CAREER: User-Space Protection Domains for Compositional Information Security
职业:组合信息安全的用户空间保护域
基本信息
- 批准号:1624124
- 负责人:
- 金额:$ 27.66万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2016
- 资助国家:美国
- 起止时间:2016-01-01 至 2017-12-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Attacks on software applications such as email readers and web browsers are common. These attacks can cause damages ranging from application malfunction, loss of private data, to a complete takeover of users' computers. One effective strategy for limiting the damage is to adopt the principle of least privilege in application design: the application is split into several protection domains and each domain is given only the necessary privileges to perform its task. In this design, the compromise of one domain does not directly lead to the compromise of other security-sensitive domains. The PI proposes to design and implement a framework that makes it easy for software developers to apply the principle of least privilege to their applications. The proposed framework will significantly improve the security of critical software applications. It will benefit the software industry by designing new technologies for building secure software systems.The proposed research combines several novel ideas: (1) user-space protection domains through binary-level enforcement of isolation and information-flow security; (2) a declarative language that allows for flexible configuration of an application's security architecture; (3) a binary-level partitioning tool that automatically splits an application into components of least privilege; (4) a compositional reasoning mechanism that allows developers to perform formal reasoning about an application's end-to-end information security. By staying in the user space, the proposed framework is OS independent, and by working on binary code, it is source-language agnostic, making it more broadly applicable. Developers can use it to partition an application, flexibly configure its security architecture, and reason about its information security. On the education side, the PI will organize a series of activities to increase high school students' awareness of security, privacy, and secure programming. The central activity is a summer workshop that gathers local high-school technology teachers and helps them design lesson plans that can be integrated into their schools' technology curriculum.
对电子邮件阅读器和网络浏览器等软件应用程序的攻击很常见。这些攻击可能造成从应用程序故障、私人数据丢失到完全接管用户计算机的损害。 限制损害的一种有效策略是在应用程序设计中采用最小特权原则:将应用程序分为多个保护域,每个域仅被授予执行其任务所需的特权。在这一设计中,一个域的泄露不会直接导致其他安全敏感域的泄露。 PI 建议设计和实现一个框架,使软件开发人员能够轻松地将最小特权原则应用于其应用程序。所提出的框架将显着提高关键软件应用程序的安全性。它将通过设计构建安全软件系统的新技术使软件行业受益。所提出的研究结合了几个新颖的想法:(1)通过二进制级实施隔离和信息流安全来保护用户空间; (2) 声明性语言,允许灵活配置应用程序的安全架构; (3) 二进制级分区工具,可自动将应用程序拆分为最小权限的组件; (4)组合推理机制,允许开发人员对应用程序的端到端信息安全进行形式推理。 通过停留在用户空间,所提出的框架是独立于操作系统的,并且通过处理二进制代码,它与源语言无关,从而使其具有更广泛的适用性。 开发者可以利用它对应用进行分区、灵活配置应用的安全架构、进行信息安全推理。 在教育方面,PI将组织一系列活动,提高高中生的安全、隐私和安全编程意识。 中心活动是一个夏季研讨会,聚集了当地高中技术教师,帮助他们设计可以融入学校技术课程的课程计划。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Gang Tan其他文献
The efficacy of the Hiline gas permeable contact lens for the management of Keratoconus
Hiline 透气隐形眼镜治疗圆锥角膜的疗效
- DOI:
- 发表时间:
2007 - 期刊:
- 影响因子:0
- 作者:
X. Zhong;Richard Wu;Gang Tan;X. Gong;Xiao Yang;Z. Dai;Ling Wei;Shuxing Li - 通讯作者:
Shuxing Li
Detection and Classification of Different Botnet C&C Channels
不同僵尸网络C的检测与分类
- DOI:
10.1007/978-3-642-23496-5_17 - 发表时间:
2011-09-02 - 期刊:
- 影响因子:0
- 作者:
Gregory Fedynyshyn;M. Chuah;Gang Tan - 通讯作者:
Gang Tan
A Derivative-based Parser Generator for Visibly Pushdown Grammars
用于可见下推语法的基于导数的解析器生成器
- DOI:
10.1145/3591472 - 发表时间:
2023-04-08 - 期刊:
- 影响因子:1.3
- 作者:
Xiaodong Jia;Ashish Kumar;Gang Tan - 通讯作者:
Gang Tan
Hardware Support for Constant-Time Programming
恒定时间编程的硬件支持
- DOI:
10.1145/3613424.3623796 - 发表时间:
2023-10-28 - 期刊:
- 影响因子:0
- 作者:
Yuanqing Miao;M. K;emir;emir;Danfeng Zhang;Yingtian Zhang;Gang Tan;Dinghao Wu - 通讯作者:
Dinghao Wu
Recent advances in using propofol by non-anesthesiologists
非麻醉医师使用异丙酚的最新进展
- DOI:
- 发表时间:
2010 - 期刊:
- 影响因子:0
- 作者:
Gang Tan;M. Irwin - 通讯作者:
M. Irwin
Gang Tan的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Gang Tan', 18)}}的其他基金
SaTC: CORE: Small: Precise and Robust Binary Reverse Engineering and its Applications
SaTC:核心:小型:精确而鲁棒的二进制逆向工程及其应用
- 批准号:
2243632 - 财政年份:2023
- 资助金额:
$ 27.66万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Detecting and Localizing Non-Functional Vulnerabilities in Machine Learning Libraries
协作研究:SaTC:核心:小型:检测和本地化机器学习库中的非功能性漏洞
- 批准号:
2230061 - 财政年份:2023
- 资助金额:
$ 27.66万 - 项目类别:
Standard Grant
Collaborative Research: SaTC: CORE: Small: Detecting and Localizing Non-Functional Vulnerabilities in Machine Learning Libraries
协作研究:SaTC:核心:小型:检测和本地化机器学习库中的非功能性漏洞
- 批准号:
2230061 - 财政年份:2023
- 资助金额:
$ 27.66万 - 项目类别:
Standard Grant
CAPA: Collaborative Research: Lightweight Abstract Memory Features
CAPA:协作研究:轻量级抽象内存功能
- 批准号:
1723571 - 财政年份:2017
- 资助金额:
$ 27.66万 - 项目类别:
Continuing Grant
SHF: Small: Collaborative Research: Reusable Tools for Formal Modeling of Machine Code
SHF:小型:协作研究:用于机器代码形式化建模的可重用工具
- 批准号:
1624125 - 财政年份:2016
- 资助金额:
$ 27.66万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Retrofitting Software for Defense-in-Depth
TWC:中:协作:改进纵深防御软件
- 批准号:
1624126 - 财政年份:2016
- 资助金额:
$ 27.66万 - 项目类别:
Standard Grant
TWC: Medium: Collaborative: Retrofitting Software for Defense-in-Depth
TWC:中:协作:改进纵深防御软件
- 批准号:
1408826 - 财政年份:2014
- 资助金额:
$ 27.66万 - 项目类别:
Standard Grant
CAREER: User-Space Protection Domains for Compositional Information Security
职业:组合信息安全的用户空间保护域
- 批准号:
1149211 - 财政年份:2012
- 资助金额:
$ 27.66万 - 项目类别:
Continuing Grant
SHF: Small: Collaborative Research: Reusable Tools for Formal Modeling of Machine Code
SHF:小型:协作研究:用于机器代码形式化建模的可重用工具
- 批准号:
1217710 - 财政年份:2012
- 资助金额:
$ 27.66万 - 项目类别:
Standard Grant
TC: Small: Collaborative Research: Securing Multilingual Software Systems
TC:小型:协作研究:保护多语言软件系统
- 批准号:
0915157 - 财政年份:2009
- 资助金额:
$ 27.66万 - 项目类别:
Standard Grant
相似国自然基金
基于移动用户空间分布特性联合RIS相移控制的物理层安全技术研究
- 批准号:
- 批准年份:2022
- 资助金额:30 万元
- 项目类别:青年科学基金项目
情感-时序-语义三维空间下微博热点话题用户群体倾向性分析
- 批准号:
- 批准年份:2020
- 资助金额:59 万元
- 项目类别:
跨空间用户行为数据处理关键问题研究
- 批准号:
- 批准年份:2019
- 资助金额:245 万元
- 项目类别:国际(地区)合作与交流项目
基于用户移动空间分布特征的物理层安全传输机制与优化研究
- 批准号:61901089
- 批准年份:2019
- 资助金额:24.0 万元
- 项目类别:青年科学基金项目
基于空间耦合因子图的多用户传输理论与技术研究
- 批准号:
- 批准年份:2019
- 资助金额:59 万元
- 项目类别:面上项目
相似海外基金
Flexible Control Authority With a Robotic Arm: Facilitating Seamless Transitions Between User and Robot Control in Multi-Action Manipulation Tasks.
机械臂的灵活控制权限:促进多动作操作任务中用户和机器人控制之间的无缝过渡。
- 批准号:
10637707 - 财政年份:2023
- 资助金额:
$ 27.66万 - 项目类别:
School-Partnered Collaborative Care (SPACE) for Pediatric Type 1 Diabetes
针对儿童 1 型糖尿病的学校合作协作护理 (SPACE)
- 批准号:
10640614 - 财政年份:2023
- 资助金额:
$ 27.66万 - 项目类别:
CAREER: User-Space Protection Domains for Compositional Information Security
职业:组合信息安全的用户空间保护域
- 批准号:
1149211 - 财政年份:2012
- 资助金额:
$ 27.66万 - 项目类别:
Continuing Grant