CT-ISG: Collaborative Research: Trustworthy Enforcement of Domain-independent Run-time Policies

CT-ISG:协作研究:域独立运行时策略的可信执行

基本信息

  • 批准号:
    0716343
  • 负责人:
  • 金额:
    $ 30万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2007
  • 资助国家:
    美国
  • 起止时间:
    2007-08-01 至 2011-07-31
  • 项目状态:
    已结题

项目摘要

CT-ISG: Collaborative Research: Trustworthy Enforcementof Domain-independent Run-time PoliciesAbstractRun-time monitors are a common and pervasive mechanism for ensuring that software andsystems adhere to security policies. Anti-virus and anti-spyware programs, personal firewalls,intrusion-detection tools, Java's stack inspection, and even mechanisms that trap operatingsystemexceptions in order to show a ?blue screen of death? can all be thought of as run-timemonitors. Although they differ greatly in their complexity and scope of policies that they canenforce, these mechanisms all observe the behavior of a running system and detect and reactto potentially dangerous events. Despite the pervasiveness and real-world importance of runtimemonitors, their use has far outpaced theoretical work that makes it possible to rigorouslyreason about monitors and the policies that they enforce, particularly in distributed settings.This project develops models, tools, and mechanisms for reasoning about and implementingdistributed, concurrently executing run-time monitors. The research adopts a holistic,four-prong approach that spans the breadth of the space between theoretical models andpractical systems for enforcing run-time policies. Specifically, this project (1) creates aframework for reasoning about enforcement that permits the possibilities of concurrent, distributedcomputations; (2) develops a type-safe policy-specification language that ensuresthat specified policies compile into well-behaved monitoring mechanisms; (3) designs trustworthyalgorithms for automatically translating a desired overall policy into node-specificpolicies that can be distributed and enforced throughout a network; and (4) designs, implements,and tests a prototype system for specifying and enforcing run-time policies withsupport for concurrently executing computations. Taken together, these research tasks enableformal modeling and automatic enforcement of run-time security policies in concurrentand distributed settings.
CT-ISG:合作研究:独立于域的运行时策略的可信执行摘要运行时监视器是一种常见的和普遍的机制,用于确保软件和系统遵守安全策略。反病毒和反间谍软件程序,个人防火墙,入侵检测工具,Java的堆栈检查,甚至是捕获操作系统异常以显示异常的机制。蓝屏死亡?都可以看作是运行时间监视器。尽管它们在复杂性和可执行的策略范围上有很大的不同,但这些机制都观察运行系统的行为,并检测和应对潜在的危险事件。尽管运行时间监视器在现实世界中非常普遍和重要,但它们的使用已经远远超过了理论工作,这使得严格推理监视器及其执行的策略成为可能,特别是在分布式设置中。该项目开发模型、工具和机制,用于推理和实现分布式、并发执行的运行时监视器。该研究采用了一个整体的,四管齐下的方法,跨越了理论模型和实际系统之间的空间宽度,用于执行运行时策略。具体地说,本项目(1)建立了一个推理执行的框架,允许并发的分布式计算的可能性;(2)开发了一种类型安全的策略规范语言,确保指定的策略编译成行为良好的监控机制;(3)设计了值得信赖的算法,用于自动将所需的总体策略转换为可以在整个网络中分布和执行的节点特定的策略;以及(4)设计、实现和测试用于指定和实施支持并发执行计算的运行时策略的原型系统。总之,这些研究任务使正式建模和自动执行的运行时安全策略在concurrentand分布式设置。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Jay Ligatti其他文献

A theory of aspects
方面理论
  • DOI:
    10.1145/944705.944718
  • 发表时间:
    2003
  • 期刊:
  • 影响因子:
    0
  • 作者:
    David Walker;Steve Zdancewic;Jay Ligatti
  • 通讯作者:
    Jay Ligatti
On Subtyping-Relation Completeness, with an Application to Iso-Recursive Types
关于子类型关系完整性及其在等递归类型上的应用
Edit automata: enforcement mechanisms for run-time security policies
Far Proximity Identification in Wireless Systems
无线系统中的远近识别
SQL-Identifier Injection Attacks
SQL 标识符注入攻击

Jay Ligatti的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Jay Ligatti', 18)}}的其他基金

CAREER: Foundational Theories and Enforcement Tools for Secure Software Systems
职业:安全软件系统的基础理论和实施工具
  • 批准号:
    0742736
  • 财政年份:
    2008
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant

相似国自然基金

甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
  • 批准号:
    JCZRQN202500743
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥 胖相关高血压中的作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的 作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
  • 批准号:
    2024JJ6247
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
  • 批准号:
    2024JJ5610
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
  • 批准号:
    82371799
  • 批准年份:
    2023
  • 资助金额:
    47.00 万元
  • 项目类别:
    面上项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
  • 批准号:
    82300199
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
  • 批准号:
    1243971
  • 财政年份:
    2012
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
COLLABORATIVE RESEARCH: CT-ISG: Overlay-Based User Unlocatability and Communication Anonymity in Mobile Ad Hoc Networks
合作研究:CT-ISG:移动自组织网络中基于覆盖的用户不可定位性和通信匿名性
  • 批准号:
    1122697
  • 财政年份:
    2010
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant
Collaborative Research: CT-ISG: Efficient Cryptography Based on Lattices
合作研究:CT-ISG:基于格的高效密码学
  • 批准号:
    1042585
  • 财政年份:
    2010
  • 资助金额:
    $ 30万
  • 项目类别:
    Continuing Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
  • 批准号:
    0831338
  • 财政年份:
    2009
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
  • 批准号:
    0830852
  • 财政年份:
    2009
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
CT-ISG Collaborative Research: Trusted Cooperative Transmission: Turning a Security Weakness into a Security Enhancement
CT-ISG协同研究:可信协作传输:将安全弱点转化为安全增强
  • 批准号:
    0910461
  • 财政年份:
    2008
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
  • 批准号:
    0831278
  • 财政年份:
    2008
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
CT-ISG Collaborative Research: Trusted Cooperative Transmission: Turning a Security Weakness into a Security Enhancement
CT-ISG协同研究:可信协作传输:将安全弱点转化为安全增强
  • 批准号:
    0831315
  • 财政年份:
    2008
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: Fault Tolerance in Crypto Hardware via Dynamic Assertion Checking
CT-ISG:协作研究:通过动态断言检查实现加密硬件的容错
  • 批准号:
    0831349
  • 财政年份:
    2008
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: Router Models and Downscaling Tools for Scalable Security Experiments
CT-ISG:协作研究:用于可扩展安全实验的路由器模型和缩减工具
  • 批准号:
    0831060
  • 财政年份:
    2008
  • 资助金额:
    $ 30万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了