SBIR Phase I: Automatic Extraction and Enforcement of Application-Specific Security Policy
SBIR 第一阶段:自动提取和执行特定于应用程序的安全策略
基本信息
- 批准号:0339955
- 负责人:
- 金额:$ 10万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Standard Grant
- 财政年份:2004
- 资助国家:美国
- 起止时间:2004-01-01 至 2004-06-30
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
This Small Business Innovation Research (SBIR) Phase I project is to develop a Program semantics-Aware Intrusion Detection (PAID) system that derives a security policy from an application's source code, and checks the application's system calls against the resulting policy at run time. Not only can this product derive these policies completely automatically, but also the resulting security policy is tailored to individual applications and thus is highly accurate. Some of the most dangerous cyber security threats are "control hijacking" attacks, which hijack the control of a victim application, and execute arbitrary system calls assuming the identity of the victim program's effective user. These types of attacks are highly perilous because commercial applications with such vulnerabilities appear to be wide spread, as shown in the rampancy of the recent SQL Slammer Worm. System call monitoring has been touted as an effective solution to "control hijacking" attacks because it could prevent remote attackers from inflicting damage upon a victim system even if they can successfully compromise applications running on the system. A weakness of this approach is how to construct accurate security policy that could minimize false positives and negatives. Although various approaches have been tried to solve this problem, none of them is satisfactory. Host-based intrusion detection based on system call monitoring, also referred to as behavioral blocking systems, is a well known tend to err on the conservative or false positive side. The tool will automatically derive accurate security policies corresponding to the system call patterns of individual applications, thus reducing both false positives and negatives to the minimum. The PAID system represents a big step in closing the gap between current behavioral blocking products and the actual needs of real world information technology (IT) systems.
这个小型企业创新研究(SBIR)第一阶段项目是开发一个程序语义感知入侵检测(PAID)系统,该系统从应用程序的源代码中导出安全策略,并在运行时检查应用程序的系统调用。 该产品不仅可以完全自动地导出这些策略,而且生成的安全策略是针对各个应用程序量身定制的,因此非常准确。 一些最危险的网络安全威胁是“控制劫持”攻击,它劫持受害者应用程序的控制权,并假设受害者程序的有效用户的身份执行任意系统调用。 这些类型的攻击是非常危险的,因为具有此类漏洞的商业应用程序似乎广泛传播,如最近的SQL Slammer蠕虫的猖獗所示。 系统调用监控一直被吹捧为“控制劫持”攻击的有效解决方案,因为它可以防止远程攻击者对受害者系统造成损害,即使他们可以成功地危害系统上运行的应用程序。 这种方法的一个弱点是如何构建准确的安全策略,可以最大限度地减少误报和漏报。 尽管已经尝试了各种方法来解决这个问题,但没有一种是令人满意的。 基于系统调用监控的基于主机的入侵检测,也被称为行为阻塞系统,是一个众所周知的倾向于保守或误报的一面。 该工具将自动导出与各个应用程序的系统调用模式相对应的准确安全策略,从而将误报和漏报减少到最低限度。PAID系统代表着在缩小当前行为阻止产品与真实的世界信息技术(IT)系统的实际需求之间的差距方面迈出的一大步。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Tzi-cker Chiueh其他文献
Tzi-cker Chiueh的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
相似国自然基金
Baryogenesis, Dark Matter and Nanohertz Gravitational Waves from a Dark
Supercooled Phase Transition
- 批准号:24ZR1429700
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ATLAS实验探测器Phase 2升级
- 批准号:11961141014
- 批准年份:2019
- 资助金额:3350 万元
- 项目类别:国际(地区)合作与交流项目
地幔含水相Phase E的温度压力稳定区域与晶体结构研究
- 批准号:41802035
- 批准年份:2018
- 资助金额:12.0 万元
- 项目类别:青年科学基金项目
基于数字增强干涉的Phase-OTDR高灵敏度定量测量技术研究
- 批准号:61675216
- 批准年份:2016
- 资助金额:60.0 万元
- 项目类别:面上项目
基于Phase-type分布的多状态系统可靠性模型研究
- 批准号:71501183
- 批准年份:2015
- 资助金额:17.4 万元
- 项目类别:青年科学基金项目
纳米(I-Phase+α-Mg)准共晶的临界半固态形成条件及生长机制
- 批准号:51201142
- 批准年份:2012
- 资助金额:25.0 万元
- 项目类别:青年科学基金项目
连续Phase-Type分布数据拟合方法及其应用研究
- 批准号:11101428
- 批准年份:2011
- 资助金额:23.0 万元
- 项目类别:青年科学基金项目
D-Phase准晶体的电子行为各向异性的研究
- 批准号:19374069
- 批准年份:1993
- 资助金额:6.4 万元
- 项目类别:面上项目
相似海外基金
SBIR Phase I: Automatic, Digital Classification and Counting of Mosquitos to Allow More Effective Vector Control
SBIR 第一阶段:对蚊子进行自动数字分类和计数,以实现更有效的病媒控制
- 批准号:
2233676 - 财政年份:2023
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase I: Automatic debridement device
SBIR第一期:自动清创装置
- 批准号:
2126854 - 财政年份:2021
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase I: Automatic Data Series Extraction from a Text Corpus
SBIR 第一阶段:从文本语料库中自动提取数据序列
- 批准号:
2110123 - 财政年份:2021
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase I: Automatic Generation of Physics-Informed AI Models
SBIR 第一阶段:自动生成基于物理的 AI 模型
- 批准号:
2037517 - 财政年份:2021
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase II: Inexpensive Automatic Classification And Counting Of Insects To Enable Precision Agriculture
SBIR 第二阶段:廉价的昆虫自动分类和计数,以实现精准农业
- 批准号:
1951256 - 财政年份:2020
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase I: Automatic Reconstruction of As-is Building Information Model from Indoor Point Cloud Data for Planning Purposes
SBIR 第一阶段:出于规划目的从室内点云数据自动重建原样建筑信息模型
- 批准号:
1942348 - 财政年份:2020
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase I: 6crickets Automatic Schedule Recommendation
SBIR 第一阶段:6crickets 自动赛程推荐
- 批准号:
1842790 - 财政年份:2019
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase I: Inexpensive Automatic Classification And Counting Of Insects To Enable Precision Agriculture
SBIR 第一阶段:廉价的昆虫自动分类和计数以实现精准农业
- 批准号:
1843998 - 财政年份:2019
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase I: Programmer-Friendly Automatic Code Fixes
SBIR 第一阶段:程序员友好的自动代码修复
- 批准号:
1747219 - 财政年份:2018
- 资助金额:
$ 10万 - 项目类别:
Standard Grant
SBIR Phase II: Providing Automatic System Anomaly Management Software as a Service for Dynamic Complex Computing Infrastructures
SBIR 第二阶段:为动态复杂计算基础设施提供自动系统异常管理软件即服务
- 批准号:
1660219 - 财政年份:2017
- 资助金额:
$ 10万 - 项目类别:
Standard Grant