CPS: Breakthrough: Cyber-Physical System Securitization by Responsibility Analysis
CPS:突破:通过责任分析实现信息物理系统安全化
基本信息
- 批准号:1446511
- 负责人:
- 金额:$ 50万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2015
- 资助国家:美国
- 起止时间:2015-01-01 至 2019-12-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Programs describe successions of actions to be performed by computers. Unfortunately programmers make errors which are exploited by attackers to divert program actions from their goals. Accordingly, program actions must be checked to be always safe and secure. Program security starts with the definition of which actions might be insecure and when they are bad. Insecure actions cannot be always forbidden as for safety. This project formalizes the concept of responsibility analysis. Responsibility analysis aims at determining automatically which program entities cause bad insecure actions to happen. This is possible by examining the program text only, because this text precisely describes all possible actions that can happen when later running a program. Based on an operational semantics of programs, the project formally defines semantic responsibility as the most precise way of locating the possible origin of bad actions. A sound static responsibility analysis will be designed by abstract interpretation of this operational semantics, on top of traditional safety analyses of C programs. A prototype static responsibility analyzer will be built to check for the security of cyber-physical systems (given bad actions and a security policy). The result of the analysis will be used to check that all entities responsible for bad actions are duly authorized (or the security policy is wrong). This tool will help programmers to soundly cure potential vulnerabilities at program design time as opposed to present-day post-mortem remedies after those attacks on programs that get detected. This would be a breakthrough at the confluence of cyber security, privacy, and cyber-physical systems.
程序描述了计算机要执行的操作的继承。不幸的是,程序员犯了错误,这些错误是由攻击者利用的,以将程序行动从其目标中转移出来。因此,必须检查程序措施以始终安全和安全。 程序安全性从哪些操作可能不安全以及何时不好的定义开始。不必要的行动就不能总是为安全而禁止。 该项目正式化了责任分析的概念。 责任分析旨在自动确定哪些程序实体会导致不安全的行动发生。 仅通过检查程序文本就可以做到这一点,因为此文本精确地描述了以后运行程序时可能发生的所有可能的动作。基于程序的操作语义,该项目正式将语义责任定义为找到不良行动可能起源的最精确方法。 声音静态责任分析将通过对C程序的传统安全分析进行抽象解释该操作语义的抽象解释。 将建立一个原型静态责任分析仪,以检查网络物理系统的安全性(鉴于不良的动作和安全策略)。 分析的结果将用于检查所有负责不良行为的实体是否均得到适当授权(或安全策略是错误的)。 该工具将帮助程序员在程序设计时间内综合解决潜在的漏洞,而不是在这些被检测到的程序进行攻击之后,而不是当今的后验尸。 这将是网络安全,隐私和网络物理系统汇合处的突破。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Patrick Cousot其他文献
Abstract Interpretation: From 0, 1, To ∞
抽象解读:从0、1、到无穷大
- DOI:
- 发表时间:
2022 - 期刊:
- 影响因子:0
- 作者:
Patrick Cousot - 通讯作者:
Patrick Cousot
Patrick Cousot的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Patrick Cousot', 18)}}的其他基金
SHF: Small: Semantics, Static Analysis, and Refencing of Concurrent Programs with Weak Memory Models
SHF:小型:具有弱内存模型的并发程序的语义、静态分析和引用
- 批准号:
1617717 - 财政年份:2016
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CSR - EHCS(EHS), TM: Abstract Interpretation-Based Analysis and Verification for Critical Systems
CSR - EHCS(EHS), TM:关键系统基于抽象解释的分析和验证
- 批准号:
0834535 - 财政年份:2008
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
相似国自然基金
数字赋能下基于双重网络的海外并购整合与突破式创新:边界跨越视角
- 批准号:72373134
- 批准年份:2023
- 资助金额:41 万元
- 项目类别:面上项目
基础研究领域突破性科研成果的有效识别、典型特征及关联网络研究
- 批准号:72374188
- 批准年份:2023
- 资助金额:40 万元
- 项目类别:面上项目
二层双重网络及其互动对企业技术创新突破度的影响研究
- 批准号:72272083
- 批准年份:2022
- 资助金额:45 万元
- 项目类别:面上项目
新兴产业突破性创新的多层次网络研究:共生驱动、动态演化及政策
- 批准号:72264007
- 批准年份:2022
- 资助金额:28 万元
- 项目类别:地区科学基金项目
数字时代全球创新资源编排与瓶颈突破的机理研究:网络、生态系统及其整合视角
- 批准号:
- 批准年份:2022
- 资助金额:55 万元
- 项目类别:面上项目
相似海外基金
CPS: Breakthrough: Analysis, Identification and Mitigation of Delay Performance Bottlenecks of Network Infrastructure in Cyber-Physical Systems
CPS:突破:网络物理系统中网络基础设施延迟性能瓶颈的分析、识别和缓解
- 批准号:
2146968 - 财政年份:2021
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CPS: Breakthrough: Analysis, Identification and Mitigation of Delay Performance Bottlenecks of Network Infrastructure in Cyber-Physical Systems
CPS:突破:网络物理系统中网络基础设施延迟性能瓶颈的分析、识别和缓解
- 批准号:
1646458 - 财政年份:2018
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CPS: Breakthrough: Collaborative Research: A Framework for Extensibility-Driven Design of Cyber-Physical Systems
CPS:突破:协作研究:网络物理系统可扩展性驱动设计的框架
- 批准号:
1834324 - 财政年份:2018
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CPS: Breakthrough: Control Improvisation for Cyber-Physical Systems
CPS:突破:网络物理系统的即兴控制
- 批准号:
1646208 - 财政年份:2017
- 资助金额:
$ 50万 - 项目类别:
Standard Grant
CPS: Breakthrough: Collaborative Research: A Framework for Extensibility-Driven Design of Cyber-Physical Systems
CPS:突破:协作研究:网络物理系统可扩展性驱动设计的框架
- 批准号:
1646497 - 财政年份:2016
- 资助金额:
$ 50万 - 项目类别:
Standard Grant