Bando per assegno di ricerca
Titolo del progetto di ricerca in italiano | Tecniche per la verifica del corretto funzionamento della Java Card Virtual Machine |
---|---|
Titolo del progetto di ricerca in inglese | Techniques for verifying the correctness of execution of a Java Card Virtual Machine |
Campo principale della ricerca | Computer science |
Sottocampo della ricerca | Informatics |
Settore Concorsuale | 01 - Scienze matematiche e informatiche |
S.S.D | INF/01 - INFORMATICA |
Descrizione sintetica in italiano | Alcune categorie di attacchi alla Java Card Virtual Machine (JCVM) mirano a leggere locazioni di memoria protette e ad eseguire codice non autorizzato. I vari attacchi sono spesso congegnati tramite applet malevole e su una progettazione della JCVM che non comprende le opportune difese o che presenta difetti. La ricerca mira a proporre tecniche per verificare l’esecuzione della JCVM anche in presenza di applet malevole e quindi a proteggere la smartcard. Si studieranno tecniche di protezione che mirano a rilevare tentativi di letture o salti verso indirizzi non autorizzati, etc. Si mirerà inoltre a proporre un approccio per la generazione di suite di test su varianti di applet malevole ed in base alle caratteristiche della JCVM in modo da esercitare la JCVM su vari tipi di attacchi. I candidati dovranno preferibilmente avere esperienza con tecniche di generazione di test, e conoscenze su robustezza del codice e modifica del bytecode Java. |
Descrizione sintetica in inglese | Some categories of attacks for the Java Card Virtual Machine (JCVM) aim at reading protected memory locations and execute unauthorised code. Attacks are often performed by combining the execution of malicious applets and a JCVM that lacks of appropriate countermeasures or exhibits a faulty behaviour. The research aims at proposing techniques for verifying the execution of the JCVM even when malicious applets are injected, hence protecting the smartcard. Techniques for the safe execution will be proposed that aim at detecting unauthorised read attempts or jumps to addresses, etc. An approach for generating test suites on variations of malicious applets and based on the characteristics of the JCVM will be also proposed, in such a way that the JCVM can be tested against several categories of attacks. Candidates should preferably have experience on techniques for generating tests, and have knowledge on safe execution of code and modification of Java bytecode. |
Data del bando | 10/08/2012 |
Numero di assegnazioni per anno | 1 |
E' richiesta mobilità internazionale? | no |
Paesi in cui può essere condotta la ricerca |
Italy |
Paesi di residenza dei candidati |
All |
Nazionalità dei candidati |
All |
Sito web del bando | http://www.unict.it/Public/Bandi/bando10549.pdf |
Destinatari dell'assegno di ricerca (of target group) |
Experienced researcher or 4-10 yrs (Post-Doc) |
---|---|
Il contratto prevede la copertura delle prestazioni sociali? | no |
Importo annuale | 19367.00 |
Valuta | Euro |
Comprende lo stipendio dell'assegnista | yes |
Comprende vitto e spese di viaggio | no |
Comprende il costo della ricerca | no |
Massima durata dell'assegno (mesi) | 12 |
Criteri di selezione in italiano (breve descrizione) | Sono ammessi i dottori di ricerca, i titolari di un diploma di scuola di specializzazione, i soggetti in possesso da almeno 3 anni di laurea specialistica o magistrale ovvero di diploma di laurea secondo il V.O., con curriculum scientifico. Non possono partecipare coloro che abbiano un grado di parentela o di affinità, fino al quarto grado compreso, con professore appartenente al dipartimento che ha deliberato il programma di ricerca, ovvero con il Rettore, o un componente del C d A dell’Ateneo. I requisiti devono essere posseduti alla data di scadenza del termine utile per la presentazione della domanda. I candidati sono ammessi con riserva. L’Amministrazione può disporre, in ogni momento, con provvedimento motivato, l’esclusione dalle pubbliche selezioni per difetto dei requisiti prescritti |
Processo di selezione in italiano (breve descrizione) | La selezione è per titoli e per colloquio sulla base dei seguenti criteri: valutazione dei titoli fino ad un massimo di 60 punti e 40 punti per il colloquio. Per essere ammessi al colloquio i candidati dovranno conseguire una valutazione titoli non inferiore a 30 punti . La valutazione dei titoli precede il colloquio e sarà resa nota mediante pubblicazione sul sito web del dipartimento interessato. La data del colloquio sarà comunicata ai candidati ammessi con raccomandata A.R. Al termine del colloquio, la Commissione forma l’elenco dei candidati, con l’indicazione del voto riportato. L’elenco verrà affisso presso la sede degli esami. La mancata presentazione al colloquio sarà considerata come rinuncia alla selezione, quale ne sia la causa. La votazione complessiva, per ciascun candidato,è determinata dalla somma dei punteggi ottenuti.La Commissione formula la graduatoria dei candidati che abbiano conseguito una votazione complessiva di almeno 70punti e a individuare il vincitore |
Nome dell'Ente finanziatore | Università degli Studi di Catania |
---|---|
Tipologia dell'Ente | Public research |
Paese dell'Ente | Italy |
Città | Catania |
Codice postale | 95131 |
Indirizzo | Piazza dell'Università n.2 |
Sito web | http://www.unict.it |
tramonta@dmi.unict.it |
L'assegno finanziato/cofinanziato attraverso un EU Research Framework Programme? | No |
---|
Data di scadenza del bando | 30/08/2012 |
---|---|
Come candidarsi | Other |