A New Approach for Securing Systems Using Automated Adaptive Intrusion Response

使用自动自适应入侵响应保护系统安全的新方法

基本信息

  • 批准号:
    0208877
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2002
  • 资助国家:
    美国
  • 起止时间:
    2002-08-01 至 2007-07-31
  • 项目状态:
    已结题

项目摘要

Networked information systems play an increasingly important role in critical infrastructures such as power generation and distribution, transportation, commerce, and national security. The continuing spate of security incidents reported by organizations such as CERT Coordination Center demonstrates that in spite of best efforts in securing systems, "hacker" attacks will penetrate even the best defense mechanisms. To cope with such attacks, new techniques need to be developed that can detect and respond to such attacks. Unfortunately, existing approaches focus primarily on after-the-fact detection of such attacks. Moreover, intrusion response relies primarily on human involvement. These two factors mean that fast-progressing attacks (e.g., programmed attacks) can effect significant damage before any protective response is launched. Recovery from such damage is labor-intensive, and will render the target system unavailable for hours if not days. This project will develop new approach that automates intrusion responses so that the target system can defend itself from serious damage due to attacks. It will build on the proposer's successful research in specification-based intrusion detection. Key technical components of this project include: specification language enhancements to express response actions, techniques for isolating compromised processes so that they do not interfere with the rest of the system, and deception techniques that can provide an illusion of success to attacker while protecting the target the system.
网络信息系统在发电和配电、交通、商业和国家安全等关键基础设施中发挥着越来越重要的作用。CERT协调中心等组织报告的持续不断的安全事件表明,尽管在保护系统方面做出了最大的努力,但“黑客”攻击甚至会渗透到最好的防御机制中。为了科普这种攻击,需要开发能够检测和响应这种攻击的新技术。不幸的是,现有的方法主要集中在事后检测这种攻击。此外,入侵响应主要依赖于人的参与。这两个因素意味着快速进展的攻击(例如,程序化攻击)可以在任何保护性反应启动之前造成重大损害。从这种损坏中恢复是一项劳动密集型工作,并且会使目标系统在数小时内(如果不是数天的话)不可用。该项目将开发新的方法,自动入侵响应,使目标系统可以保护自己免受攻击造成的严重损害。它将建立在提出者的成功研究,基于规范的入侵检测。该项目的关键技术组件包括:规范语言增强以表达响应动作,隔离受损进程的技术,使它们不会干扰系统的其余部分,以及欺骗技术,可以在保护目标系统的同时为攻击者提供成功的假象。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Ramasubramanian Sekar其他文献

Ramasubramanian Sekar的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Ramasubramanian Sekar', 18)}}的其他基金

SaTC: CORE: Medium: WebSheets: A New Privacy-Centric Framework for Web Applications
SaTC:核心:媒介:WebSheets:一种新的以隐私为中心的 Web 应用程序框架
  • 批准号:
    2153056
  • 财政年份:
    2022
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
SaTC: CORE: Medium: Collaborative: RADAR: Real-time Advanced Detection and Attack Reconstruction
SaTC:核心:中等:协作:雷达:实时高级检测和攻击重建
  • 批准号:
    1918667
  • 财政年份:
    2019
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TWC: Small: A platform for enhancing security of binary code
TWC:小型:增强二进制代码安全性的平台
  • 批准号:
    1319137
  • 财政年份:
    2013
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Project: An Extensible Software Platform for a Virtual Cyber Security Laboratory
合作项目:虚拟网络安全实验室的可扩展软件平台
  • 批准号:
    0817188
  • 财政年份:
    2008
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
CT-T: Proactive Techniques for Preserving System Integrity: A Basis for Robust Defense Against Malware
CT-T:保护系统完整性的主动技术:强大防御恶意软件的基础
  • 批准号:
    0831298
  • 财政年份:
    2008
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
Center for Information Protection: A Multi-University Industry/University Collaborative Research Center
信息保护中心:多大学产学合作研究中心
  • 批准号:
    0733935
  • 财政年份:
    2007
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
CT: New Techniques for Attack Detection, Prevention and Immunization
CT:攻击检测、预防和免疫的新技术
  • 批准号:
    0627687
  • 财政年份:
    2006
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
A Plan for Developing a Multi-University Industry/University Collaborative Research Center on Cyber Security
建立多所大学网络安全产学合作研究中心计划
  • 批准号:
    0532030
  • 财政年份:
    2005
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Scholarship for Service in Information Assurance
信息保障服务奖学金
  • 批准号:
    0417103
  • 财政年份:
    2004
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
Collaborative Research: Capacity Expansion in Information Assurance
合作研究:信息保障能力扩展
  • 批准号:
    0313858
  • 财政年份:
    2003
  • 资助金额:
    --
  • 项目类别:
    Standard Grant

相似国自然基金

EnSite array指导下对Stepwise approach无效的慢性房颤机制及消融径线设计的实验研究
  • 批准号:
    81070152
  • 批准年份:
    2010
  • 资助金额:
    10.0 万元
  • 项目类别:
    面上项目

相似海外基金

Excellence in Research: A Hierarchical Machine Learning Approach for Securing of NoC-Based MPSoCs Against Thermal Attacks
卓越的研究:用于保护基于 NoC 的 MPSoC 免受热攻击的分层机器学习方法
  • 批准号:
    2302537
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: EDU: A Hands-on Approach to Securing Self-Driving Networks
合作研究:SaTC:EDU:保护自动驾驶网络安全的实践方法
  • 批准号:
    2203094
  • 财政年份:
    2022
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
A calculable approach to securing Australia's soil
确保澳大利亚土地安全的可计算方法
  • 批准号:
    FL210100054
  • 财政年份:
    2022
  • 资助金额:
    --
  • 项目类别:
    Australian Laureate Fellowships
Collaborative Research: SaTC: EDU: A Hands-on Approach to Securing Self-Driving Networks
合作研究:SaTC:EDU:保护自动驾驶网络安全的实践方法
  • 批准号:
    2113981
  • 财政年份:
    2021
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: EDU: A Hands-on Approach to Securing Self-Driving Networks
合作研究:SaTC:EDU:保护自动驾驶网络安全的实践方法
  • 批准号:
    2113945
  • 财政年份:
    2021
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
A new approach to securing energy resources from sea water stably
稳定地从海水中获取能源的新方法
  • 批准号:
    19H02660
  • 财政年份:
    2019
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
I-Corps: Exploring Commercialization Opportunities for a Software-Defined Approach for Securing Internet of Things
I-Corps:探索保护物联网的软件定义方法的商业化机会
  • 批准号:
    1644587
  • 财政年份:
    2016
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
NeTS: JUNO: Cognitive Security: A New Approach to Securing Future Large Scale and Distributed Mobile Applications
NetS:JUNO:认知安全:保护未来大规模分布式移动应用程序的新方法
  • 批准号:
    1405747
  • 财政年份:
    2014
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TWC: Medium: A Layered Approach to Securing Web Services
TWC:Medium:保护 Web 服务的分层方法
  • 批准号:
    1409868
  • 财政年份:
    2014
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
A Layered Approach to Securing Network File Systems
保护网络文件系统的分层方法
  • 批准号:
    0310493
  • 财政年份:
    2003
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了