CT-ISG: Multi-Model Anomaly Detection for Web-Based Applications

CT-ISG:基于 Web 应用程序的多模型异常检测

基本信息

  • 批准号:
    0524853
  • 负责人:
  • 金额:
    $ 45万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing grant
  • 财政年份:
    2005
  • 资助国家:
    美国
  • 起止时间:
    2005-08-15 至 2010-07-31
  • 项目状态:
    已结题

项目摘要

Proposal ID: 0524853Title: Multi-Model Anomaly Detection for Web-based ApplicationsPI: Giovanni VignaWeb-based systems are a composition of infrastructure components, such as web servers and databases, and of application-specific code, such as HTML-embedded scripts and server-side applications. While infrastructure components are usually developed by experienced programmers with solid security skills, application-specific code is often developed by programmers with little security training. As a result, vulnerable web-applications are deployed and made available to the whole Internet, creating easily-exploitable entry points for the compromise of entire networks. Unfortunately, existing signature-based intrusion detection solutions are not sufficient because Web-applications often implement custom, site-specific services for which there is no known signature or model.The goal of this research is to develop intrusion detection tools that use novel anomaly detection techniques to autonomously learn the normal behavior of web-based systems. These tools will enable the detection of known and unknown attacks against both standard and custom-developed web-based applications without requiring expert knowledge. This effort is developing a multi-stream, multi-model anomaly detection approach to provide a more effective characterization of the behavior of web-based applications. The use of multiple anomaly models applied to different event streams (such as network packets, web requests, and system calls) allows for the creation of rich, multi-dimensional profiles that characterize different aspects of the behavior of web applications.These intrusion detection tools have the potential of providing early warning against novel attacks and can be easily deployed on existing systems without requiring substantial security expertise. As a consequence, these tools will substantially improve the security of a wide range of critical applications.
提案ID:0524853标题:基于Web的应用程序的多模型异常检测PI:Giovanni Vigna基于Web的系统由基础设施组件(如Web服务器和数据库)和特定于应用程序的代码(如嵌入HTML的脚本和服务器端应用程序)组成。虽然基础设施组件通常由具有扎实安全技能的经验丰富的程序员开发,但特定于应用程序的代码通常是由几乎没有安全培训的程序员开发的。结果,易受攻击的Web应用程序被部署并提供给整个互联网,为整个网络的危害创造了易于利用的入口点。遗憾的是,现有的基于特征的入侵检测解决方案是不够的,因为Web应用程序经常实现定制的、特定于站点的服务,而这些服务没有已知的特征或模型。本研究的目标是开发入侵检测工具,使用新的异常检测技术来自主学习基于Web的系统的正常行为。这些工具将能够检测针对标准和定制开发的基于Web的应用程序的已知和未知攻击,而不需要专业知识。这项工作正在开发一种多流、多模型的异常检测方法,以更有效地表征基于Web的应用程序的行为。使用应用于不同事件流(如网络数据包、Web请求和系统调用)的多个异常模型,可以创建丰富的多维配置文件,这些配置文件表征Web应用程序行为的不同方面。这些入侵检测工具具有针对新型攻击提供早期预警的潜力,并且可以轻松部署在现有系统上,而不需要大量的安全专业知识。因此,这些工具将大大提高各种关键应用程序的安全性。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Giovanni Vigna其他文献

Ten Years of iCTF: The Good, The Bad, and The Ugly
iCTF 十年:好的、坏的和丑陋的
  • DOI:
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Giovanni Vigna;Kevin Borgolte;Jacopo Corbetta;Adam Doupé;Y. Fratantonio;L. Invernizzi;Dhilung Kirat;Yan Shoshitaishvili
  • 通讯作者:
    Yan Shoshitaishvili
Analyzing and Detecting Malicious Flash Advertisements
分析和检测恶意 Flash 广告
Escape from Monkey Island: Evading High-Interaction Honeyclients
逃离猴岛:躲避高交互的 Honeyclients
Exploiting Execution Context for the Detection of Anomalous System Calls
利用执行上下文来检测异常系统调用
An Experience in Testing the Security of Real-World Electronic Voting Systems
真实电子投票系统安全性测试经验
  • DOI:
  • 发表时间:
    2010
  • 期刊:
  • 影响因子:
    7.4
  • 作者:
    D. Balzarotti;Greg Banks;M. Cova;Viktoria Felmetsger;R. Kemmerer;William K. Robertson;Fredrik Valeur;Giovanni Vigna
  • 通讯作者:
    Giovanni Vigna

Giovanni Vigna的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Giovanni Vigna', 18)}}的其他基金

AI Institute for Agent-based Cyber Threat Intelligence and Operation
基于代理的网络威胁情报和运营人工智能研究所
  • 批准号:
    2229876
  • 财政年份:
    2023
  • 资助金额:
    $ 45万
  • 项目类别:
    Cooperative Agreement
SaTC: CORE: Medium: Augmenting Automated Vulnerability Analysis with Human Activity
SaTC:核心:中:通过人类活动增强自动漏洞分析
  • 批准号:
    1704253
  • 财政年份:
    2017
  • 资助金额:
    $ 45万
  • 项目类别:
    Continuing Grant
EDU: Collaborative: Educating the Security Workforce through On-Demand Live Competitions
EDU:协作:通过点播现场竞赛教育安全人员
  • 批准号:
    1623246
  • 财政年份:
    2016
  • 资助金额:
    $ 45万
  • 项目类别:
    Standard Grant
TWC: TTP Option: Medium: Collaborative: Identifying and Mitigating Trust Violations in the Smartphone Ecosystem
TWC:TTP 选项:中:协作:识别和减轻智能手机生态系统中的信任违规行为
  • 批准号:
    1408632
  • 财政年份:
    2014
  • 资助金额:
    $ 45万
  • 项目类别:
    Standard Grant
Organization of Grand Challenges in Cyber Security
网络安全重大挑战组织
  • 批准号:
    0939188
  • 财政年份:
    2009
  • 资助金额:
    $ 45万
  • 项目类别:
    Standard Grant
SGER: Grand Challenges in Cyber Security
SGER:网络安全面临的巨大挑战
  • 批准号:
    0820907
  • 财政年份:
    2008
  • 资助金额:
    $ 45万
  • 项目类别:
    Standard Grant
CT-ER: A Framework for Live Security Exercises and Challenges
CT-ER:实时安全练习和挑战的框架
  • 批准号:
    0716753
  • 财政年份:
    2007
  • 资助金额:
    $ 45万
  • 项目类别:
    Standard Grant
CT-T: Modeling and Analyzing Trust in Service-Oriented Architectures
CT-T:建模和分析面向服务的架构中的信任
  • 批准号:
    0716095
  • 财政年份:
    2007
  • 资助金额:
    $ 45万
  • 项目类别:
    Standard Grant
CT-T: Using Structural and Behavioral Models to Detect Malware
CT-T:使用结构和行为模型检测恶意软件
  • 批准号:
    0627783
  • 财政年份:
    2006
  • 资助金额:
    $ 45万
  • 项目类别:
    Standard Grant
CAREER: A Multi-Level Approach to Malicious Mobile Code Detection
职业生涯:恶意移动代码检测的多层次方法
  • 批准号:
    0238492
  • 财政年份:
    2003
  • 资助金额:
    $ 45万
  • 项目类别:
    Continuing grant

相似国自然基金

甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
  • 批准号:
    JCZRQN202500743
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的 作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥 胖相关高血压中的作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
  • 批准号:
    2024JJ6247
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
  • 批准号:
    2024JJ5610
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
  • 批准号:
    82300199
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
  • 批准号:
    82371799
  • 批准年份:
    2023
  • 资助金额:
    47.00 万元
  • 项目类别:
    面上项目

相似海外基金

Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
  • 批准号:
    19J20572
  • 财政年份:
    2019
  • 资助金额:
    $ 45万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
  • 批准号:
    18K15275
  • 财政年份:
    2018
  • 资助金额:
    $ 45万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10371668
  • 财政年份:
    2016
  • 资助金额:
    $ 45万
  • 项目类别:
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10015198
  • 财政年份:
    2016
  • 资助金额:
    $ 45万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    9279175
  • 财政年份:
    2014
  • 资助金额:
    $ 45万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    8703880
  • 财政年份:
    2014
  • 资助金额:
    $ 45万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    8904686
  • 财政年份:
    2014
  • 资助金额:
    $ 45万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    8601427
  • 财政年份:
    2013
  • 资助金额:
    $ 45万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    9188794
  • 财政年份:
    2013
  • 资助金额:
    $ 45万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    8976143
  • 财政年份:
    2013
  • 资助金额:
    $ 45万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了