CT-ISG: Integrated Enterprise Security Management
CT-ISG:集成企业安全管理
基本信息
- 批准号:0714647
- 负责人:
- 金额:$ 28.65万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2007
- 资助国家:美国
- 起止时间:2007-08-01 至 2010-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
The complexity of modern large-scale systems has caused a transitionfrom a purely perimeter-based defensive model to one where securitymechanisms pervade the infrastructure. However, there has not been acorresponding evolution in the model under which security policyoperates in such environments: policies must still make independentdecisions using only partial information: just what is known by thatcomponent at the time the decision is made. Thus, security policy mustoperate under certain assumptions that often cannot be validated. Suchunchecked assumptions offer a way for attackers to bypass security byexploiting unforeseen loopholes. Consequently, administrators oftenuse additional security mechanisms, such as intrusion-detectionsystems, that are poorly integrated with each other and with theexplicit system access-control policy.This project is exploring the use of coordinated security policymechanisms in heterogeneous, large-scale distributed environments. Theassumptions on which security policy decisions are based are alwayschecked against current facts. Changes of these facts are signaled byevents propagated to other security-critical elements. Securitymechanisms become dynamic, allowing for coordinated and continuouspolicy re-evaluation throughout the duration of an entity'sinteractions with the various components of the system. This modelnaturally integrates access control, intrusion detection and otherdefensive mechanisms, allowing for the unification of protection andreaction under the auspices of a common security policy. The result isa more reliable and robust computing infrastructure that is resilientto new threats and attacks, and bridge the gap between thecapabilities offered by advanced defense mechanisms and the inabilityof security policy to take advantage of them in a coherent,coordinated manner.
现代大规模系统的复杂性导致了从纯粹基于边界的防御模型到安全机制遍布基础设施的模型的转变。然而,在这种环境下,安全策略的运行模式并没有相应的演变:策略仍然必须仅使用部分信息来做出独立的决策:仅使用决策时该组件所知道的信息。因此,安全策略必须在某些通常无法验证的假设下运行。这些未经检验的假设为攻击者提供了一种通过利用不可预见的漏洞绕过安全性的方法。因此,管理员经常使用额外的安全机制,如入侵检测系统,这些机制彼此之间以及与显式系统访问控制策略的集成很差。本项目正在探索在异构的大规模分布式环境中使用协调的安全策略机制。安全政策决策所基于的假设总是根据当前的事实进行检查。这些事实的变化通过传播到其他安全关键元素的事件来通知。安全机制变得动态,允许在实体与系统的各个组件交互的整个期间进行协调和持续的政策重新评估。该模型自然地集成了访问控制、入侵检测和其他防御机制,允许在共同的安全策略的主持下统一保护和反应。其结果伊萨更可靠、更强大的计算基础设施,能够抵御新的威胁和攻击,并弥合高级防御机制提供的能力与安全策略无法以一致、协调的方式利用它们之间的差距。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Angelos Keromytis其他文献
Angelos Keromytis的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Angelos Keromytis', 18)}}的其他基金
Collaborative Research: SaTC: CORE: Medium: An Anti-tracking and Robocall-free Architecture for Next-G Mobile Networks
协作研究:SaTC:CORE:Medium:下一代移动网络的防跟踪和无 Robocall 架构
- 批准号:
2247562 - 财政年份:2023
- 资助金额:
$ 28.65万 - 项目类别:
Standard Grant
U.S. Open-Source Software Security Initiative Workshop
美国开源软件安全倡议研讨会
- 批准号:
2232616 - 财政年份:2022
- 资助金额:
$ 28.65万 - 项目类别:
Standard Grant
TWC: Small: Auditing PII in the Cloud with CloudFence
TWC:小型:使用 CloudFence 审核云中的 PII
- 批准号:
1222748 - 财政年份:2012
- 资助金额:
$ 28.65万 - 项目类别:
Standard Grant
NSF Support for the 2010 New Security Paradigms Workshop Financial Aid; September 2010; Concord, MA
NSF 支持 2010 年新安全范式研讨会财政援助;
- 批准号:
1019309 - 财政年份:2010
- 资助金额:
$ 28.65万 - 项目类别:
Standard Grant
NSF Support for the 2009 New Security Paradigms Workshop Financial Aid
NSF 对 2009 年新安全范式研讨会的财政援助支持
- 批准号:
0957596 - 财政年份:2009
- 资助金额:
$ 28.65万 - 项目类别:
Standard Grant
CT-ISG: PacketSpread: Practical Network Capabilities
CT-ISG:PacketSpread:实用网络功能
- 批准号:
0714277 - 财政年份:2007
- 资助金额:
$ 28.65万 - 项目类别:
Continuing Grant
CT-T: Enabling Collaborative Self-Healing Software Systems
CT-T:实现协作式自我修复软件系统
- 批准号:
0627473 - 财政年份:2006
- 资助金额:
$ 28.65万 - 项目类别:
Continuing Grant
DCS: Retrofitting a Flow-oriented Paradigm in Commodity Operating Systems for High-Performance Computing
DCS:在商品操作系统中改造面向流的范式以实现高性能计算
- 批准号:
0541093 - 财政年份:2006
- 资助金额:
$ 28.65万 - 项目类别:
Standard Grant
相似国自然基金
甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
- 批准号:JCZRQN202500743
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的
作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥
胖相关高血压中的作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
- 批准号:2024JJ6247
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
- 批准号:2024JJ5610
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
- 批准号:82300199
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
- 批准号:
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
- 批准号:82371799
- 批准年份:2023
- 资助金额:47.00 万元
- 项目类别:面上项目
相似海外基金
Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
- 批准号:
19J20572 - 财政年份:2019
- 资助金额:
$ 28.65万 - 项目类别:
Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
- 批准号:
18K15275 - 财政年份:2018
- 资助金额:
$ 28.65万 - 项目类别:
Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
- 批准号:
10371668 - 财政年份:2016
- 资助金额:
$ 28.65万 - 项目类别:
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
- 批准号:
10015198 - 财政年份:2016
- 资助金额:
$ 28.65万 - 项目类别:














{{item.name}}会员




