CT-ISG: Collaborative Proposal : Enabling Detection of Elusive Malware by Going Out of the Box with Semantically Reconstructed View (OBSERV)

CT-ISG:协作提案:通过语义重建视图 (OBSERV) 开箱即用,能够检测难以捉摸的恶意软件

基本信息

  • 批准号:
    0716444
  • 负责人:
  • 金额:
    $ 13万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2007
  • 资助国家:
    美国
  • 起止时间:
    2007-08-01 至 2011-07-31
  • 项目状态:
    已结题

项目摘要

There is an alarming trend that elusive malware is armed with techniques that detect, evade, and subvert malware detection facilities of the victim. On the defensive side, a fundamental limitation of traditional host-based anti-malware systems is that they run inside the very hosts they are protecting, making them vulnerable to malware's counter-detection and subversion. To address this limitation, solutions using virtual machine (VM) technologies advocate placing the malware detection facility outside of the protected VM. However, a dilemma exists between these two approaches: The "out of the box" approach gains tamper resistance at the cost of losing the native, semantic view of the host enjoyed by the "in the box" approach. To resolve the above dilemma, a new approach called OBSERV ("Out of the Box with SEmantically Reconstructed View") is introduced to achieve the advantages of both camps by reconstructing the semantic internal view of a VM from external, low-level observations. OBSERV enables two exciting malware defense opportunities: (1) malware detection by view comparison and (2) real-time detection and stoppage of kernel-level rootkits. The broader impact of this research is two-fold: (1) It will enhance the trustworthiness and effectiveness of widely deployed anti-malware systems. Moreover, OBSERV is expected to be viewed favorably by the anti-virus software industry because of its support for existing off-the-shelf anti-virus software. (2) Results from this research will lead to the development of education materials for undergraduate and graduate courses and for professional training sessions.
有一个令人担忧的趋势,即难以捉摸的恶意软件配备了检测,逃避和破坏受害者的恶意软件检测设施的技术。在防御方面,传统的基于主机的反恶意软件系统的一个基本限制是,它们在它们所保护的主机内部运行,使它们容易受到恶意软件的反检测和颠覆。为了解决这一限制,使用虚拟机(VM)技术的解决方案提倡将恶意软件检测设施放置在受保护的VM之外。然而,这两种方法之间存在着一个困境:“开箱即用”方法获得了防篡改性,但代价是失去了“开箱即用”方法所享有的主机的原生语义视图。为了解决上述困境,一个新的方法,称为OBSERV(“出箱与SEmantically重建视图”)被引入到实现两个阵营的优点,通过重建的语义内部视图的VM从外部,低级别的观察。OBSERV实现了两个令人兴奋的恶意软件防御机会:(1)通过视图比较进行恶意软件检测,以及(2)实时检测和阻止内核级rootkit。这项研究的更广泛的影响是双重的:(1)它将提高广泛部署的反恶意软件系统的可信度和有效性。此外,OBSERV预计将受到反病毒软件行业的青睐,因为它支持现有的现成的反病毒软件。(2)这项研究的结果将导致为本科生和研究生课程以及专业培训课程编写教材。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Dongyan Xu其他文献

Towards an integrated multimedia service hosting overlay
迈向集成多媒体服务托管覆盖
PGPatch: Policy-Guided Logic Bug Patching for Robotic Vehicles
PGPatch:针对机器人车辆的策略引导逻辑错误修补
Experimental Evidence of Superdiffusive Thermal Transport in Si0.4Ge0.6 Thin Films
Si0.4Ge0.6 薄膜中超扩散热传输的实验证据
  • DOI:
    10.1021/acs.nanolett.2c01050
  • 发表时间:
    2022
  • 期刊:
  • 影响因子:
    10.8
  • 作者:
    Fengju Yao;Shunji Xia;Haoxiang Wei;Jiongzhi Zheng;Ziyuan Yuan;Yusheng Wang;Baoling Huang;Deyu Li;Hong Lu;Dongyan Xu
  • 通讯作者:
    Dongyan Xu
Exposing New Vulnerabilities of Error Handling Mechanism in CAN
暴露CAN错误处理机制的新漏洞
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Khaled Serag;R. Bhatia;Vireshwar Kumar;Z. B. Celik;Dongyan Xu
  • 通讯作者:
    Dongyan Xu
Facile preparation of sulfonated biochar derived from spent coffee grounds for efficient hydrogen production from methanolysis of sodium borohydride
由用过的咖啡渣制备磺化生物炭用于高效硼氢化钠甲醇分解制氢的简便方法
  • DOI:
    10.1016/j.ijhydene.2025.03.108
  • 发表时间:
    2025-04-04
  • 期刊:
  • 影响因子:
    8.300
  • 作者:
    Enzheng Hu;Kang Xu;Dongyan Xu;Danyang Liu;Lin Zhao
  • 通讯作者:
    Lin Zhao

Dongyan Xu的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Dongyan Xu', 18)}}的其他基金

SaTC: CORE: Medium: Collaborative: Threat-Aware Defense: Evaluating Threats for Continuous Improvement
SaTC:核心:中:协作:威胁感知防御:评估威胁以持续改进
  • 批准号:
    1801601
  • 财政年份:
    2018
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Towards a Binary-Centric Framework for Cyber Forensics in Enterprise Environments
TWC:媒介:协作:迈向企业环境中以二进制为中心的网络取证框架
  • 批准号:
    1409668
  • 财政年份:
    2014
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
NeTS: Small: Towards Exposing and Mitigating End-to-End TCP Performance and Fairness Issues in Data Center Networks
NetS:小型:致力于暴露和缓解数据中心网络中的端到端 TCP 性能和公平性问题
  • 批准号:
    1219004
  • 财政年份:
    2012
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
TC: EAGER: Binary-based Data Structure Revelation for Memory Forensics
TC:EAGER:用于内存取证的基于二进制的数据结构揭示
  • 批准号:
    1049303
  • 财政年份:
    2010
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
Collaborative Research: II-New: OpenVMI: A Software Instrument for Virtual Machine Introspection
协作研究:II-新:OpenVMI:用于虚拟机自省的软件工具
  • 批准号:
    0855141
  • 财政年份:
    2009
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
CSR-EHS: Collaborative Research: H-Media: The Holistic-Multistream Environment for Distributed Immersive Applicatons
CSR-EHS:协作研究:H-Media:分布式沉浸式应用程序的整体多流环境
  • 批准号:
    0720665
  • 财政年份:
    2007
  • 资助金额:
    $ 13万
  • 项目类别:
    Continuing Grant
CAREER: Towards Virtual Distributed Environments in a Shared Distributed Infrastructure
职业:在共享分布式基础设施中迈向虚拟分布式环境
  • 批准号:
    0546173
  • 财政年份:
    2006
  • 资助金额:
    $ 13万
  • 项目类别:
    Continuing Grant
SGER: Collaborative Research: NMI Development (CISE): Self-Managing Distributed Virtual Environments
SGER:协作研究:NMI 开发 (CISE):自我管理分布式虚拟环境
  • 批准号:
    0504261
  • 财政年份:
    2005
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
SCI: NMI DEPLOYMENT(ENG) nanoHUB
SCI:NMI 部署(ENG)nanoHUB
  • 批准号:
    0438246
  • 财政年份:
    2004
  • 资助金额:
    $ 13万
  • 项目类别:
    Cooperative Agreement

相似国自然基金

甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
  • 批准号:
    JCZRQN202500743
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的 作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥 胖相关高血压中的作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
  • 批准号:
    2024JJ6247
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
  • 批准号:
    2024JJ5610
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
  • 批准号:
    82300199
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
  • 批准号:
    82371799
  • 批准年份:
    2023
  • 资助金额:
    47.00 万元
  • 项目类别:
    面上项目

相似海外基金

CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
  • 批准号:
    1243971
  • 财政年份:
    2012
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
COLLABORATIVE RESEARCH: CT-ISG: Overlay-Based User Unlocatability and Communication Anonymity in Mobile Ad Hoc Networks
合作研究:CT-ISG:移动自组织网络中基于覆盖的用户不可定位性和通信匿名性
  • 批准号:
    1122697
  • 财政年份:
    2010
  • 资助金额:
    $ 13万
  • 项目类别:
    Continuing Grant
Collaborative Research: CT-ISG: Efficient Cryptography Based on Lattices
合作研究:CT-ISG:基于格的高效密码学
  • 批准号:
    1042585
  • 财政年份:
    2010
  • 资助金额:
    $ 13万
  • 项目类别:
    Continuing Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
  • 批准号:
    0831338
  • 财政年份:
    2009
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
  • 批准号:
    0830852
  • 财政年份:
    2009
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
  • 批准号:
    0831278
  • 财政年份:
    2008
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
CT-ISG Collaborative Research: Trusted Cooperative Transmission: Turning a Security Weakness into a Security Enhancement
CT-ISG协同研究:可信协作传输:将安全弱点转化为安全增强
  • 批准号:
    0831315
  • 财政年份:
    2008
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: Fault Tolerance in Crypto Hardware via Dynamic Assertion Checking
CT-ISG:协作研究:通过动态断言检查实现加密硬件的容错
  • 批准号:
    0831349
  • 财政年份:
    2008
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
CT-ISG Collaborative Research: Trusted Cooperative Transmission: Turning a Security Weakness into a Security Enhancement
CT-ISG协同研究:可信协作传输:将安全弱点转化为安全增强
  • 批准号:
    0910461
  • 财政年份:
    2008
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
CT-ISG: Collaborative Research: Router Models and Downscaling Tools for Scalable Security Experiments
CT-ISG:协作研究:用于可扩展安全实验的路由器模型和缩减工具
  • 批准号:
    0831060
  • 财政年份:
    2008
  • 资助金额:
    $ 13万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了