SaTC: CORE: Small: Collaborative: Deep and Efficient Dynamic Analysis of Operating System Kernels

SaTC:核心:小型:协作:操作系统内核的深入有效的动态分析

基本信息

  • 批准号:
    1953933
  • 负责人:
  • 金额:
    $ 25万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2020
  • 资助国家:
    美国
  • 起止时间:
    2020-07-15 至 2024-06-30
  • 项目状态:
    已结题

项目摘要

The objective of this project is to improve the security of operating system (OS) kernels through deep analysis and testing. OS kernels are the foundation of computer systems such as personal computers, smartphones, servers, as well as the Internet infrastructure in general. Modern OS kernels are enormously complex and contain a large number of security vulnerabilities that slip through the testing phase onto end devices. Unfortunately, the state-of-the-art testing solution is insufficient as deeper parts of the OS remain hard-to-reach and therefore largely untested. The project aims to solve this precise issue by developing a set of innovative dynamic analysis and testing techniques that will greatly improve the security and quality of OS kernels. The results will benefit the security of virtually all computing devices. The state-of-the-art testing technique for OS kernels is called fuzz testing, which generates random inputs in the hope that they will exercise various parts of the kernel code. It has two unique bottlenecks: (1) space bottlenecks that prevent the fuzzer from reaching desired code blocks and triggering potential vulnerabilities, i.e., dependencies among syscalls, and (2) time bottlenecks that force the fuzzer to stop its execution for some period of time, resulting in wasted fuzz time, i.e., repetitive reboots where the same bugs are triggered repetitively. The project will develop a set of program analysis techniques to improve fuzz testing of OS kernels by making the fuzzer more intelligent in resolving dependencies and by helping it avoid repetitive reboots.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
该项目的目标是通过深入分析和测试来提高操作系统(OS)内核的安全性。操作系统内核是个人电脑、智能手机、服务器以及一般互联网基础设施等计算机系统的基础。现代操作系统内核非常复杂,并且包含大量安全漏洞,这些漏洞会通过测试阶段转移到终端设备上。不幸的是,最先进的测试解决方案还不够,因为操作系统的更深部分仍然难以到达,因此很大程度上未经测试。该项目旨在通过开发一套创新的动态分析和测试技术来解决这个精确问题,这些技术将大大提高操作系统内核的安全性和质量。结果将有利于几乎所有计算设备的安全。 最先进的操作系统内核测试技术称为模糊测试,它生成随机输入,希望它们能够测试内核代码的各个部分。它有两个独特的瓶颈:(1)空间瓶颈,阻止模糊器到达所需的代码块并触发潜在的漏洞,即系统调用之间的依赖关系;(2)时间瓶颈,迫使模糊器停止执行一段时间。 ,导致浪费模糊时间,即重复重新启动,重复触发相同的错误。该项目将开发一套程序分析技术,通过使模糊器在解决依赖性方面更加智能并帮助其避免重复重新启动来改进操作系统内核的模糊测试。该奖项反映了 NSF 的法定使命,并通过使用基金会的智力价值和更广泛的影响审查标准。

项目成果

期刊论文数量(4)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
SyzScope: Revealing High-Risk Security Impacts of Fuzzer-Exposed Bugs
SyzScope:揭示模糊器暴露的错误的高风险安全影响
  • DOI:
  • 发表时间:
    2022-01
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Zou, Xiaochen;Li, Guoren;Chen, Weiteng;Zhang, Hang;Qian, Zhiyun
  • 通讯作者:
    Qian, Zhiyun
Demystifying the Dependency Challenge in Kernel Fuzzing
揭秘内核模糊测试中的依赖挑战
  • DOI:
    10.1145/3510003.3510126
  • 发表时间:
    2022-05
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Hao, Yu;Zhang, Hang;Li, Guoren;Du, Xingyun;Qian, Zhiyun;Amiri Sani, Ardalan
  • 通讯作者:
    Amiri Sani, Ardalan
Undo Workarounds for Kernel Bugs
撤消内核错误的解决方法
  • DOI:
  • 发表时间:
    2021-07
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Seyed Talebi, Seyed Mohammadjavad;Yao, Zhihao;Amiri Sani, Ardalan;Qian, Zhiyun;Austin, Daniel
  • 通讯作者:
    Austin, Daniel
SyzDescribe: Principled, Automated, Static Generation of Syscall Descriptions for Kernel Drivers
SyzDescribe:原则性、自动化、静态生成内核驱动程序的系统调用描述
{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Zhiyun Qian其他文献

Preparation of nylon based magnetic adsorption materials and their adsorption properties for heavy metal ions
尼龙基磁性吸附材料的制备及其对重金属离子的吸附性能
  • DOI:
    10.1007/s10450-024-00449-8
  • 发表时间:
    2024-04-19
  • 期刊:
  • 影响因子:
    3.3
  • 作者:
    Weimin Yan;Chengmin Hou;Yuan Bai;Zhiyun Qian
  • 通讯作者:
    Zhiyun Qian
UBITect: a precise and scalable method to detect use-before-initialization bugs in Linux kernel
UBITect:一种精确且可扩展的方法,用于检测 Linux 内核中初始化前使用错误
You do (not) belong here: detecting DPI evasion attacks with context learning
您确实(不)属于这里:通过上下文学习检测 DPI 规避攻击
Undo Workarounds for Kernel Bugs
撤消内核错误的解决方法
  • DOI:
  • 发表时间:
    2021-01
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Seyed Mohammadjavad Seyed Talebi;Zhihao Yao;Ardalan Amiri Sani;Zhiyun Qian;Daniel Austin
  • 通讯作者:
    Daniel Austin
Multipath TCP traffic diversion attacks and countermeasures
多路径TCP引流攻击及对策

Zhiyun Qian的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Zhiyun Qian', 18)}}的其他基金

Collaborative Research: SaTC: CORE: Small: Self-Driving Continuous Fuzzing
协作研究:SaTC:核心:小型:自驱动连续模糊测试
  • 批准号:
    2247881
  • 财政年份:
    2023
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Improving Decentralized Kernel Patch Ecosystems
协作研究:SaTC:CORE:小型:改善去中心化内核补丁生态系统
  • 批准号:
    2155213
  • 财政年份:
    2022
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: Collaborative: The Web Ad Technology Arms Race: Measurement, Analysis, and Countermeasures
SaTC:核心:小型:协作:网络广告技术军备竞赛:测量、分析和对策
  • 批准号:
    1719147
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CAREER: Empowering Attacker-Centric Security Analysis of Network Protocols
职业:支持以攻击者为中心的网络协议安全分析
  • 批准号:
    1652954
  • 财政年份:
    2017
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
CSR: Small: Collaborative Research: Taming Mobile Hardware & OS Diversity for Comprehensive Software Analysis
CSR:小型:协作研究:驯服移动硬件
  • 批准号:
    1617573
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
NeTS: Small: Collaborative Research: Practical HTTPS Traffic Manipulation At Middleboxes
NetS:小型:协作研究:中间盒的实用 HTTPS 流量操纵
  • 批准号:
    1619391
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Cache-based Side Channel Attacks on Smartphone Graphics Buffers: New Vulnerabilities and Defenses
TWC:小型:针对智能手机图形缓冲区的基于缓存的侧通道攻击:新漏洞和防御
  • 批准号:
    1619450
  • 财政年份:
    2016
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
CRII: SaTC: Analyzing and verifying the security of TCP stacks under multi-entity interactions
CRII:SaTC:多实体交互下TCP协议栈的安全性分析与验证
  • 批准号:
    1464410
  • 财政年份:
    2015
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
TWC: Small: Collaborative: Multipath TCP Side Channel Vulnerabilities and Defenses
TWC:小:协作:多路径 TCP 侧信道漏洞和防御
  • 批准号:
    1528114
  • 财政年份:
    2015
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant

相似国自然基金

polyG蛋白聚集体诱导小胶质细胞活化在神经元核内包涵体病中的作用及机制研究
  • 批准号:
    82301603
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
基于NRF2调控KPNB1促进PD-L1核转位介导非小细胞肺癌免疫治疗耐药的机制研究
  • 批准号:
    82303969
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
前丘脑室旁核小胶质细胞经由TNF-α参与强迫进食行为的作用及机制研究
  • 批准号:
    82301521
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
空间邻近标记技术研究莱茵衣藻蛋白核小管与碳浓缩机制的潜在关系
  • 批准号:
    32300220
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
小胶质细胞调控外侧隔核-腹侧被盖区神经环路介导社交奖赏障碍的机制研究
  • 批准号:
    82304474
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

SaTC: CORE: Small: An evaluation framework and methodology to streamline Hardware Performance Counters as the next-generation malware detection system
SaTC:核心:小型:简化硬件性能计数器作为下一代恶意软件检测系统的评估框架和方法
  • 批准号:
    2327427
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
NSF-NSERC: SaTC: CORE: Small: Managing Risks of AI-generated Code in the Software Supply Chain
NSF-NSERC:SaTC:核心:小型:管理软件供应链中人工智能生成代码的风险
  • 批准号:
    2341206
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
Collaborative Research: NSF-BSF: SaTC: CORE: Small: Detecting malware with machine learning models efficiently and reliably
协作研究:NSF-BSF:SaTC:核心:小型:利用机器学习模型高效可靠地检测恶意软件
  • 批准号:
    2338302
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Continuing Grant
Collaborative Research: SaTC: CORE: Small: Towards Secure and Trustworthy Tree Models
协作研究:SaTC:核心:小型:迈向安全可信的树模型
  • 批准号:
    2413046
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
SaTC: CORE: Small: NSF-DST: Understanding Network Structure and Communication for Supporting Information Authenticity
SaTC:核心:小型:NSF-DST:了解支持信息真实性的网络结构和通信
  • 批准号:
    2343387
  • 财政年份:
    2024
  • 资助金额:
    $ 25万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了