SaTC: CORE: Small: Collaborative: Deep and Efficient Dynamic Analysis of Operating System Kernels

SaTC:核心:小型:协作:操作系统内核的深入有效的动态分析

基本信息

  • 批准号:
    1953932
  • 负责人:
  • 金额:
    $ 25万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2020
  • 资助国家:
    美国
  • 起止时间:
    2020-07-15 至 2024-06-30
  • 项目状态:
    已结题

项目摘要

The objective of this project is to improve the security of operating system (OS) kernels through deep analysis and testing. OS kernels are the foundation of computer systems such as personal computers, smartphones, servers, as well as the Internet infrastructure in general. Modern OS kernels are enormously complex and contain a large number of security vulnerabilities that slip through the testing phase onto end devices. Unfortunately, the state-of-the-art testing solution is insufficient as deeper parts of the OS remain hard-to-reach and therefore largely untested. The project aims to solve this precise issue by developing a set of innovative dynamic analysis and testing techniques that will greatly improve the security and quality of OS kernels. The results will benefit the security of virtually all computing devices. The state-of-the-art testing technique for OS kernels is called fuzz testing, which generates random inputs in the hope that they will exercise various parts of the kernel code. It has two unique bottlenecks: (1) space bottlenecks that prevent the fuzzer from reaching desired code blocks and triggering potential vulnerabilities, i.e., dependencies among syscalls, and (2) time bottlenecks that force the fuzzer to stop its execution for some period of time, resulting in wasted fuzz time, i.e., repetitive reboots where the same bugs are triggered repetitively. The project will develop a set of program analysis techniques to improve fuzz testing of OS kernels by making the fuzzer more intelligent in resolving dependencies and by helping it avoid repetitive reboots.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
该项目的目的是通过深入分析和测试来提高操作系统(OS)内核的安全性。 OS内核是计算机系统的基础,例如个人计算机,智能手机,服务器以及一般的Internet基础架构。现代OS内核非常复杂,并且包含大量的安全漏洞,这些漏洞通过测试阶段滑到最终设备上。不幸的是,由于操作系统的更深部分仍然难以触及,因此在很大程度上未经测试时,最先进的测试解决方案不足。该项目旨在通过开发一系列创新的动态分析和测试技术来解决这一精确问题,从而大大提高OS内核的安全性和质量。结果将使几乎所有计算设备的安全性受益。 OS内核的最先进的测试技术称为模糊测试,该测试生成随机输入,希望它们能够行使内核代码的各个部分。它具有两个独特的瓶颈:(1)空间瓶颈,可以防止魔力仪达到所需的代码块并触发潜在的漏洞,即Syscalls之间的依赖性,以及(2)迫使fuzzer停止其执行时间的时间瓶颈,导致浪费的绒毛时间,即重复启动相同的错误重复启动。该项目将开发一系列程序分析技术,以通过使模糊器更加聪明地解决依赖关系,并通过帮助其避免重复重新启动来改善OS内核的模糊测试。该奖项反映了NSF的法定任务,并被视为通过使用评估的支持,基金会的智力优点和更广泛的影响审查标准。

项目成果

期刊论文数量(5)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
SyzDescribe: Principled, Automated, Static Generation of Syscall Descriptions for Kernel Drivers
SyzDescribe:原则性、自动化、静态生成内核驱动程序的系统调用描述
  • DOI:
    10.1109/sp46215.2023.10179298
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Hao, Yu;Li, Guoren;Zou, Xiaochen;Chen, Weiteng;Zhu, Shitong;Qian, Zhiyun;Sani, Ardalan Amiri
  • 通讯作者:
    Sani, Ardalan Amiri
GLeeFuzz: Fuzzing WebGL Through Error Message Guided Mutation
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Hui Peng;Zhihao Yao;A. A. Sani-A.;D. Tian;Mathias Payer
  • 通讯作者:
    Hui Peng;Zhihao Yao;A. A. Sani-A.;D. Tian;Mathias Payer
Demystifying the Dependency Challenge in Kernel Fuzzing
Undo Workarounds for Kernel Bugs
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    S. Talebi;Zhihao Yao;A. A. Sani-A.;Zhiyun Qian;D. Austin
  • 通讯作者:
    S. Talebi;Zhihao Yao;A. A. Sani-A.;Zhiyun Qian;D. Austin
Minimizing a Smartphone's TCB for Security-Critical Programs with Exclusively-Used, Physically-Isolated, Statically-Partitioned Hardware
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Ardalan Amiri Sani其他文献

ProvCam: A Camera Module with Self-Contained TCB for Producing Verifiable Videos
ProvCam:具有独立 TCB 的相机模块,用于生成可验证的视频

Ardalan Amiri Sani的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Ardalan Amiri Sani', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Small: Self-Driving Continuous Fuzzing
协作研究:SaTC:核心:小型:自驱动连续模糊测试
  • 批准号:
    2247880
  • 财政年份:
    2023
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
CAREER: Securing Mobile Devices by Hardening their System Software
职业:通过强化系统软件来保护移动设备
  • 批准号:
    1846230
  • 财政年份:
    2019
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
CSR: Medium: Systems Support for Scalable, Easy-to-Implement, and Multilingual Static Analyses of Modern Software
CSR:中:对现代软件的可扩展、易于实施和多语言静态分析的系统支持
  • 批准号:
    1763172
  • 财政年份:
    2018
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: Collaborative: Guarding the Integrity of Mobile Graphical User Interfaces
SaTC:核心:小型:协作:保护移动图形用户界面的完整性
  • 批准号:
    1718923
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CSR: Small: Collaborative Research: Taming Mobile Hardware & OS Diversity for Comprehensive Software Analysis
CSR:小型:协作研究:驯服移动硬件
  • 批准号:
    1617481
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Enhancing the Security and Performance of GPU Access in Web Browsers
TWC:小型:增强 Web 浏览器中 GPU 访问的安全性和性能
  • 批准号:
    1617513
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant

相似国自然基金

核受体RORgamma调控肿瘤微生态促进非小细胞肺癌恶性进展的作用机制研究
  • 批准号:
    82373186
  • 批准年份:
    2023
  • 资助金额:
    48 万元
  • 项目类别:
    面上项目
肾去交感神经术促进下丘脑室旁核小胶质细胞M2型极化减轻心衰损伤的机制研究
  • 批准号:
    82370387
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
基于NRF2调控KPNB1促进PD-L1核转位介导非小细胞肺癌免疫治疗耐药的机制研究
  • 批准号:
    82303969
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
前丘脑室旁核小胶质细胞经由TNF-α参与强迫进食行为的作用及机制研究
  • 批准号:
    82301521
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
小胶质细胞调控外侧隔核-腹侧被盖区神经环路介导社交奖赏障碍的机制研究
  • 批准号:
    82304474
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338301
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了