tests, our tool and method can check for correspondence between source code and binaries with 75% accuracy, thus significantly limiting the threat of and risk of a security compromise resulting from a mismatched binary. Our techniques have proven to be more effective than existing tools at findings vulnerabilities. So far, our techniques have discovered several vulnerabilities during testing, including previously unknown vulnerabilities in popular web applications and Android devices. Compared to existing tools, ours require far less effort on the part of the end user. All vulnerabilities within a particular device were uncovered using our product by single graduate student. In comparison, using existing tools in the marketplace would require a large team to uncover the same vulnerabilities.
随着物联网(“IoT”)时代的到来,我们面临着越来越多的嵌入式、智能和具有互联网能力的设备。尽管这些设备为最终用户提供了重要的实用性,但它们也存在重大安全缺陷的可能性,这些缺陷可能会利用物联网设备中的漏洞。 我们专利中包含的知识产权为物联网设备中的潜在安全缺陷提供了解决方案。在实验室测试中,我们的工具和方法可以以75%的准确率检查源代码和二进制文件之间的对应关系,从而大大限制了由不匹配的二进制文件导致的安全威胁和风险。我们的技术已被证明比现有的工具更有效地发现漏洞。到目前为止,我们的技术已经在测试过程中发现了几个漏洞,包括流行的Web应用程序和Android设备中以前未知的漏洞。与现有的工具相比,我们的工具需要终端用户付出的努力要少得多。特定设备中的所有漏洞都是由一名研究生使用我们的产品发现的。相比之下,使用市场上现有的工具将需要一个庞大的团队来发现相同的漏洞。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Lie, DavidDJ其他文献

Lie, DavidDJ的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

相似国自然基金

EstimatingLarge Demand Systems with MachineLearning Techniques
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    万元
  • 项目类别:
    外国学者研究基金

相似海外基金

Postdoctoral Fellowship: OPP-PRF: Leveraging Community Structure Data and Machine Learning Techniques to Improve Microbial Functional Diversity in an Arctic Ocean Ecosystem Model
博士后奖学金:OPP-PRF:利用群落结构数据和机器学习技术改善北冰洋生态系统模型中的微生物功能多样性
  • 批准号:
    2317681
  • 财政年份:
    2024
  • 资助金额:
    $ 1.09万
  • 项目类别:
    Standard Grant
RII Track-4:NSF: Design of zeolite-encapsulated metal phthalocyanines catalysts enabled by insights from synchrotron-based X-ray techniques
RII Track-4:NSF:通过基于同步加速器的 X 射线技术的见解实现沸石封装金属酞菁催化剂的设计
  • 批准号:
    2327267
  • 财政年份:
    2024
  • 资助金额:
    $ 1.09万
  • 项目类别:
    Standard Grant
CAREER: Data-Driven Hardware and Software Techniques to Enable Sustainable Data Center Services
职业:数据驱动的硬件和软件技术,以实现可持续的数据中心服务
  • 批准号:
    2340042
  • 财政年份:
    2024
  • 资助金额:
    $ 1.09万
  • 项目类别:
    Continuing Grant
Creating a reflective, assessment workbook for University teachers to enhance teaching techniques and improve student engagement, by incorporating International Baccalaureate (IB) teaching practices
通过纳入国际文凭 (IB) 教学实践,为大学教师创建反思性评估工作簿,以提高教学技巧并提高学生参与度
  • 批准号:
    24K06129
  • 财政年份:
    2024
  • 资助金额:
    $ 1.09万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Developing Advanced Cryptanalysis Techniques for Symmetric-key Primitives with Real-world Public-key Applications
使用现实世界的公钥应用开发对称密钥原语的高级密码分析技术
  • 批准号:
    24K20733
  • 财政年份:
    2024
  • 资助金额:
    $ 1.09万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Development of new molecular self-temperature sensing techniques using luminescence-absorption hybrid thermometry
利用发光-吸收混合测温法开发新型分子自温度传感技术
  • 批准号:
    24K17691
  • 财政年份:
    2024
  • 资助金额:
    $ 1.09万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
Novel techniques of percutaneous sonography-guided surgical operations (SonoSurgery
经皮超声引导外科手术新技术(SonoSurgery
  • 批准号:
    10087309
  • 财政年份:
    2024
  • 资助金额:
    $ 1.09万
  • 项目类别:
    Collaborative R&D
ERI: SDR Beyond Radio: Enabling Experimental Research in Multi-Node Optical Wireless Networks via Software Defined Radio Tools and Techniques
ERI:超越无线电的 SDR:通过软件定义无线电工具和技术实现多节点光无线网络的实验研究
  • 批准号:
    2347514
  • 财政年份:
    2024
  • 资助金额:
    $ 1.09万
  • 项目类别:
    Standard Grant
CRII: SHF: Embedding techniques for mechanized reasoning about existing programs
CRII:SHF:现有程序机械化推理的嵌入技术
  • 批准号:
    2348490
  • 财政年份:
    2024
  • 资助金额:
    $ 1.09万
  • 项目类别:
    Standard Grant
Oxidation Pathways and Radicals at the Gas-Particle Interface Using Surface-Sensitive Techniques
使用表面敏感技术研究气体-颗粒界面处的氧化途径和自由基
  • 批准号:
    2331523
  • 财政年份:
    2024
  • 资助金额:
    $ 1.09万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了