TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
基本信息
- 批准号:1064646
- 负责人:
- 金额:$ 36.59万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2011
- 资助国家:美国
- 起止时间:2011-04-15 至 2016-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This project investigates a new approach for describing and reasoning about security properties of smartphone applications. Smartphones are becoming pervasive, and smartphone applications are increasingly used for a variety of social, health, scientific, and military purposes. However, the capabilities these phones provide, such as access to GPS, camera, Internet, calendar, contacts, and other sensitive information can lead to major security risks. Today's smartphone development methodologies do little to help developers construct applications that safely access sensitive resources.The goal of this project is to develop new program analysis techniques that can help developers express, reason about, and enforce security policies in smartphones. The proposed technical approach will allow developers to define rich security policies in an intuitive and flexible manner: as program code that interacts with a mobile application and checks desired properties. To ensure that application code conforms to such policies, the project is pursuing several techniques that leverage recent advances in static and dynamic program analysis. The project is also investigating approaches to automatically synthesize a code-based policy for a given application. The project is instantiating these ideas in the context of Google's Android operating system, and is evaluating the ideas in terms of effectiveness and performance on a broad range of Android-based smartphone applications.
该项目研究了一种新的方法,用于描述和推理智能手机应用程序的安全属性。 智能手机正变得普遍,智能手机应用程序越来越多地用于各种社会,健康,科学和军事用途。但是,这些手机提供的功能,例如访问GPS,相机,Internet,日历,联系人和其他敏感信息可能会导致重大安全风险。 当今的智能手机开发方法无济于事,可以帮助开发人员构建安全访问敏感资源的应用程序。该项目的目的是开发新的程序分析技术,这些技术可以帮助开发人员在智能手机中表达,推理和执行安全策略。 提出的技术方法将使开发人员能够直观且灵活地定义丰富的安全策略:作为与移动应用程序交互并检查所需属性的程序代码。 为了确保应用代码符合此类政策,该项目正在采用几种利用静态和动态程序分析的最新进展的技术。 该项目还正在研究为给定应用程序自动合成基于代码的策略的方法。该项目是在Google的Android操作系统的背景下实例化这些想法的,并且正在评估在广泛的基于Android的智能手机应用程序上的有效性和性能方面的想法。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Iulian Neamtiu其他文献
Algebraic-datatype taint tracking, with applications to understanding Android identifier leaks
代数数据类型污点跟踪,利用应用程序了解 Android 标识符泄漏
- DOI:
- 发表时间:
2021 - 期刊:
- 影响因子:0
- 作者:
Sydur Rahaman;Iulian Neamtiu;Xin Yin - 通讯作者:
Xin Yin
Scraping Sticky Leftovers: App User Information Left on Servers After Account Deletion
清除粘性残留物:帐户删除后留在服务器上的应用程序用户信息
- DOI:
10.1109/sp46214.2022.9833720 - 发表时间:
2022 - 期刊:
- 影响因子:0
- 作者:
Preethi Santhanam;Hoang Dang;Zhiyong Shan;Iulian Neamtiu - 通讯作者:
Iulian Neamtiu
Statistically Rigorous Testing of Clustering Implementations
对集群实现进行严格的统计测试
- DOI:
10.1109/aitest.2019.000-1 - 发表时间:
2019 - 期刊:
- 影响因子:0
- 作者:
Xin Yin;Vincenzo Musco;Iulian Neamtiu;Usman Roshan - 通讯作者:
Usman Roshan
Improving Smartphone Security and Reliability
提高智能手机的安全性和可靠性
- DOI:
- 发表时间:
2017 - 期刊:
- 影响因子:0
- 作者:
Iulian Neamtiu;Xuetao Wei;M. Faloutsos;L. Gomez;Tanzirul Azim;Yongjian Hu;Zhiyong Shan - 通讯作者:
Zhiyong Shan
Implementation-induced Inconsistency and Nondeterminism in Deterministic Clustering Algorithms
确定性聚类算法中由实现引起的不一致和不确定性
- DOI:
- 发表时间:
2020 - 期刊:
- 影响因子:0
- 作者:
Xin Yin;Iulian Neamtiu;Saketan Patil;Sean T. Andrews - 通讯作者:
Sean T. Andrews
Iulian Neamtiu的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Iulian Neamtiu', 18)}}的其他基金
Collaborative Research: SHF: Medium: Precise Static Analysis of Event-based Systems
合作研究:SHF:中:基于事件的系统的精确静态分析
- 批准号:
2106710 - 财政年份:2021
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
SHF: Small: Program Analysis for Dependable Clustering
SHF:小型:可靠集群的程序分析
- 批准号:
2007730 - 财政年份:2020
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TWC: Small: Collaborative: Improving Android Security with Dynamic Slicing
TWC:小:协作:通过动态切片提高 Android 安全性
- 批准号:
1617584 - 财政年份:2016
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
CAREER: Differential Types and Declarative Hypothesis Testing for Software Evolution
职业:软件演化的差异类型和声明性假设检验
- 批准号:
1629186 - 财政年份:2015
- 资助金额:
$ 36.59万 - 项目类别:
Continuing Grant
TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
- 批准号:
1630037 - 财政年份:2015
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
PLDI'12 and Trends in Concurrency'12 Travel Support
PLDI12 和并发趋势12 差旅支持
- 批准号:
1160282 - 财政年份:2012
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
CAREER: Differential Types and Declarative Hypothesis Testing for Software Evolution
职业:软件演化的差异类型和声明性假设检验
- 批准号:
1149632 - 财政年份:2012
- 资助金额:
$ 36.59万 - 项目类别:
Continuing Grant
相似国自然基金
复合低维拓扑材料中等离激元增强光学响应的研究
- 批准号:12374288
- 批准年份:2023
- 资助金额:52 万元
- 项目类别:面上项目
基于管理市场和干预分工视角的消失中等企业:特征事实、内在机制和优化路径
- 批准号:72374217
- 批准年份:2023
- 资助金额:41.00 万元
- 项目类别:面上项目
托卡马克偏滤器中等离子体的多尺度算法与数值模拟研究
- 批准号:12371432
- 批准年份:2023
- 资助金额:43.5 万元
- 项目类别:面上项目
中等质量黑洞附近的暗物质分布及其IMRI系统引力波回波探测
- 批准号:12365008
- 批准年份:2023
- 资助金额:32 万元
- 项目类别:地区科学基金项目
中等垂直风切变下非对称型热带气旋快速增强的物理机制研究
- 批准号:42305004
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
TC: Medium: Collaborative Research: Program Analysis for Smartphone Application Security
TC:媒介:协作研究:智能手机应用程序安全的程序分析
- 批准号:
1630037 - 财政年份:2015
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Building Trustworthy Applications for Mobile Devices
TC:媒介:协作研究:为移动设备构建值得信赖的应用程序
- 批准号:
1064944 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Securing Web Advertisements: Fixing the Short-term Crisis and Addressing Long-term Challenges
TC:媒介:协作研究:保护网络广告:解决短期危机并应对长期挑战
- 批准号:
1065216 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Tracking Adversarial Behavior in Distributed Systems with Secure Networked Provenance
TC:中:协作研究:通过安全网络来源跟踪分布式系统中的对抗行为
- 批准号:
1065130 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Securing Web Advertisements: Fixing the Short-term Crisis and Addressing Long-term Challenges
TC:媒介:协作研究:保护网络广告:解决短期危机并应对长期挑战
- 批准号:
1065537 - 财政年份:2011
- 资助金额:
$ 36.59万 - 项目类别:
Standard Grant