SBIR Phase I: A New Approach for Effective Detection of Cyber Attacks Based on Anomalous Program Behaviors
SBIR第一阶段:基于异常程序行为的有效检测网络攻击的新方法
基本信息
- 批准号:0232877
- 负责人:
- 金额:$ 10万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2003
- 资助国家:美国
- 起止时间:2003-01-01 至 2003-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This Small Business Innovation Research (SBIR) Phase I project focuses on the development of an Intrusion Detection System (IDS) based on recognizing anomalous system call patterns via finite state machines. Networked information systems play critical roles in essential infrastructures such as power generation and distribution, transportation, commerce, and national security. The continuing spate of security incidents from the CERT Coordination Center (the CERT/CC was originally the Computer Emergency Response Team) demonstrates that existing approaches for securing systems against cyber attacks are not effective. These approaches are focused almost exclusively on previously exploited vulnerabilities, and offer no protection against attacks that may exploit countless (as-yet-undiscovered) vulnerabilities that continue to exist on the target systems. Whereas current threats are largely attributed to unskilled hackers (script kiddies), the future holds the threat of rapid escalation of cyber-warfare, cyber-terrorism and cyber-crime. Attackers in these cases are highly skilled, organized and well funded, and can develop new kinds of attacks very quickly. Thus there is an urgent need for developing approaches that can protect against unknown attacks launched by highly skilled attackers. In previous research conducted at SUNY, Stony Brook, the key personnel have developed a new approach for securing systems against unknown attacks. Immunet Security's approach is based on a new algorithm for learning program behaviors using finite-state automata models and detecting attacks as deviations from this model. The approach has been show to be very effective in detecting known as well as unknown attacks and produces significantly fewer false alarms than previous approaches. This proposal seeks to develop the approach into a commercial intrusion detection system (IDS). The market for commercial Intrusion Detection Systems (IDS) is large, running into billions of dollars, and is growing fast. Given the market for IDS and the heightened national interest in security, this technology offers the possibility of more sensitive detection than currently exists.
这个小型企业创新研究(SBIR)第一阶段项目的重点是通过有限状态机识别异常系统调用模式的基础上开发的入侵检测系统(IDS)。 网络信息系统在发电和配电、交通、商业和国家安全等重要基础设施中发挥着关键作用。 CERT协调中心(CERT/CC最初是计算机应急响应小组)持续发生的安全事件表明,现有的保护系统免受网络攻击的方法并不有效。 这些方法几乎完全集中在以前利用的漏洞上,并且没有提供针对可能利用目标系统上继续存在的无数(尚未发现的)漏洞的攻击的保护。 虽然目前的威胁主要归因于不熟练的黑客(脚本小子),但未来的威胁是网络战争,网络恐怖主义和网络犯罪的迅速升级。 在这些情况下,攻击者技术高超,组织严密,资金充足,可以非常迅速地开发新的攻击类型。 因此,迫切需要开发能够抵御由高技能攻击者发起的未知攻击的方法。 在纽约州立大学斯托尼布鲁克分校以前进行的研究中,关键人员开发了一种新的方法来保护系统免受未知攻击。Immunet Security的方法基于一种新的算法,该算法使用有限状态自动机模型学习程序行为,并检测攻击是否偏离该模型。该方法已被证明是非常有效的检测已知以及未知的攻击,并产生显着减少误报比以前的方法。 该建议旨在将该方法发展成商业入侵检测系统(IDS)。 商业入侵检测系统(IDS)的市场规模很大,达到数十亿美元,并且正在快速增长。 鉴于入侵检测系统的市场和国家对安全的高度关注,这项技术提供了比目前更敏感的检测的可能性。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Umamaheswari Ganapathy其他文献
3-dimensional acquisition and visualization of ultrasound data (Proceedings Only)
超声数据的 3 维采集和可视化(仅限会议记录)
- DOI:
- 发表时间:
1992 - 期刊:
- 影响因子:0
- 作者:
Umamaheswari Ganapathy;A. Kaufman - 通讯作者:
A. Kaufman
Umamaheswari Ganapathy的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Umamaheswari Ganapathy', 18)}}的其他基金
SBIR Phase I: Securing Operating Systems Against Intruder Attacks
SBIR 第一阶段:保护操作系统免受入侵者攻击
- 批准号:
0128603 - 财政年份:2002
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
相似国自然基金
Baryogenesis, Dark Matter and Nanohertz Gravitational Waves from a Dark
Supercooled Phase Transition
- 批准号:24ZR1429700
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ATLAS实验探测器Phase 2升级
- 批准号:11961141014
- 批准年份:2019
- 资助金额:3350 万元
- 项目类别:国际(地区)合作与交流项目
地幔含水相Phase E的温度压力稳定区域与晶体结构研究
- 批准号:41802035
- 批准年份:2018
- 资助金额:12.0 万元
- 项目类别:青年科学基金项目
基于数字增强干涉的Phase-OTDR高灵敏度定量测量技术研究
- 批准号:61675216
- 批准年份:2016
- 资助金额:60.0 万元
- 项目类别:面上项目
基于Phase-type分布的多状态系统可靠性模型研究
- 批准号:71501183
- 批准年份:2015
- 资助金额:17.4 万元
- 项目类别:青年科学基金项目
纳米(I-Phase+α-Mg)准共晶的临界半固态形成条件及生长机制
- 批准号:51201142
- 批准年份:2012
- 资助金额:25.0 万元
- 项目类别:青年科学基金项目
连续Phase-Type分布数据拟合方法及其应用研究
- 批准号:11101428
- 批准年份:2011
- 资助金额:23.0 万元
- 项目类别:青年科学基金项目
D-Phase准晶体的电子行为各向异性的研究
- 批准号:19374069
- 批准年份:1993
- 资助金额:6.4 万元
- 项目类别:面上项目
相似海外基金
SBIR Phase II: Increasing energy yield from dusty solar panels with a new generation of an electrostatic self-cleaning technology
SBIR 第二阶段:利用新一代静电自清洁技术提高多尘太阳能电池板的能源产量
- 批准号:
2322204 - 财政年份:2024
- 资助金额:
$ 10万 - 项目类别:
Cooperative Agreement
SBIR Phase I: Proximate Wind Forecasts: A New Machine Learning Approach to Increasing Wind Energy Production
SBIR 第一阶段:风力预测:增加风能产量的新机器学习方法
- 批准号:
2309367 - 财政年份:2023
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase I: Development of Fire-Safe and Low-Cost Flow Batteries using New Membranes for Long-Duration Energy Storage
SBIR 第一阶段:使用新型膜开发防火且低成本的液流电池,用于长期储能
- 批准号:
2212748 - 财政年份:2023
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase I: Predictive Analytics and Machine Learning Modeling for New Patient Cancer Referrals
SBIR 第一阶段:针对新癌症患者转诊的预测分析和机器学习建模
- 批准号:
2304498 - 财政年份:2023
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR PHASE II, TOPIC 429: A NEW PARADIGM FOR AUTOLOGOUS AND ALLOGENEIC CELL THERAPY MANUFACTURING
SBIR 第二阶段,主题 429:自体和同种异体细胞治疗制造的新范式
- 批准号:
10976161 - 财政年份:2023
- 资助金额:
$ 10万 - 项目类别:
SBIR Phase II: Manufacturing Feasibility of New Radiation Shielding Fabrics
SBIR第二阶段:新型辐射屏蔽织物的制造可行性
- 批准号:
2222985 - 财政年份:2023
- 资助金额:
$ 10万 - 项目类别:
Cooperative Agreement
SBIR Phase I: Pathogen Interception: A new method for finding and identifying genetic sequences
SBIR 第一阶段:病原体拦截:寻找和识别基因序列的新方法
- 批准号:
2230484 - 财政年份:2023
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase I: Versatile Polymers for Making New Components in Space and Eliminating Solid Waste
SBIR 第一阶段:用于制造太空新组件并消除固体废物的多功能聚合物
- 批准号:
2231988 - 财政年份:2023
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase II: A New Class of High-Conductivity Solid-state Composite Electrolytes for Next-Generation Lithium Batteries
SBIR II 期:用于下一代锂电池的新型高电导率固态复合电解质
- 批准号:
2111963 - 财政年份:2022
- 资助金额:
$ 10万 - 项目类别:
Cooperative Agreement
SBIR Phase I: Study for a new design of child resistance packaging
SBIR 第一阶段:儿童安全包装新设计研究
- 批准号:
2136458 - 财政年份:2022
- 资助金额:
$ 10万 - 项目类别:
Standard Grant