SBIR Phase II: SAFE: Behavior-based Malware Detection and Prevention

SBIR 第二阶段:SAFE:基于行为的恶意软件检测和预防

基本信息

  • 批准号:
    0750299
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2008
  • 资助国家:
    美国
  • 起止时间:
    2008-03-01 至 2011-02-28
  • 项目状态:
    已结题

项目摘要

This SBIR Phase II project has the objective of implementing a commercially-competitive, host-based, malware detection and prevention system. During Phase I, a host-based malware detection system that demonstrated the practicality of detecting a malicious process by dynamically monitoring its system events was developed. The prototype called SAFE (Secure Activity Filtering Engine) filters system events using a stateful policy engine whose policies specify malicious behavior and the appropriate response. Because the technology does not rely upon the detection of "signatures" (i.e. patterns of bytes), it can detect previously unseen malware. During Phase II a number of significant enhancements to the policy engine including a checkpoint/rollback capability will be developed. The proposed functionality removes file system and registry changes associated with a process when a policy violation is detected. The ability to delay detection of malicious behavior until detailed system events are observed provides a just-in-time detection capability that increases the accuracy of the detection process while reducing false positives. The SAFE technology has the potential to demonstrate an effective approach to combating at least two of the dominant trends in the threat landscape. One such trend is the crafting of blended threats which use multiple infections vectors like email readers, web browsers, and messaging software to infect a host computer. Another trend is the popularity of "malware toolkits" which can be used by malware writers to quickly generate multiple variants of the same virus. The rapid proliferation of obfuscated variants is a potent threat to traditional signature-based solutions on two fronts: the rate of malware infection may overwhelm efforts to produce signatures to detect these variants and the logarithmic increase in the size of signatures databases reduces the performance of signature scanning. The SAFE technology addresses both of these trends. The stateful policy engine can correlate non simultaneous events across multiple sub systems and processes and thus detect and block blended threats. If successful, the architecture of the proposed system will have the potential to address a myriad of security threats and make a commercially-significant impact.
这个SBIR II期项目的目的是实施商业竞争,基于主机的恶意软件检测和预防系统。在第一阶段,开发了一种基于主机的恶意软件检测系统,该系统证明了通过动态监控其系统事件来检测恶意过程的实用性。原型称为安全(安全活动过滤引擎)使用状态策略引擎过滤系统事件,其策略指定了恶意行为和适当的响应。由于该技术不依赖于“签名”的检测(即字节模式),因此它可以检测到以前看不见的恶意软件。在II阶段期间,将开发对策略引擎的许多重大增强功能,包括检查点/回滚功能。当检测到违反策略的情况时,所提出的功能将删除文件系统和注册表更改与过程相关联。延迟检测恶意行为直到观察到详细的系统事件的能力提供了一种即时检测能力,可以提高检测过程的准确性,同时降低误报。安全技术有可能证明一种有效的方法来打击威胁格局中至少两种主要趋势。 这样的趋势之一是制作混合威胁,这些威胁使用多种感染向量,例如电子邮件读取器,网络浏览器和消息传递软件来感染主机计算机。另一个趋势是“恶意软件工具包”的受欢迎程度,恶意软件作者可以将其快速生成同一病毒的多种变体。混淆变体的快速扩散是对两个方面的传统基于签名的解决方案的有效威胁:恶意软件感染的发生率可能不堪重负,努力产生签名来检测这些变体,并且签名数据库规模的对数增加会降低标志性扫描的性能。安全技术解决了这两种趋势。国家政策引擎可以将多个子系统和流程之间的非同时事件相关联,从而检测并阻止混合威胁。 如果成功的话,拟议的系统的架构将有可能应对无数的安全威胁并产生商业上的影响。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Hao Wang其他文献

Tetragon-based carbon allotropes T-C8 and its derivatives: A theoretical investigation
四方基碳同素异形体T-C8及其衍生物:理论研究
  • DOI:
    10.1016/j.commatsci.2017.12.028
  • 发表时间:
    2018-03
  • 期刊:
  • 影响因子:
    3.3
  • 作者:
    Yanan Lv;Hao Wang;Yuqing Guo;Bo Jiang;Yingxiang Cai
  • 通讯作者:
    Yingxiang Cai
A phosphaphenanthrene-benzimidazole derivative for enhancing fire safety of epoxy resins
一种增强环氧树脂防火安全性的磷杂菲-苯并咪唑衍生物
  • DOI:
    10.1016/j.reactfunctpolym.2022.105390
  • 发表时间:
    2022-11
  • 期刊:
  • 影响因子:
    5.1
  • 作者:
    Yixiang Xu;Junjie Wang;Wenbin Zhang;Siqi Huo;Zhengping Fang;Pingan Song;Dong Wang;Hao Wang
  • 通讯作者:
    Hao Wang
Global existence and decay of solutions for hard potentials to the fokker-planck-boltzmann equation without cut-off
无截止福克-普朗克-玻尔兹曼方程硬势解的全局存在和衰减
Global existence and decay of solutions for soft potentials to the Fokker–Planck–Boltzmann equation without cut-off
无截止的福克-普朗克-玻尔兹曼方程软势解的全局存在和衰减
Visualizing Plant Cells in A Brand New Way
以全新方式可视化植物细胞
  • DOI:
    10.1016/j.molp.2016.02.006
  • 发表时间:
  • 期刊:
  • 影响因子:
    27.5
  • 作者:
    Hao Wang
  • 通讯作者:
    Hao Wang

Hao Wang的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Hao Wang', 18)}}的其他基金

RII Track-4:NSF: Federated Analytics Systems with Fine-grained Knowledge Comprehension: Achieving Accuracy with Privacy
RII Track-4:NSF:具有细粒度知识理解的联合分析系统:通过隐私实现准确性
  • 批准号:
    2327480
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Research: OAC: Core: Harvesting Idle Resources Safely and Timely for Large-scale AI Applications in High-Performance Computing Systems
合作研究:OAC:核心:安全及时地收集闲置资源,用于高性能计算系统中的大规模人工智能应用
  • 批准号:
    2403398
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Collaborative Research: SaTC: CORE: Small: Critical Learning Periods Augmented Robust Federated Learning
协作研究:SaTC:核心:小型:关键学习期增强鲁棒联邦学习
  • 批准号:
    2315612
  • 财政年份:
    2023
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
CRII: OAC: High-Efficiency Serverless Computing Systems for Deep Learning: A Hybrid CPU/GPU Architecture
CRII:OAC:用于深度学习的高效无服务器计算系统:混合 CPU/GPU 架构
  • 批准号:
    2153502
  • 财政年份:
    2022
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
RI: Small: Enabling Interpretable AI via Bayesian Deep Learning
RI:小型:通过贝叶斯深度学习实现可解释的人工智能
  • 批准号:
    2127918
  • 财政年份:
    2021
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
US-China planning visit: Development of High Performance and Multifunctional Infrastructure Material
中美计划访问:高性能多功能基础设施材料的开发
  • 批准号:
    1338297
  • 财政年份:
    2013
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
SBIR Phase I: SpiderWeb - Self-Healing Networks for Spyware Detection
SBIR 第一阶段:SpiderWeb - 用于间谍软件检测的自我修复网络
  • 批准号:
    0638170
  • 财政年份:
    2007
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
Constructibility and Large Cardinal Numbers
可构造性和大基数
  • 批准号:
    7902941
  • 财政年份:
    1979
  • 资助金额:
    --
  • 项目类别:
    Standard Grant

相似国自然基金

高层钢结构建模-优化-深化的跨阶段智能设计方法
  • 批准号:
    52308142
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
游戏化mHealth干预模式下精神障碍出院患者自杀风险管理策略的实施科学研究——基于多阶段优化策略
  • 批准号:
    72374095
  • 批准年份:
    2023
  • 资助金额:
    40 万元
  • 项目类别:
    面上项目
非洲爪蟾IV型干扰素IFN-upsilon在不同发育阶段的抗病毒功能研究
  • 批准号:
    32303043
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
壳斗科植物传播前阶段种子捕食的地理格局及其驱动机制
  • 批准号:
    32371612
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
计及海量多元逆变资源下垂参数动态优化的配电网多阶段协调运行研究
  • 批准号:
    52307091
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

SBIR Phase II: Innovative Glass Inspection for Advanced Semiconductor Packaging
SBIR 第二阶段:先进半导体封装的创新玻璃检测
  • 批准号:
    2335175
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Cooperative Agreement
SBIR Phase II: Intelligent Language Learning Environment
SBIR第二阶段:智能语言学习环境
  • 批准号:
    2335265
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Cooperative Agreement
SBIR Phase II: FlashPCB Service Commercialization and AI Component Package Identification
SBIR第二阶段:FlashPCB服务商业化和AI组件封装识别
  • 批准号:
    2335464
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Cooperative Agreement
SBIR Phase II: Thermally-optimized power amplifiers for next-generation telecommunication and radar
SBIR 第二阶段:用于下一代电信和雷达的热优化功率放大器
  • 批准号:
    2335504
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Cooperative Agreement
SBIR Phase II: Innovative Two-Phase Cooling with Micro Closed Loop Pulsating Heat Pipes for High Power Density Electronics
SBIR 第二阶段:用于高功率密度电子产品的创新两相冷却微闭环脉动热管
  • 批准号:
    2321862
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Cooperative Agreement
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了