TWC: Medium: Collaborative: Extending Smart-Phone Application Analysis
TWC:媒介:协作:扩展智能手机应用程序分析
基本信息
- 批准号:1228620
- 负责人:
- 金额:$ 44.34万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2012
- 资助国家:美国
- 起止时间:2012-09-01 至 2018-08-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This research is focused on the creation of new techniques and algorithms to support comprehensive analysis of Android applications. We have developed formally grounded techniques for extracting accurate models of smartphone applications from installation images. The recovery formalization is based on TyDe, a typed meta-representation of Dalvik bytecode (the code structure used by the Android smartphone operating system). In developing TyDe, we are formalizing the TyDe type inferencing, ill-formed bytecode structure management, and creating a generalized Dalvik-to-Java retargeting logic based on bytecode "instruction templates". TyDe and the models they represent are being used to perform deep analysis of application structure to infer potential application behaviors that may harm users, their data, or the cellular or Internet infrastructure. In particular, these analyses support whole program analysis, reflection, and smartphone specific data flow analysis. Such analyses provide a means for evaluating an applications adherence to best security practices or organizational requirements by inspecting permission structures, component interfaces, and source code and library origins for signals of malicious behavior. The analysis techniques are being evaluated on a large corpus of real-world applications extracted from real application markets. In the broadest view, this work is providing new avenues for researchers, industry, and consumers to assess potential dangers presented by applications retrieved from smartphone application markets, an advancing the state of the art in application program analysis.
这项研究的重点是创建新技术和算法,以支持对Android应用的全面分析。 我们已经开发了正式接地的技术,用于从安装图像中提取智能手机应用程序的准确模型。 恢复形式化基于Tyde,Tyde是Dalvik字节码的键入元代表性(Android智能手机操作系统使用的代码结构)。 在开发Tyde时,我们将正式化Tyde类型推断,不形式的字体模式结构管理,并基于字节面“指令模板”创建广义的dalvik-java to-java重新定位逻辑。 Tyde及其代表的模型被用于对应用程序结构进行深入分析,以推断可能损害用户,数据或蜂窝或互联网基础架构的潜在应用行为。 特别是,这些分析支持整个程序分析,反思和智能手机特定数据流分析。 此类分析提供了一种方法,可以通过检查许可结构,组件接口以及源代码和库来评估应用程序对最佳安全实践或组织要求的遵守方法。 正在对从实际应用市场提取的大量现实应用程序进行评估分析技术。 从最广泛的角度来看,这项工作为研究人员,行业和消费者提供了新的途径,以评估从智能手机应用程序市场检索到的应用程序所带来的潜在危险,这是一种在应用程序计划分析中推进的最新技术。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Somesh Jha其他文献
Adaptation with Self-Evaluation to Improve Selective Prediction in LLMs
适应自我评估以提高法学硕士的选择性预测
- DOI:
10.48550/arxiv.2310.11689 - 发表时间:
2023 - 期刊:
- 影响因子:0
- 作者:
Jiefeng Chen;Jinsung Yoon;Sayna Ebrahimi;Sercan Ö. Arik;Tomas Pfister;Somesh Jha - 通讯作者:
Somesh Jha
Bilevel Relations and Their Applications to Data Insights
双层关系及其在数据洞察中的应用
- DOI:
10.48550/arxiv.2311.04824 - 发表时间:
2023 - 期刊:
- 影响因子:0
- 作者:
Xi Wu;Xiangyao Yu;Shaleen Deep;Ahmed Mahmood;Uyeong Jang;Stratis Viglas;Somesh Jha;J. Cieslewicz;Jeffrey F. Naughton - 通讯作者:
Jeffrey F. Naughton
Securing the Future of GenAI: Policy and Technology
确保 GenAI 的未来:政策和技术
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
Mihai Christodorescu;Google Ryan;Craven;S. Feizi;Neil Gong;Mia Hoffmann;Somesh Jha;Zhengyuan Jiang;Mehrdad Saberi Kamarposhti;John Mitchell;Jessica Newman;Emelia Probasco;Yanjun Qi;Khawaja Shams;Google Matthew;Turek - 通讯作者:
Turek
rideApp RideSharing Application smsApp SMS Application mapApp Map Application SearchActivity MsgActivity action : VIEW dataScheme : geo action
rideApp 共乘应用程序 smsApp 短信应用程序 mapApp 地图应用程序 SearchActivity MsgActivity 操作:查看数据方案:地理操作
- DOI:
- 发表时间:
2018 - 期刊:
- 影响因子:0
- 作者:
Jinman Zhao;Vaibhav Rastogi;Somesh Jha;Damien Octeau - 通讯作者:
Damien Octeau
Somesh Jha的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Somesh Jha', 18)}}的其他基金
SaTC: CORE: Medium: Collaborative: User-Centered Deployment of Differential Privacy
SaTC:核心:媒介:协作:以用户为中心的差异隐私部署
- 批准号:
1931364 - 财政年份:2020
- 资助金额:
$ 44.34万 - 项目类别:
Standard Grant
SaTC: CORE: Frontier: Collaborative: End-to-End Trustworthiness of Machine-Learning Systems
SaTC:核心:前沿:协作:机器学习系统的端到端可信度
- 批准号:
1804648 - 财政年份:2018
- 资助金额:
$ 44.34万 - 项目类别:
Continuing Grant
FMitF: Collaborative Research: Formal Methods for Machine Learning System Design
FMITF:协作研究:机器学习系统设计的形式化方法
- 批准号:
1836978 - 财政年份:2018
- 资助金额:
$ 44.34万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Scaling and Prioritizing Market-Sized Application Analysis
TWC:媒介:协作:扩展和优先考虑市场规模的应用程序分析
- 批准号:
1563831 - 财政年份:2016
- 资助金额:
$ 44.34万 - 项目类别:
Continuing Grant
TWC: Phase: Medium: Collaborative Proposal: Understanding and Exploiting Parallelism in Deep Packet Inspection on Concurrent Architectures
TWC:阶段:中:协作提案:理解和利用并发架构深度数据包检查中的并行性
- 批准号:
1228782 - 财政年份:2012
- 资助金额:
$ 44.34万 - 项目类别:
Standard Grant
TC: Medium: Collaborative Research: Building Trustworthy Applications for Mobile Devices
TC:媒介:协作研究:为移动设备构建值得信赖的应用程序
- 批准号:
1064944 - 财政年份:2011
- 资助金额:
$ 44.34万 - 项目类别:
Standard Grant
TC:Medium:Collaborative Research:Techniques to Retrofit Legacy Code with Security
TC:中:协作研究:安全改造遗留代码的技术
- 批准号:
0904831 - 财政年份:2009
- 资助金额:
$ 44.34万 - 项目类别:
Standard Grant
Collaborative Research: CT-T: Towards Behavior-Based Malware Detection
合作研究:CT-T:迈向基于行为的恶意软件检测
- 批准号:
0627501 - 财政年份:2007
- 资助金额:
$ 44.34万 - 项目类别:
Continuing Grant
CT-ISG: Alternate representation of NIDS/NIPS signatures for fast matching
CT-ISG:NIDS/NIPS 签名的替代表示形式,用于快速匹配
- 批准号:
0716538 - 财政年份:2007
- 资助金额:
$ 44.34万 - 项目类别:
Continuing Grant
CAREER: Combating Malicious Behavior in Commodity Software
职业:打击商品软件中的恶意行为
- 批准号:
0448476 - 财政年份:2005
- 资助金额:
$ 44.34万 - 项目类别:
Continuing Grant
相似国自然基金
复合低维拓扑材料中等离激元增强光学响应的研究
- 批准号:12374288
- 批准年份:2023
- 资助金额:52 万元
- 项目类别:面上项目
基于管理市场和干预分工视角的消失中等企业:特征事实、内在机制和优化路径
- 批准号:72374217
- 批准年份:2023
- 资助金额:41.00 万元
- 项目类别:面上项目
托卡马克偏滤器中等离子体的多尺度算法与数值模拟研究
- 批准号:12371432
- 批准年份:2023
- 资助金额:43.5 万元
- 项目类别:面上项目
中等质量黑洞附近的暗物质分布及其IMRI系统引力波回波探测
- 批准号:12365008
- 批准年份:2023
- 资助金额:32 万元
- 项目类别:地区科学基金项目
中等垂直风切变下非对称型热带气旋快速增强的物理机制研究
- 批准号:42305004
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
TWC SBE: Medium: Collaborative: Brain Hacking: Assessing Psychological and Computational Vulnerabilities in Brain-based Biometrics
TWC SBE:媒介:协作:大脑黑客:评估基于大脑的生物识别技术中的心理和计算漏洞
- 批准号:
1840790 - 财政年份:2018
- 资助金额:
$ 44.34万 - 项目类别:
Continuing Grant
TWC: Medium: Collaborative: Black-Box Evaluation of Cryptographic Entropy at Scale
TWC:媒介:协作:大规模密码熵的黑盒评估
- 批准号:
1937622 - 财政年份:2018
- 资助金额:
$ 44.34万 - 项目类别:
Standard Grant
TWC SBE: Medium: Collaborative: Building a Privacy-Preserving Social Networking Platform from a Technological and Sociological Perspective
TWC SBE:媒介:协作:从技术和社会学角度构建保护隐私的社交网络平台
- 批准号:
1855391 - 财政年份:2018
- 资助金额:
$ 44.34万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Systems, Tools, and Techniques for Executing, Managing, and Securing SGX Programs
TWC:媒介:协作:用于执行、管理和保护 SGX 程序的系统、工具和技术
- 批准号:
1834213 - 财政年份:2018
- 资助金额:
$ 44.34万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Efficient Repair of Learning Systems via Machine Unlearning
TWC:媒介:协作:通过机器取消学习有效修复学习系统
- 批准号:
1854000 - 财政年份:2018
- 资助金额:
$ 44.34万 - 项目类别:
Standard Grant