Collaborative Research NeTS-FIND: Privacy Preserving Attribution and Provenance

协作研究 NetS-FIND:隐私保护归属和出处

基本信息

  • 批准号:
    0722000
  • 负责人:
  • 金额:
    $ 23.4万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2007
  • 资助国家:
    美国
  • 起止时间:
    2007-09-01 至 2011-08-31
  • 项目状态:
    已结题

项目摘要

Real-world security policies invariably involve questions of ``who'' and ``what''--who are the principals, what data are they seeking to access, and so forth. By contrast, the present-day Internet architecture concerns itself primarily with issues of ``how'' and ``where''-- what are the protocols by which a data item is delivered and to which topological endpoints. This inherent dissonance of purpose makes Internet security a bolt-on affair---with abstract access control policies pushed off to be implemented by particular applications or mapped onto the poor approximations provided by network-level abstractions (e.g., network firewalls). Moreover, these imperfect mechanisms are themselves attacked with impunity since today's Internet architecture provides a functional anonymity that insulates attackers from any meaningful liability.This project is developing two key architectural capabilities--host attribution (which physical machine sent a packet) and data provenance (what is the ``origin'' of the data contained within a packet)--to enable the direct expression of a wide-range of security policies. Moreover, these properties are being implemented in a fashion that mandates their use (in a strong sense) by the network, but manages to preserve end-user privacy. The PIs are focusing on two key applications in this work: forensic trace-back and attribution for the purpose of attack deterrence, and defensive data-exfiltration to place precise controls over what kinds of data may move across a network.Broader Impacts: This research is developing key architectural components to improve the level of security and assurance available to network services. In addition, the PIs are initiating a dialogue among both researchers and network operators about critical policy aspects of network security. In particular, information about the sources of both normal and attack traffic that must be safeguarded according to some policy.
现实世界的安全策略总是涉及“谁”和“什么”的问题--谁是主体,他们试图访问什么数据,等等。 相比之下,当今的互联网体系结构主要关注“如何”和"在哪里“的问题--数据项通过什么协议传递以及传递到哪些拓扑端点。 这种内在的目的不协调使得互联网安全成为一种螺栓式的事情--抽象的访问控制策略被推到由特定应用程序实现或映射到由网络级抽象提供的差的近似值上(例如,网络防火墙)。 此外,委员会认为,这些不完善的机制本身受到攻击而不受惩罚,因为今天的互联网体系结构提供了一种功能匿名性,使攻击者免受任何有意义的责任。(哪个物理机器发送了数据包)和数据来源(数据包中所含数据的“来源”是什么)--以便能够直接表达广泛的安全策略。此外,这些属性的实现方式要求网络(在很强的意义上)使用它们,但设法保护最终用户的隐私。 PI在这项工作中专注于两个关键应用:用于攻击威慑的取证追溯和归因,以及用于精确控制哪些类型的数据可能在网络中移动的防御性数据泄露。更广泛的影响:这项研究正在开发关键的架构组件,以提高网络服务的安全性和保证水平。 此外,PI正在发起研究人员和网络运营商之间关于网络安全关键政策方面的对话。 特别是关于正常流量和攻击流量来源的信息,这些信息必须根据某种策略加以保护。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Tadayoshi Kohno其他文献

It's Trying Too Hard To Look Real: Deepfake Moderation Mistakes and Identity-Based Bias
它太努力地看起来真实:Deepfake 审核错误和基于身份的偏见
Expressing Privacy Policies Using Authorization Views
使用授权视图表达隐私策略
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Vibhor Rastogi;Travis Kriplean;M. Balazinska;G. Borriello;Tadayoshi Kohno;Dan Suciu
  • 通讯作者:
    Dan Suciu
Practical Lessons from Creating the Control-Alt-Hack Card Game and Research Challenges for Games In Education and Research
创建 Control-Alt-Hack 卡牌游戏的实践经验以及教育和研究游戏的研究挑战
  • DOI:
  • 发表时间:
    2014
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Tamara Denning;A. Shostack;Tadayoshi Kohno
  • 通讯作者:
    Tadayoshi Kohno
Experimental analysis of denial-of-service attacks on teleoperated robotic systems
远程操作机器人系统拒绝服务攻击的实验分析
Ethical Frameworks and Computer Security Trolley Problems: Foundations for Conversations
道德框架和计算机安全电车难题:对话基础
  • DOI:
  • 发表时间:
    2023
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Tadayoshi Kohno;Yasemin Acar;Wulf Loh
  • 通讯作者:
    Wulf Loh

Tadayoshi Kohno的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Tadayoshi Kohno', 18)}}的其他基金

TWC: Large: Collaborative: Living in the Internet of Things
TWC:大型:协作:生活在物联网中
  • 批准号:
    1565252
  • 财政年份:
    2016
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Continuing Grant
Student Travel Support for the 2013 Workshop on Health Information Technologies (HealthTech '13)
2013 年健康信息技术研讨会 (HealthTech 13) 的学生旅行支持
  • 批准号:
    1340616
  • 财政年份:
    2013
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Student Travel Support for the 21st USENIX Security Symposium 2012
2012 年第 21 届 USENIX 安全研讨会的学生旅行支持
  • 批准号:
    1246725
  • 财政年份:
    2012
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Student Travel Support for the First Workshop on Health Security and Privacy (HealthSec '10)
首届健康安全和隐私研讨会 (HealthSec 10) 的学生旅行支持
  • 批准号:
    1041547
  • 财政年份:
    2010
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Student Travel Support for the Fifth Workshop on Hot Topics in Security (HotSec '10); August 2010; Washington, DC
第五届安全热门话题研讨会 (HotSec 10) 的学生旅行支持;
  • 批准号:
    1038225
  • 财政年份:
    2010
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
TC:Medium:Collaborative Research:Foundations, Architectures, and Methodologies for Secure and Private Cyber-Physical Vehicles
TC:中:协作研究:安全和私有网络物理车辆的基础、架构和方法
  • 批准号:
    0963695
  • 财政年份:
    2010
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Continuing Grant
TC:Medium:Collaborative Research: Mobile Personal Privacy and Security - A New Framework and Technology to Account for Human Values
TC:Medium:协作研究:移动个人隐私和安全 - 考虑人类价值的新框架和技术
  • 批准号:
    0905384
  • 财政年份:
    2009
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Student Travel Support for the Fourth Workshop on Hot Topics in Security (HotSec '09)
第四届安全热门话题研讨会 (HotSec 09) 的学生旅行支持
  • 批准号:
    0937497
  • 财政年份:
    2009
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
CAREER: A Comprehensive Framework for Disappearing Data
职业:消失数据的综合框架
  • 批准号:
    0846065
  • 财政年份:
    2009
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Continuing Grant

相似国自然基金

Research on Quantum Field Theory without a Lagrangian Description
  • 批准号:
    24ZR1403900
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
Cell Research
  • 批准号:
    31224802
  • 批准年份:
    2012
  • 资助金额:
    24.0 万元
  • 项目类别:
    专项基金项目
Cell Research
  • 批准号:
    31024804
  • 批准年份:
    2010
  • 资助金额:
    24.0 万元
  • 项目类别:
    专项基金项目
Cell Research (细胞研究)
  • 批准号:
    30824808
  • 批准年份:
    2008
  • 资助金额:
    24.0 万元
  • 项目类别:
    专项基金项目
Research on the Rapid Growth Mechanism of KDP Crystal
  • 批准号:
    10774081
  • 批准年份:
    2007
  • 资助金额:
    45.0 万元
  • 项目类别:
    面上项目

相似海外基金

Collaborative Research: NeTS: Small: A Privacy-Aware Human-Centered QoE Assessment Framework for Immersive Videos
协作研究:NetS:小型:一种具有隐私意识、以人为本的沉浸式视频 QoE 评估框架
  • 批准号:
    2343619
  • 财政年份:
    2024
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Small: A Privacy-Aware Human-Centered QoE Assessment Framework for Immersive Videos
协作研究:NetS:小型:一种具有隐私意识、以人为本的沉浸式视频 QoE 评估框架
  • 批准号:
    2343618
  • 财政年份:
    2024
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Medium: EdgeRIC: Empowering Real-time Intelligent Control and Optimization for NextG Cellular Radio Access Networks
合作研究:NeTS:媒介:EdgeRIC:为下一代蜂窝无线接入网络提供实时智能控制和优化
  • 批准号:
    2312978
  • 财政年份:
    2023
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Small: Digital Network Twins: Mapping Next Generation Wireless into Digital Reality
合作研究:NeTS:小型:数字网络双胞胎:将下一代无线映射到数字现实
  • 批准号:
    2312138
  • 财政年份:
    2023
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Small: Digital Network Twins: Mapping Next Generation Wireless into Digital Reality
合作研究:NeTS:小型:数字网络双胞胎:将下一代无线映射到数字现实
  • 批准号:
    2312139
  • 财政年份:
    2023
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Medium: Towards High-Performing LoRa with Embedded Intelligence on the Edge
协作研究:NeTS:中:利用边缘嵌入式智能实现高性能 LoRa
  • 批准号:
    2312676
  • 财政年份:
    2023
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Medium: Black-box Optimization of White-box Networks: Online Learning for Autonomous Resource Management in NextG Wireless Networks
合作研究:NeTS:中:白盒网络的黑盒优化:下一代无线网络中自主资源管理的在线学习
  • 批准号:
    2312835
  • 财政年份:
    2023
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Medium: An Integrated Multi-Time Scale Approach to High-Performance, Intelligent, and Secure O-RAN based NextG
合作研究:NeTS:Medium:基于 NextG 的高性能、智能和安全 O-RAN 的集成多时间尺度方法
  • 批准号:
    2312447
  • 财政年份:
    2023
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Medium: Large Scale Analysis of Configurations and Management Practices in the Domain Name System
合作研究:NetS:中型:域名系统配置和管理实践的大规模分析
  • 批准号:
    2312711
  • 财政年份:
    2023
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
Collaborative Research: NeTS: Medium: Black-box Optimization of White-box Networks: Online Learning for Autonomous Resource Management in NextG Wireless Networks
合作研究:NeTS:中:白盒网络的黑盒优化:下一代无线网络中自主资源管理的在线学习
  • 批准号:
    2312836
  • 财政年份:
    2023
  • 资助金额:
    $ 23.4万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了