CT-ISG: Alternate representation of NIDS/NIPS signatures for fast matching

CT-ISG:NIDS/NIPS 签名的替代表示形式,用于快速匹配

基本信息

  • 批准号:
    0716538
  • 负责人:
  • 金额:
    $ 35万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2007
  • 资助国家:
    美国
  • 起止时间:
    2007-07-15 至 2012-06-30
  • 项目状态:
    已结题

项目摘要

Proposal: 0715358Cristina EstanUniversity of WisconsinCT-ISG: Alternate Representation of NIDS/NIPS signatures for fast matchingNetwork intrusion prevention systems (IPSes) play an important role inprotecting computers against attacks originating from thenetwork. Signature matching is a performance-critical operation thateach IPS must perform: after storing a reassembled TCP-level bytestream or a field of a higher level protocol in a buffer, the IPSneeds to decide whether it matches any of the signatures that describeknown attacks. This project investigates methods for representingsignatures that allow fast matching, require little memory, and cansupport complex signatures expressed as regular expressions.Currently used representations, such as deterministic finite-stateautomata (DFAs) and non-deterministic finite-state automata (NFAs),have severe drawbacks. In general, DFAs enable fast matching but arespace inefficient and NFAs are concise but are slow to matchagainst. Solutions based on multiple DFAs have intermediary matchingspeeds and memory requirements. One of the core reasons why suchsolutions provide unfavorable speed versus memory tradeoffs is thestate-space explosion problem.This project focuses on a novel signature representation thatneutralizes statespace explosion: extended finite automata(XFAs). XFAs extend DFAs with a few bytes of "scratch memory" used tostore bits which record auxiliary information during the matching, orcounters which record progress. When an accepting state is reached,the scratch memory is checked and a match is declared only if it holdssuitable values. Preliminary results on signature sets from Snort andCisco IPS show that compared to solutions using multiple DFAs, XFAscan be 10 times smaller and at the same time 5 times faster insoftware.
提案:0715358Cristina EstanUniversity of wisconsin - isg:用于快速匹配的NIDS/NIPS签名的替代表示网络入侵防御系统(ips)在保护计算机免受来自网络的攻击方面发挥着重要作用。签名匹配是每台IPS必须执行的一项性能关键操作,在将重组后的tcp级字节流或更高级别协议的字段存入缓冲区后,IPS需要判断是否匹配描述已知攻击的签名。这个项目研究了签名的表示方法,这些方法允许快速匹配,需要很少的内存,并且可以支持用正则表达式表示的复杂签名。目前使用的表征,如确定性有限状态自动机(dfa)和非确定性有限状态自动机(nfa),有严重的缺点。一般来说,dfa可以实现快速匹配,但空间效率低;nfa简洁,但匹配速度慢。基于多个dfa的解决方案具有中间匹配速度和内存需求。这种解决方案提供不利的速度与内存权衡的核心原因之一是状态空间爆炸问题。这个项目的重点是一种新的签名表示,它可以消除状态空间爆炸:扩展有限自动机(xfa)。xfa用几个字节的“临时存储器”扩展dfa,用于存储在匹配过程中记录辅助信息的位,或记录进度的计数器。当达到接受状态时,将检查暂存存储器,并仅在它包含合适的值时才声明匹配。Snort和cisco IPS对签名集的初步结果表明,与使用多个dfa的解决方案相比,xfasa可以小10倍,同时在软件上快5倍。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Somesh Jha其他文献

2018 CAV award
  • DOI:
    10.1007/s10703-021-00375-3
  • 发表时间:
    2021-06-28
  • 期刊:
  • 影响因子:
    0.800
  • 作者:
    Kim G. Larsen;Natarajan Shankar;Pierre Wolper;Somesh Jha
  • 通讯作者:
    Somesh Jha
Adaptation with Self-Evaluation to Improve Selective Prediction in LLMs
适应自我评估以提高法学硕士的选择性预测
  • DOI:
    10.48550/arxiv.2310.11689
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jiefeng Chen;Jinsung Yoon;Sayna Ebrahimi;Sercan Ö. Arik;Tomas Pfister;Somesh Jha
  • 通讯作者:
    Somesh Jha
Bilevel Relations and Their Applications to Data Insights
双层关系及其在数据洞察中的应用
  • DOI:
    10.48550/arxiv.2311.04824
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Xi Wu;Xiangyao Yu;Shaleen Deep;Ahmed Mahmood;Uyeong Jang;Stratis Viglas;Somesh Jha;J. Cieslewicz;Jeffrey F. Naughton
  • 通讯作者:
    Jeffrey F. Naughton
Securing the Future of GenAI: Policy and Technology
确保 GenAI 的未来:政策和技术
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Mihai Christodorescu;Google Ryan;Craven;S. Feizi;Neil Gong;Mia Hoffmann;Somesh Jha;Zhengyuan Jiang;Mehrdad Saberi Kamarposhti;John Mitchell;Jessica Newman;Emelia Probasco;Yanjun Qi;Khawaja Shams;Google Matthew;Turek
  • 通讯作者:
    Turek
rideApp RideSharing Application smsApp SMS Application mapApp Map Application SearchActivity MsgActivity action : VIEW dataScheme : geo action
rideApp 共乘应用程序 smsApp 短信应用程序 mapApp 地图应用程序 SearchActivity MsgActivity 操作:查看数据方案:地理操作
  • DOI:
  • 发表时间:
    2018
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Jinman Zhao;Vaibhav Rastogi;Somesh Jha;Damien Octeau
  • 通讯作者:
    Damien Octeau

Somesh Jha的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Somesh Jha', 18)}}的其他基金

SaTC: CORE: Medium: Collaborative: User-Centered Deployment of Differential Privacy
SaTC:核心:媒介:协作:以用户为中心的差异隐私部署
  • 批准号:
    1931364
  • 财政年份:
    2020
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
SaTC: CORE: Frontier: Collaborative: End-to-End Trustworthiness of Machine-Learning Systems
SaTC:核心:前沿:协作:机器学习系统的端到端可信度
  • 批准号:
    1804648
  • 财政年份:
    2018
  • 资助金额:
    $ 35万
  • 项目类别:
    Continuing Grant
FMitF: Collaborative Research: Formal Methods for Machine Learning System Design
FMITF:协作研究:机器学习系统设计的形式化方法
  • 批准号:
    1836978
  • 财政年份:
    2018
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Scaling and Prioritizing Market-Sized Application Analysis
TWC:媒介:协作:扩展和优先考虑市场规模的应用程序分析
  • 批准号:
    1563831
  • 财政年份:
    2016
  • 资助金额:
    $ 35万
  • 项目类别:
    Continuing Grant
TWC: Phase: Medium: Collaborative Proposal: Understanding and Exploiting Parallelism in Deep Packet Inspection on Concurrent Architectures
TWC:阶段:中:协作提案:理解和利用并发架构深度数据包检查中的并行性
  • 批准号:
    1228782
  • 财政年份:
    2012
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Extending Smart-Phone Application Analysis
TWC:媒介:协作:扩展智能手机应用程序分析
  • 批准号:
    1228620
  • 财政年份:
    2012
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
TC: Medium: Collaborative Research: Building Trustworthy Applications for Mobile Devices
TC:媒介:协作研究:为移动设备构建值得信赖的应用程序
  • 批准号:
    1064944
  • 财政年份:
    2011
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
TC:Medium:Collaborative Research:Techniques to Retrofit Legacy Code with Security
TC:中:协作研究:安全改造遗留代码的技术
  • 批准号:
    0904831
  • 财政年份:
    2009
  • 资助金额:
    $ 35万
  • 项目类别:
    Standard Grant
Collaborative Research: CT-T: Towards Behavior-Based Malware Detection
合作研究:CT-T:迈向基于行为的恶意软件检测
  • 批准号:
    0627501
  • 财政年份:
    2007
  • 资助金额:
    $ 35万
  • 项目类别:
    Continuing Grant
CAREER: Combating Malicious Behavior in Commodity Software
职业:打击商品软件中的恶意行为
  • 批准号:
    0448476
  • 财政年份:
    2005
  • 资助金额:
    $ 35万
  • 项目类别:
    Continuing Grant

相似国自然基金

甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
  • 批准号:
    JCZRQN202500743
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥 胖相关高血压中的作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的 作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
  • 批准号:
    2024JJ6247
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
  • 批准号:
    2024JJ5610
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
  • 批准号:
    82300199
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
  • 批准号:
    82371799
  • 批准年份:
    2023
  • 资助金额:
    47.00 万元
  • 项目类别:
    面上项目

相似海外基金

Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
  • 批准号:
    19J20572
  • 财政年份:
    2019
  • 资助金额:
    $ 35万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
  • 批准号:
    18K15275
  • 财政年份:
    2018
  • 资助金额:
    $ 35万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10371668
  • 财政年份:
    2016
  • 资助金额:
    $ 35万
  • 项目类别:
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10015198
  • 财政年份:
    2016
  • 资助金额:
    $ 35万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    9279175
  • 财政年份:
    2014
  • 资助金额:
    $ 35万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    8703880
  • 财政年份:
    2014
  • 资助金额:
    $ 35万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    8904686
  • 财政年份:
    2014
  • 资助金额:
    $ 35万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    8601427
  • 财政年份:
    2013
  • 资助金额:
    $ 35万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    8976143
  • 财政年份:
    2013
  • 资助金额:
    $ 35万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    9188794
  • 财政年份:
    2013
  • 资助金额:
    $ 35万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了