A Layered Approach to Securing Network File Systems

保护网络文件系统的分层方法

基本信息

  • 批准号:
    0310493
  • 负责人:
  • 金额:
    $ 40万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2003
  • 资助国家:
    美国
  • 起止时间:
    2003-08-15 至 2007-07-31
  • 项目状态:
    已结题

项目摘要

CCR-0310493A Layered Approach to Securing Network File SystemsErez ZadokFile systems protect important data, but existing file systems are not secure enough for today's needs. Moreover, file system development is difficult. This project investigates and develops an infrastructure for easy development of highly-secure and efficient file systems, using an incremental, layered approach, with a focus on network-based file systems. The main technique used is called "stacking": a method for one file system to pass through the operations and data to one or more other file systems. With stacking it is possible to intercept file system operations and then control them as needed. Examples of file systems that are being developed include strong transparent encryption, transparent checksumming for integrity, versioning, transparent virus detection, load-balancing, replication, sand-boxing, hooks for Intrusion Detection Systems (IDSs), and more.Stackable file systems placement is investigated for three different locations along the data path. (1) on clients, offering end-to-end assurances; (2) on servers, enabling powerful IDS capabilities; and (3) on intermediate proxies, transparently controlling file servers with minimal site impact.The significance of this work is that it creates OS infrastructure that will allow future developers to build highly-secure and efficient file systems easily; several working file system examples are developed; and enhancements are investigated for general OS support for secure file systems. This research and teaching will usher a new era of secure file system development.
CCR-0310493一种保护网络文件系统的分层方法Erez Zadok文件系统保护重要数据,但现有的文件系统不足以满足当今的需要。 此外,文件系统开发也很困难。 该项目研究和开发一个基础设施,以方便开发高度安全和高效的文件系统,使用增量,分层的方法,重点是基于网络的文件系统。使用的主要技术称为“堆叠”:一个文件系统将操作和数据传递到一个或多个其他文件系统的方法。通过堆叠,可以拦截文件系统操作,然后根据需要控制它们。 正在开发的文件系统的例子包括强透明加密、完整性透明校验和、版本控制、透明病毒检测、负载平衡、复制、沙箱、入侵检测系统(IDS)钩子等。(2)在服务器上,实现强大的IDS功能;(3)在中间代理上,透明地控制文件服务器,使站点影响最小。这项工作的意义在于,它创建了操作系统基础设施,使未来的开发人员能够轻松构建高度安全和高效的文件系统;开发了几个工作文件系统示例;和增强的安全文件系统的一般操作系统的支持。 这项研究和教学将迎来一个新时代的安全文件系统的发展。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Erez Zadok其他文献

Software monitoring with controllable overhead

Erez Zadok的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Erez Zadok', 18)}}的其他基金

Collaborative Research: CyberTraining: Implementation: Medium: FOUNT: Scaffolded, Hands-On Learning for a Data-Centric Future
协作研究:网络培训:实施:媒介:FOUNT:支架式实践学习,打造以数据为中心的未来
  • 批准号:
    2230078
  • 财政年份:
    2022
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
Collaborative Research: CNS Core: Medium: Secure, Reliable, and Efficient Long-Term Storage
合作研究:CNS核心:中:安全、可靠、高效的长期存储
  • 批准号:
    2106263
  • 财政年份:
    2021
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
Collaborative Research: CNS Core: Medium: Optimizing Storage Caches via Adaptive and Reconfigurable Tiering
协作研究:CNS 核心:中:通过自适应和可重新配置分层优化存储缓存
  • 批准号:
    2106434
  • 财政年份:
    2021
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
CNS Core: III: Medium: Collaborative Research: Optimizing and Understanding Large Parameter Spaces in Storage Systems
CNS 核心:III:中:协作研究:优化和理解存储系统中的大参数空间
  • 批准号:
    1900706
  • 财政年份:
    2019
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
FMitF: Track I: NLP-Assisted Formal Verification of the NFS Distributed File System Protocol
FMITF:第一轨:NLP 辅助 NFS 分布式文件系统协议的形式验证
  • 批准号:
    1918225
  • 财政年份:
    2019
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
Collaborative Research: CI-SUSTAIN: National File System Trace Repository
合作研究:CI-SUSTAIN:国家文件系统跟踪存储库
  • 批准号:
    1729939
  • 财政年份:
    2017
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
Student Travel Support for the 13th USENIX File and Storage Technologies conference (FASTI 2015)
第 13 届 USENIX 文件和存储技术会议 (FASTI 2015) 的学生旅行支持
  • 批准号:
    1522834
  • 财政年份:
    2015
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
CSR: Medium: Collaborative Research: Workload-Aware Storage Architectures for Optimal Performance and Energy Efficiency
CSR:中:协作研究:实现最佳性能和能源效率的工作负载感知存储架构
  • 批准号:
    1302246
  • 财政年份:
    2013
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
BIGDATA: Small: DCM: Collaborative Research: An efficient, versatile, scalable, and portable storage system for scientific data containers
大数据:小型:DCM:协作研究:用于科学数据容器的高效、多功能、可扩展和便携式存储系统
  • 批准号:
    1251137
  • 财政年份:
    2013
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
TTP: Small: NFS4Sec: An Extensible Security Layer for Network Storage
TTP:小:NFS4Sec:网络存储的可扩展安全层
  • 批准号:
    1223239
  • 财政年份:
    2012
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant

相似国自然基金

EnSite array指导下对Stepwise approach无效的慢性房颤机制及消融径线设计的实验研究
  • 批准号:
    81070152
  • 批准年份:
    2010
  • 资助金额:
    10.0 万元
  • 项目类别:
    面上项目

相似海外基金

Excellence in Research: A Hierarchical Machine Learning Approach for Securing of NoC-Based MPSoCs Against Thermal Attacks
卓越的研究:用于保护基于 NoC 的 MPSoC 免受热攻击的分层机器学习方法
  • 批准号:
    2302537
  • 财政年份:
    2023
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: EDU: A Hands-on Approach to Securing Self-Driving Networks
合作研究:SaTC:EDU:保护自动驾驶网络安全的实践方法
  • 批准号:
    2203094
  • 财政年份:
    2022
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
A calculable approach to securing Australia's soil
确保澳大利亚土地安全的可计算方法
  • 批准号:
    FL210100054
  • 财政年份:
    2022
  • 资助金额:
    $ 40万
  • 项目类别:
    Australian Laureate Fellowships
Collaborative Research: SaTC: EDU: A Hands-on Approach to Securing Self-Driving Networks
合作研究:SaTC:EDU:保护自动驾驶网络安全的实践方法
  • 批准号:
    2113981
  • 财政年份:
    2021
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: EDU: A Hands-on Approach to Securing Self-Driving Networks
合作研究:SaTC:EDU:保护自动驾驶网络安全的实践方法
  • 批准号:
    2113945
  • 财政年份:
    2021
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
A new approach to securing energy resources from sea water stably
稳定地从海水中获取能源的新方法
  • 批准号:
    19H02660
  • 财政年份:
    2019
  • 资助金额:
    $ 40万
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
I-Corps: Exploring Commercialization Opportunities for a Software-Defined Approach for Securing Internet of Things
I-Corps:探索保护物联网的软件定义方法的商业化机会
  • 批准号:
    1644587
  • 财政年份:
    2016
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
NeTS: JUNO: Cognitive Security: A New Approach to Securing Future Large Scale and Distributed Mobile Applications
NetS:JUNO:认知安全:保护未来大规模分布式移动应用程序的新方法
  • 批准号:
    1405747
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
TWC: Medium: A Layered Approach to Securing Web Services
TWC:Medium:保护 Web 服务的分层方法
  • 批准号:
    1409868
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
A New Approach for Securing Systems Using Automated Adaptive Intrusion Response
使用自动自适应入侵响应保护系统安全的新方法
  • 批准号:
    0208877
  • 财政年份:
    2002
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了