Recovering information from RIAs users access logs
从 RIA 用户访问日志中恢复信息
基本信息
- 批准号:490512-2015
- 负责人:
- 金额:$ 4.95万
- 依托单位:
- 依托单位国家:加拿大
- 项目类别:Collaborative Research and Development Grants
- 财政年份:2017
- 资助国家:加拿大
- 起止时间:2017-01-01 至 2018-12-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Web applications, and in particular "Rich Internet Applications" (RIAs), which use advanced technologies such as JavaScript, AJAX, HTML5 etc., represent an increasingly large proportion of modern systems. Nowadays, most of the interactions we have with computers involve Web and Web applications. This tendency will increase moving forward as RIAs become increasingly mobile-friendly.For all their advantages, Web applications and RIAs are also notoriously plagued with security vulnerabilities, a problem that needs to be resolved as soon as possible. Companies such as IBM have developed a series of products and services centered on making Web applications more secure, and are now shifting their focus toward RIAs. However, these tools and services are currently limited in their ability to handle RIAs efficiently.In this research, we aim to contribute to RIAs security in two ways: first, we will mine existing usage (HTTP) logs of the application to infer a series of technical information about the application, and then use that information to automatically configure security scanners. This will allow the automatic detection of security vulnerabilities in RIAs. Second, still using HTTP logs but from a single user, we will automatically reconstruct that user session, a reconstruction that can be used by forensics investigators after a security incident has been reported; thus dramatically improving the accuracy of the investigation while significantly cutting down the time required to perform the investigation.
Web应用程序,尤其是使用JavaScript,Ajax,HTML5等的高级技术的“丰富的Internet应用程序”(RIA)代表了越来越大的现代系统。如今,我们与计算机的大多数交互都涉及Web和Web应用程序。随着RIA越来越友好的移动设备,这种趋势将提高前进。对于所有优点,Web应用程序和RIA都会受到安全漏洞的困扰,这一问题需要尽快解决这个问题。 IBM等公司开发了一系列以使Web应用程序更加安全为中心的产品和服务,现在将注意力转移到RIAS上。但是,这些工具和服务目前在其有效处理RIA的能力上受到限制。在这项研究中,我们旨在通过两种方式为RIAS安全做出贡献:首先,我们将挖掘应用程序的现有用法(HTTP)日志,以推断有关应用程序的一系列技术信息,然后使用该信息来自动配置安全扫描仪。这将允许自动检测RIAS中的安全漏洞。其次,仍然使用HTTP日志,但是从单个用户中,我们将自动重建该用户会话,该用户会话是在报告安全事件后可以由取证研究者使用的重建;因此,大大提高了调查的准确性,同时显着减少了进行调查所需的时间。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Jourdan, GuyVincent其他文献
Jourdan, GuyVincent的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Jourdan, GuyVincent', 18)}}的其他基金
Cyberattacks Countermeasures and Prevention
网络攻击对策与预防
- 批准号:
539938-2019 - 财政年份:2021
- 资助金额:
$ 4.95万 - 项目类别:
Collaborative Research and Development Grants
Creating and Using Models for Mobile and Rich Internet Applications
为移动和富互联网应用程序创建和使用模型
- 批准号:
RGPIN-2015-05744 - 财政年份:2021
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Grants Program - Individual
Cyberattacks Countermeasures and Prevention
网络攻击对策与预防
- 批准号:
539938-2019 - 财政年份:2020
- 资助金额:
$ 4.95万 - 项目类别:
Collaborative Research and Development Grants
Creating and Using Models for Mobile and Rich Internet Applications
为移动和富互联网应用程序创建和使用模型
- 批准号:
RGPIN-2015-05744 - 财政年份:2020
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Grants Program - Individual
Creating and Using Models for Mobile and Rich Internet Applications
为移动和富互联网应用程序创建和使用模型
- 批准号:
RGPIN-2015-05744 - 财政年份:2019
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Grants Program - Individual
Cyberattacks Countermeasures and Prevention
网络攻击对策与预防
- 批准号:
539938-2019 - 财政年份:2019
- 资助金额:
$ 4.95万 - 项目类别:
Collaborative Research and Development Grants
Creating and Using Models for Mobile and Rich Internet Applications
为移动和富互联网应用程序创建和使用模型
- 批准号:
RGPIN-2015-05744 - 财政年份:2018
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Grants Program - Individual
Recovering information from RIAs users access logs
从 RIA 用户访问日志中恢复信息
- 批准号:
490512-2015 - 财政年份:2018
- 资助金额:
$ 4.95万 - 项目类别:
Collaborative Research and Development Grants
Creating and Using Models for Mobile and Rich Internet Applications
为移动和富互联网应用程序创建和使用模型
- 批准号:
RGPIN-2015-05744 - 财政年份:2017
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Grants Program - Individual
Recovering information from RIAs users access logs
从 RIA 用户访问日志中恢复信息
- 批准号:
490512-2015 - 财政年份:2016
- 资助金额:
$ 4.95万 - 项目类别:
Collaborative Research and Development Grants
相似国自然基金
意识障碍康复的神经血管跨模态信息耦合预测-评估模型与自适应调控策略
- 批准号:62376190
- 批准年份:2023
- 资助金额:49 万元
- 项目类别:面上项目
考虑参照依赖消费者的在线零售商信息与退货策略及其整合机制研究
- 批准号:72302176
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于证据理论的非完备信息度量及融合方法研究
- 批准号:62301439
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
在线医疗平台设计对医疗服务绩效的影响机制研究:多维信息披露视角
- 批准号:72302095
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
基于多源数据耦合的农田土壤肥力信息空间预测及管理分区研究
- 批准号:42301065
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
相似海外基金
QUIQ: Quantum information processed at attosecond timescale in double quantum-dot qubits
QUIQ:在双量子点量子位中以阿秒时间尺度处理的量子信息
- 批准号:
EP/Z000807/1 - 财政年份:2025
- 资助金额:
$ 4.95万 - 项目类别:
Fellowship
Mobilizing brain health and dementia guidelines for practical information and a well trained workforce with cultural competencies - the BRAID Hub - Brain health Resources And Integrated Diversity Hub
动员大脑健康和痴呆症指南获取实用信息和训练有素、具有文化能力的劳动力 - BRAID 中心 - 大脑健康资源和综合多样性中心
- 批准号:
498289 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Operating Grants
How does the brain process conflicting information?
大脑如何处理相互矛盾的信息?
- 批准号:
DE240100614 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Discovery Early Career Researcher Award
Neuronal mechanisms for social information processing.
社会信息处理的神经机制。
- 批准号:
BB/Z514780/1 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Fellowship
Collaborative Research: Spintronics Enabled Stochastic Spiking Neural Networks with Temporal Information Encoding
合作研究:自旋电子学支持具有时间信息编码的随机尖峰神经网络
- 批准号:
2333881 - 财政年份:2024
- 资助金额:
$ 4.95万 - 项目类别:
Standard Grant