CT-ISG: Collaborative Research: Non-bypassable Kernel Services for Execution Security
CT-ISG:协作研究:用于执行安全的不可绕过的内核服务
基本信息
- 批准号:0716740
- 负责人:
- 金额:$ 25万
- 依托单位:
- 依托单位国家:美国
- 项目类别:Continuing Grant
- 财政年份:2007
- 资助国家:美国
- 起止时间:2007-08-01 至 2011-07-31
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
Society is dependent on many engineered systems whose increasingcomplexity and inter-connectedness have, in turn, increased theirvulnerability to adversarial attacks. In many of these systems,protecting the execution of their computations is as crucial asensuring the security of their data. This research investigates howto maintain survivable operation of such systems, even in the face ofinvasive attacks where computations are intentionally subverted tointerfere with other computations' execution constraints.The goal of this research is to develop new techniques for isolatingthe effects of interactions among computations through specificresources in these systems, including: flexible specification andrigorous enforcement of computations' execution constraints; explicitcontrol of all OS kernel components under a single scheduler; detailedon-line monitoring of computations and their supporting OS kernelcomponents; automated learning to discover previously unknowninteractions among computations; and formal modeling and verificationof computations, execution constraints, and system components andresources.The expected benefits of this project include: a novel approach tonon-bypassable isolation of computations from the effects ofadversarial attack in which isolation can be enforced flexiblyaccording to the system-specific execution constraints that must besatisfied; a high quality open-source software implementation ofkernel-level scheduling and monitoring services that provide andmeasure such non-bypassable isolation; new formal models, analyses,and methodologies for verifiably correct configuration and managementof those services; and empirical studies of the services' ability toprotect computations from interference under a wide range ofadversarial attacks.
社会依赖于许多工程系统,这些系统日益增加的复杂性和相互关联性反过来又增加了它们对对抗性攻击的脆弱性。 在许多这样的系统中,保护其计算的执行与确保其数据的安全性一样重要。 本文研究了如何在入侵攻击中保持系统的可生存性,即如何通过系统中的特定资源来隔离计算之间的交互影响,包括:灵活地规范计算执行约束的强制执行;在一个单一的调度程序下显式控制所有操作系统内核组件;详细的在线监控计算及其支持操作系统内核组件;自动学习以发现以前未知的计算之间的交互;以及正式建模和验证计算,执行约束,系统组件和资源。该项目的预期好处包括:一种新的方法,从对抗性攻击的影响,其中隔离可以灵活地根据必须满足的特定于系统的执行约束来强制执行,一个高质量的内核级调度和监控服务的开源软件实现,提供和测量这种不可旁路的隔离;新的正式模型,分析和方法,用于这些服务的可验证的正确配置和管理;以及对服务在各种对抗性攻击下保护计算免受干扰的能力的实证研究。
项目成果
期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
Douglas Niehaus其他文献
The Spring System: Integrated Support for Complex Real-Time Systems
- DOI:
10.1023/a:1008051107382 - 发表时间:
1999-01-01 - 期刊:
- 影响因子:1.300
- 作者:
John A. Stankovic;Krithi Ramamritham;Douglas Niehaus;Marty Humphrey;Gary Wallace - 通讯作者:
Gary Wallace
Douglas Niehaus的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('Douglas Niehaus', 18)}}的其他基金
Collaborative Research: CSR---EHS: Semantic Domain Integration for Embedded and Hybrid Systems
合作研究:CSR---EHS:嵌入式和混合系统的语义域集成
- 批准号:
0615035 - 财政年份:2006
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
相似国自然基金
甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
- 批准号:
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
- 批准号:JCZRQN202500743
- 批准年份:2025
- 资助金额:0.0 万元
- 项目类别:省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥
胖相关高血压中的作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的
作用及机制研究
- 批准号:
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
- 批准号:2024JJ6247
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
- 批准号:2024JJ5610
- 批准年份:2024
- 资助金额:0.0 万元
- 项目类别:省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
- 批准号:n/a
- 批准年份:2023
- 资助金额:0.0 万元
- 项目类别:省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
- 批准号:82300199
- 批准年份:2023
- 资助金额:30 万元
- 项目类别:青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
- 批准号:82371799
- 批准年份:2023
- 资助金额:47.00 万元
- 项目类别:面上项目
相似海外基金
CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
- 批准号:
1243971 - 财政年份:2012
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
COLLABORATIVE RESEARCH: CT-ISG: Overlay-Based User Unlocatability and Communication Anonymity in Mobile Ad Hoc Networks
合作研究:CT-ISG:移动自组织网络中基于覆盖的用户不可定位性和通信匿名性
- 批准号:
1122697 - 财政年份:2010
- 资助金额:
$ 25万 - 项目类别:
Continuing Grant
Collaborative Research: CT-ISG: Efficient Cryptography Based on Lattices
合作研究:CT-ISG:基于格的高效密码学
- 批准号:
1042585 - 财政年份:2010
- 资助金额:
$ 25万 - 项目类别:
Continuing Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
- 批准号:
0831338 - 财政年份:2009
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
CT-ISG: Collaborative Research: Incentives, Insurance and Audited Reputation: An Economic Approach to Controlling Spam
CT-ISG:合作研究:激励、保险和审计声誉:控制垃圾邮件的经济方法
- 批准号:
0830852 - 财政年份:2009
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
- 批准号:
0831278 - 财政年份:2008
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
CT-ISG Collaborative Research: Trusted Cooperative Transmission: Turning a Security Weakness into a Security Enhancement
CT-ISG协同研究:可信协作传输:将安全弱点转化为安全增强
- 批准号:
0831315 - 财政年份:2008
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
CT-ISG: Collaborative Research: Fault Tolerance in Crypto Hardware via Dynamic Assertion Checking
CT-ISG:协作研究:通过动态断言检查实现加密硬件的容错
- 批准号:
0831349 - 财政年份:2008
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
CT-ISG Collaborative Research: Trusted Cooperative Transmission: Turning a Security Weakness into a Security Enhancement
CT-ISG协同研究:可信协作传输:将安全弱点转化为安全增强
- 批准号:
0910461 - 财政年份:2008
- 资助金额:
$ 25万 - 项目类别:
Standard Grant
CT-ISG: Collaborative Research: Router Models and Downscaling Tools for Scalable Security Experiments
CT-ISG:协作研究:用于可扩展安全实验的路由器模型和缩减工具
- 批准号:
0831060 - 财政年份:2008
- 资助金额:
$ 25万 - 项目类别:
Standard Grant