Detailseite
Projekt Druckansicht

Sichere Integration von Anwendungs-Programmierschnittstellen (T03)

Fachliche Zuordnung Softwaretechnik und Programmiersprachen
Förderung Förderung seit 2024
Projektkennung Deutsche Forschungsgemeinschaft (DFG) - Projektnummer 236615297
 
Dieses Transferprojekt baut auf einem anderen Projekt auf und überträgt dessen Ergebnisse in ein nachhaltig wartbares Code-Analyse-Tool. Mit dem Tool definieren erfahrene Entwickler von Sicherheits-APIs Spezifikationen für die Erlaubnisliste, die vorschreiben, wie die API verwendet werden soll. Die integrierte Code-Analyse des Werkzeugs warnt dann automatisch vor sicherheitskritischen Abweichungen von dieser Norm. Forschende der TU Darmstadt und des Fraunhofer IEM arbeiten zusammen mit Ingenieuren von SonarSource an der Entwicklung eines Analysewerkzeugs, das Java, .NET und JavaScript unterstützt und gleichzeitig leistungsstarke Optimierungen für eine hohe Präzision, Wiedererkennung und Geschwindigkeit bietet. Zudem werden neuartige Konzepte zur Optimierung der Benutzerfreundlichkeit für API-Experten und API-Benutzer erforscht, z.B. durch die Bereitstellung einer vielseitigen und dennoch einfach zu verwendenden Spezifikationssprache, die API-Regeldefinitionen für alle drei unterstützten Programmiersprachen ermöglicht.
DFG-Verfahren Sonderforschungsbereiche (Transferprojekt)
Internationaler Bezug Schweiz
Antragstellende Institution Technische Universität Darmstadt
Teilprojektleiterinnen / Teilprojektleiter Professor Dr. Eric Bodden; Professorin Dr.-Ing. Mira Mezini
 
 

Zusatzinformationen

Textvergrößerung und Kontrastanpassung