CAREER: Building Secure Applications with Non-Static Information Flow Policies
职业:使用非静态信息流策略构建安全应用程序
基本信息
- 批准号:2401182
- 负责人:
- 金额:$ 51.39万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2023
- 资助国家:美国
- 起止时间:2023-10-01 至 2025-06-30
- 项目状态:未结题
- 来源:
- 关键词:
项目摘要
Many security concerns in computer systems can be understood in terms of information flows: private and untrusted data, as well as data derived from them, should never flow to unintended channels in a computer system. In real-world systems, such security concerns typically change over time. For example, a payment system is allowed to use credit card details during a transaction, but it should not retain any record of credit card details once the transaction is complete. The dynamic nature of security concerns makes it challenging to build, verify and debug applications with non-static information flow policies. Consequently, the information flow policies of many security-sensitive applications are currently either unspecified at all, or being treated in an ad-hoc manner, resulting in large trusted computing bases and many security bugs in real applications. This award investigates an integrated research and education plan designed to transform the way that programmers understand, specify, verify and debug non-static information flow policies. It contains three components to address the key obstacles of building secure applications with non-static policy: (1) Dependent policy gives a simple, declarative and unified view of non-static policies, including dynamic policy, downgrading policy and erasure policy that are currently formalized and checked with unconnected semantic goals, (2) CONST, a constraint language for analyzing non-static policies in applications, and (3) An error diagnosis module that provides useful feedbacks when a program violates the specified non-static policy. This research will also develop and open-source a new toolchain that integrates the three novel components, making it feasible to specify, verify and debug real applications with non-static information flow policy.This award reflects NSF's statutory mission and has been deemed worthy of support through evaluation using the Foundation's intellectual merit and broader impacts review criteria.
计算机系统中的许多安全问题可以从信息流的角度来理解:私有和不受信任的数据以及从中派生的数据永远不应该流向计算机系统中的非预期通道。在现实系统中,此类安全问题通常会随着时间而变化。例如,支付系统可以在交易期间使用信用卡详细信息,但交易完成后不应保留任何信用卡详细信息记录。安全问题的动态性质使得使用非静态信息流策略构建、验证和调试应用程序变得具有挑战性。因此,目前许多安全敏感应用程序的信息流策略要么根本没有指定,要么以临时的方式处理,导致实际应用程序中存在庞大的可信计算基础和许多安全漏洞。该奖项调查了一项综合研究和教育计划,旨在改变程序员理解、指定、验证和调试非静态信息流策略的方式。它包含三个组件,以解决使用非静态策略构建安全应用程序的关键障碍:(1)依赖策略给出了非静态策略的简单、声明性和统一的视图,包括当前的动态策略、降级策略和擦除策略。使用不相关的语义目标进行形式化和检查,(2)CONST,一种用于分析应用程序中的非静态策略的约束语言,以及(3)一个错误诊断模块,当程序违反指定的非静态策略时,它提供有用的反馈。这项研究还将开发并开源一个集成了这三个新颖组件的新工具链,使得使用非静态信息流策略指定、验证和调试实际应用程序变得可行。该奖项反映了 NSF 的法定使命,并被认为是值得的。通过使用基金会的智力优势和更广泛的影响审查标准进行评估来提供支持。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Danfeng Zhang其他文献
Activity enhancement of Trametes versicolor aflatoxin B1-degrading enzyme (TV-AFB1D) by molecular docking and site-directed mutagenesis techniques
通过分子对接和定点诱变技术增强栓菌黄曲霉毒素B1降解酶(TV-AFB1D)的活性
- DOI:
10.1016/j.fbp.2021.08.007 - 发表时间:
2021-09-01 - 期刊:
- 影响因子:4.6
- 作者:
Peizhou Yang;Shuhua Lu;Wei Xiao;Zhi Zheng;Suwei Jiang;Shaotong Jiang;Shuying Jiang;Jieshun Cheng;Danfeng Zhang - 通讯作者:
Danfeng Zhang
PKIB promotes cell proliferation and the invasion-metastasis cascade through the PI3K/Akt pathway in NSCLC cells
PKIB 通过 PI3K/Akt 通路促进 NSCLC 细胞增殖和侵袭转移级联
- DOI:
- 发表时间:
2016 - 期刊:
- 影响因子:3.2
- 作者:
P. Dou;Danfeng Zhang;Zhuoxin Cheng;Gang Zhou;Linyou Zhang - 通讯作者:
Linyou Zhang
Hematoma Heterogeneity on Noncontrast Computed Tomography Predicts Intracerebral Hematoma Expansion: A Meta-Analysis.
非对比计算机断层扫描的血肿异质性预测脑内血肿扩张:荟萃分析。
- DOI:
10.1016/j.wneu.2018.03.048 - 发表时间:
2018-06-01 - 期刊:
- 影响因子:2
- 作者:
Danfeng Zhang;Jigang Chen;Jiaming Guo;Ying Jiang;Yan Dong;Benjamin Ping;Junyu Wang;L. Hou - 通讯作者:
L. Hou
Hemodynamics derived from computational fluid dynamics based on magnetic resonance angiography is associated with functional outcomes in atherosclerotic middle cerebral artery stenosis.
基于磁共振血管造影的计算流体动力学得出的血流动力学与动脉粥样硬化大脑中动脉狭窄的功能结果相关。
- DOI:
10.21037/qims-21-337 - 发表时间:
2021-01-01 - 期刊:
- 影响因子:0
- 作者:
Jiahuai Wu;Peng Wang;Leilei Zhou;Danfeng Zhang;Qian Chen;Cunnan Mao;Wen Su;Yingsong Huo;Jin Peng;X. Yin;G. Chen - 通讯作者:
G. Chen
Research on the deformation behavior of reinforced concrete composite shear walls with concealed bracings based on performance
基于性能的暗支撑钢筋混凝土组合剪力墙变形行为研究
- DOI:
- 发表时间:
2017-05-22 - 期刊:
- 影响因子:0.4
- 作者:
Danfeng Zhang;Z. Tao;Lei Zhang - 通讯作者:
Lei Zhang
Danfeng Zhang的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Danfeng Zhang', 18)}}的其他基金
Collaborative Proposal: SaTC: Frontiers: Center for Distributed Confidential Computing (CDCC)
协作提案:SaTC:前沿:分布式机密计算中心 (CDCC)
- 批准号:
2401496 - 财政年份:2023
- 资助金额:
$ 51.39万 - 项目类别:
Continuing Grant
Collaborative Proposal: SaTC: Frontiers: Center for Distributed Confidential Computing (CDCC)
协作提案:SaTC:前沿:分布式机密计算中心 (CDCC)
- 批准号:
2207197 - 财政年份:2022
- 资助金额:
$ 51.39万 - 项目类别:
Continuing Grant
CAREER: Building Secure Applications with Non-Static Information Flow Policies
职业:使用非静态信息流策略构建安全应用程序
- 批准号:
1942851 - 财政年份:2020
- 资助金额:
$ 51.39万 - 项目类别:
Continuing Grant
CRII: SHF: General, Precise and Accurate Fault Localization
CRII:SHF:通用、精准、准确的故障定位
- 批准号:
1566411 - 财政年份:2016
- 资助金额:
$ 51.39万 - 项目类别:
Standard Grant
相似国自然基金
应对建筑安全风险:基于虚拟现实技术的建筑工人冒险行为决策机制和干预研究
- 批准号:72301110
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于三维空间态势感知的建筑机械不安全行为风险动态评估及预警研究
- 批准号:72301043
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
安全导向的建筑立体绿化抗风特性与优化设计研究
- 批准号:52378026
- 批准年份:2023
- 资助金额:50 万元
- 项目类别:面上项目
应对建筑工人“老龄化”的安全健康风险:基于虚拟现实和可穿戴设备的作业风险管理研究
- 批准号:
- 批准年份:2021
- 资助金额:58 万元
- 项目类别:面上项目
基于多要素分析的南方既有住区建筑综合品质与安全性提升更新方法研究--以深圳为例
- 批准号:
- 批准年份:2021
- 资助金额:58 万元
- 项目类别:
相似海外基金
Research Experiences and Training Coordination Core
研究经验和培训协调核心
- 批准号:
10834358 - 财政年份:2023
- 资助金额:
$ 51.39万 - 项目类别:
Environmental Health Sciences Research for Indigenous Scholar Engagement (EHS-RISE)
土著学者参与的环境健康科学研究(EHS-RISE)
- 批准号:
10590309 - 财政年份:2023
- 资助金额:
$ 51.39万 - 项目类别:
Bringing the clinic to the lab: the effects of forced and non-forced rehabilitation on functional recovery after spinal cord injury
将临床带入实验室:强制和非强制康复对脊髓损伤后功能恢复的影响
- 批准号:
10641259 - 财政年份:2023
- 资助金额:
$ 51.39万 - 项目类别: