Collaborative Research: CT-L: CLEANSE: Cross-Layer Large-Scale Efficient Analysis of Network Activities to Secure the Internet

合作研究:CT-L:CLEANSE:跨层大规模有效分析网络活动以保护互联网安全

基本信息

  • 批准号:
    0831170
  • 负责人:
  • 金额:
    $ 17.5万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2008
  • 资助国家:
    美国
  • 起止时间:
    2008-10-01 至 2013-09-30
  • 项目状态:
    已结题

项目摘要

Layer-8 attacks (e.g., spam and phishing) are launched from a malicious service platform, e.g., botnet, which consists of a large number of infected machines (or bots). Such an attack platform relies on lower-layer network services to achieve efficiency, robustness, and stealth in communication and attack activities. These services include look-up (e.g., DNS), hosting (e.g., Web servers), and transport (e.g., BGP).The main research goals and approaches of the CLEANSE project are: 1. Control-plane monitoring. Much of the infrastructure for mounting layer-8 attacks involves abuse of the control plane in core network services (e.g., DNS and BGP).The CLEANSE project develops control-plane anomaly detection sensors that are distributed, online, and real-time. 2. Data-plane monitoring. The project develops new and general network anomaly detection algorithms based on traffic sampling and clustering for monitoring high-speed traffic. 3. Improved security auditing capabilities. The CLEANSE project develops packet "tagging/tainting" techniques to enable tracking and clustering of network traffic flows (e.g., that are generated by the same bot program). The project also develops improved traffic sampling capabilities that are attack-aware and distributed network-wide.By focusing on monitoring of core network services, the CLEANSE framework can detect future layer-8 attacks and new forms of large-scale malware infections. The project also creates educational contents, including new textbooks and on-line course materials, which directly benefit from the research activities. The CLEANSE project team also work with industry partners (including the ISPs) to organize focused workshops that bring together researchers from academia and practitioners from the industry/ISP, government, and law enforcement agencies to foster the exchange of ideas, data, and technologies.
第8层攻击(例如,垃圾邮件和网络钓鱼)是从恶意服务平台发起的,例如,僵尸网络,由大量受感染的机器(或僵尸程序)组成。这种攻击平台依赖于较低层的网络服务来实现通信和攻击活动的高效性、鲁棒性和隐蔽性。这些服务包括查找(例如,DNS)、托管(例如,Web服务器)和传输(例如,CLEANSE项目的主要研究目标和方法是: 1.控制平面监控用于安装第8层攻击的大部分基础设施涉及核心网络服务中的控制平面的滥用(例如,CLEANSE项目开发分布式、在线和实时的控制平面异常检测传感器。 2.数据平面监控。该项目开发了新的和通用的网络异常检测算法的流量采样和聚类的基础上监测高速流量。 3.改进的安全审核功能。CLEANSE项目开发了分组“标记/污染”技术,以实现对网络业务流的跟踪和聚类(例如,由相同的机器人程序生成)。该项目还开发了改进的流量采样功能,这些功能具有攻击感知能力和分布式网络范围。通过专注于核心网络服务的监控,CLEANSE框架可以检测未来的第8层攻击和新形式的大规模恶意软件感染。该项目还创建教育内容,包括新教科书和在线课程材料,这些都直接受益于研究活动。CLEANSE项目小组还与行业伙伴(包括ISP)合作,组织重点研讨会,将学术界的研究人员和行业/ISP、政府和执法机构的从业人员聚集在一起,促进思想、数据和技术的交流。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Phillip Porras其他文献

LANTERN: Layered Adaptive Network Telemetry Collection for Programmable Dataplanes
LANTERN:可编程数据平面的分层自适应网络遥测收集
Coordinated dataflow protection for ultra-high bandwidth science networks
超高带宽科学网络的协调数据流保护

Phillip Porras的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Phillip Porras', 18)}}的其他基金

NSF Convergence Accelerator Track: G: The Security-Enhanced Radio Access Network (SE-RAN)
NSF 融合加速器轨道:G:安全增强型无线接入网络 (SE-RAN)
  • 批准号:
    2326882
  • 财政年份:
    2023
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Cooperative Agreement
NSF Convergence Accelerator Track: G: Security Services for the 5G Software-Defined Edge
NSF 融合加速器轨道:G:5G 软件定义边缘的安全服务
  • 批准号:
    2226443
  • 财政年份:
    2022
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
EAGER: Visualizing Cyber Defense Networks
EAGER:可视化网络防御网络
  • 批准号:
    1824258
  • 财政年份:
    2018
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
Exploring the Transition of Research-Derived Cyber-Threat Data
探索研究衍生的网络威胁数据的转变
  • 批准号:
    1640386
  • 财政年份:
    2016
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
Collaborative Research: CICI: Secure and Resilient Architecture: S3D: A New SDN-Based Security Framework for the Science DMZ
合作研究:CICI:安全和弹性架构:S3D:用于科学 DMZ 的新的基于 SDN 的安全框架
  • 批准号:
    1642150
  • 财政年份:
    2016
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
EAGER: ACI: A Software-Defined Network (SDN) WAN Security Testbed
EAGER:ACI:软件定义网络 (SDN) WAN 安全测试平台
  • 批准号:
    1547206
  • 财政年份:
    2015
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
EAGER: ACI: Secure and Effective Policy Enforcement in Software-Defined WANs
EAGER:ACI:软件定义的 WAN 中安全有效的策略执行
  • 批准号:
    1446426
  • 财政年份:
    2014
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
TC: Medium: Collaborative Research: Multi-Perspective Bayesian Learning for Automated Diagnosis of Advanced Malware
TC:媒介:协作研究:用于高级恶意软件自动诊断的多视角贝叶斯学习
  • 批准号:
    0905518
  • 财政年份:
    2009
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
Collaborative Research: CT-T: Logic and Data Flow Extraction for Live and Informed Malware Execution
协作研究:CT-T:实时且知情的恶意软件执行的逻辑和数据流提取
  • 批准号:
    0716612
  • 财政年份:
    2007
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Continuing Grant

相似国自然基金

Research on Quantum Field Theory without a Lagrangian Description
  • 批准号:
    24ZR1403900
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
Cell Research
  • 批准号:
    31224802
  • 批准年份:
    2012
  • 资助金额:
    24.0 万元
  • 项目类别:
    专项基金项目
Cell Research
  • 批准号:
    31024804
  • 批准年份:
    2010
  • 资助金额:
    24.0 万元
  • 项目类别:
    专项基金项目
Cell Research (细胞研究)
  • 批准号:
    30824808
  • 批准年份:
    2008
  • 资助金额:
    24.0 万元
  • 项目类别:
    专项基金项目
Research on the Rapid Growth Mechanism of KDP Crystal
  • 批准号:
    10774081
  • 批准年份:
    2007
  • 资助金额:
    45.0 万元
  • 项目类别:
    面上项目

相似海外基金

Collaborative Research: Districts Helping Districts: Scaling Inclusive CT Pathways
合作研究:地区帮助地区:扩大包容性 CT 路径
  • 批准号:
    2219350
  • 财政年份:
    2022
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
Collaborative Research: Districts Helping Districts: Scaling Inclusive CT Pathways
合作研究:地区帮助地区:扩大包容性 CT 路径
  • 批准号:
    2219351
  • 财政年份:
    2022
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
Collaborative Research: Uncovering the Multiscale Determinants of Atypical Femoral Fracture using MRI and CT-Based Modeling
合作研究:利用 MRI 和 CT 建模揭示非典型股骨骨折的多尺度决定因素
  • 批准号:
    2025923
  • 财政年份:
    2020
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
Collaborative Research: Uncovering the Multiscale Determinants of Atypical Femoral Fracture using MRI and CT-Based Modeling
合作研究:利用 MRI 和 CT 建模揭示非典型股骨骨折的多尺度决定因素
  • 批准号:
    2026906
  • 财政年份:
    2020
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
RAPID: Collaborative Research: Independent Component Analysis Inspired Statistical Neural Networks for 3D CT Scan Based Edge Screening of COVID-19
RAPID:协作研究:独立成分分析启发的统计神经网络,用于基于 3D CT 扫描的 COVID-19 边缘筛查
  • 批准号:
    2027539
  • 财政年份:
    2020
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
Collaborative research: A histological and CT study of midfacial growth trajectories in subadult primates
合作研究:亚成年灵长类动物中面部生长轨迹的组织学和 CT 研究
  • 批准号:
    1728263
  • 财政年份:
    2016
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
Collaborative Research: Iodine-enhanced micro-CT Imaging: Repeated Measures Design to Improve Visualization of Vertebrate Soft-tissue Anatomy
合作研究:碘增强显微 CT 成像:重复测量设计以改善脊椎动物软组织解剖学的可视化
  • 批准号:
    1450850
  • 财政年份:
    2015
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Continuing Grant
Collaborative Research: Iodine-enhanced micro-CT Imaging: Repeated Measures Design to Improve Visualization of Vertebrate Soft-tissue Anatomy
合作研究:碘增强显微 CT 成像:重复测量设计以改善脊椎动物软组织解剖学的可视化
  • 批准号:
    1450842
  • 财政年份:
    2015
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Continuing Grant
CT-ISG: Collaborative Research: Towards Trustworthy Database Systems
CT-ISG:协作研究:迈向可信赖的数据库系统
  • 批准号:
    1243971
  • 财政年份:
    2012
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
Collaborative research: A histological and CT study of midfacial growth trajectories in subadult primates
合作研究:亚成年灵长类动物中面部生长轨迹的组织学和 CT 研究
  • 批准号:
    1231350
  • 财政年份:
    2012
  • 资助金额:
    $ 17.5万
  • 项目类别:
    Standard Grant
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了