CT-T: Proactive Techniques for Preserving System Integrity: A Basis for Robust Defense Against Malware

CT-T:保护系统完整性的主动技术:强大防御恶意软件的基础

基本信息

  • 批准号:
    0831298
  • 负责人:
  • 金额:
    $ 100万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2008
  • 资助国家:
    美国
  • 起止时间:
    2008-09-01 至 2015-08-31
  • 项目状态:
    已结题

项目摘要

Cyber threats have escalated rapidly over the past decade. "Zero-dayattacks" have become significant, delivered increasingly throughseemingly innocuous means such as web pages, images, and documents.Malware is rampant, being installed surreptitiously on millions ofcomputers around the world using a combination of spam, phishing,malicious shareware and freeware. Today's defenses use techniques such as signature-based scanning andfile integrity monitoring to detect the presence of malware, and thenremove them. Unfortunately, clever adversaries can quickly developmalware that conceals itself from these detection mechanisms, andhence defeat such reactive defenses. In contrast, this project willdevelop an approach that dramatically improves defenses againstmalware, and put a computer owner back in control over theattackers. This approach, based on synthesizing and enforcinglow-level information flow properties from generic high levelpolicies, will be used to identify components of a computer systemthat are critical for its trustworthiness, and preserve theirintegrity. In doing so, the approach will enable users to continue touse popular operating systems, applications, and add-on software, while stillassuring system security.Specifically, this project will develop techniques to protect (a) the OSand critical applications from untrusted code or data, (b) criticalapplications from modules and extensions (e.g., browser plug-ins and mediaplayer codecs) that run within the same address space, and (c) the OS kernelfrom damage due to untrusted kernel extensions such as device drivers.In terms of broader impact, this project will train several graduatestudents, the research will be integrated into the teaching activities ofthe PIs, and finally, the solutions developed will be distributed asopen-source software and/or tools.
网络威胁在过去十年中迅速升级。“零日攻击”已经变得越来越重要,越来越多地通过看似无害的手段(如网页、图像和文档)进行攻击。恶意软件猖獗,通过垃圾邮件、网络钓鱼、恶意共享软件和免费软件的组合,被秘密地安装在世界各地数以百万计的计算机上。今天的防御使用诸如基于签名的扫描和文件完整性监控等技术来检测恶意软件的存在,然后将其删除。不幸的是,聪明的对手可以很快开发出隐藏在这些检测机制之外的恶意软件,从而击败这种反应性防御。相比之下,这个项目将开发一种方法,大大提高对恶意软件的防御能力,并使计算机所有者重新控制攻击者。该方法基于综合和执行来自通用高层策略的低级信息流属性,将用于识别计算机系统中对其可信度至关重要的组件,并保持其完整性。这样,该方法将使用户能够继续使用流行的操作系统、应用程序和附加软件,同时仍然确保系统安全性。具体来说,该项目将开发技术来保护(a) OS和关键应用程序免受不受信任的代码或数据的影响,(b)运行在同一地址空间内的模块和扩展(例如浏览器插件和媒体播放器编解码器)的关键应用程序,以及(c) OS内核免受不受信任的内核扩展(如设备驱动程序)的损害。就更广泛的影响而言,该项目将培养几名研究生,研究将整合到pi的教学活动中,最后,开发的解决方案将作为开源软件和/或工具分发。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Ramasubramanian Sekar其他文献

Ramasubramanian Sekar的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Ramasubramanian Sekar', 18)}}的其他基金

SaTC: CORE: Medium: WebSheets: A New Privacy-Centric Framework for Web Applications
SaTC:核心:媒介:WebSheets:一种新的以隐私为中心的 Web 应用程序框架
  • 批准号:
    2153056
  • 财政年份:
    2022
  • 资助金额:
    $ 100万
  • 项目类别:
    Standard Grant
SaTC: CORE: Medium: Collaborative: RADAR: Real-time Advanced Detection and Attack Reconstruction
SaTC:核心:中等:协作:雷达:实时高级检测和攻击重建
  • 批准号:
    1918667
  • 财政年份:
    2019
  • 资助金额:
    $ 100万
  • 项目类别:
    Standard Grant
TWC: Small: A platform for enhancing security of binary code
TWC:小型:增强二进制代码安全性的平台
  • 批准号:
    1319137
  • 财政年份:
    2013
  • 资助金额:
    $ 100万
  • 项目类别:
    Standard Grant
Collaborative Project: An Extensible Software Platform for a Virtual Cyber Security Laboratory
合作项目:虚拟网络安全实验室的可扩展软件平台
  • 批准号:
    0817188
  • 财政年份:
    2008
  • 资助金额:
    $ 100万
  • 项目类别:
    Standard Grant
Center for Information Protection: A Multi-University Industry/University Collaborative Research Center
信息保护中心:多大学产学合作研究中心
  • 批准号:
    0733935
  • 财政年份:
    2007
  • 资助金额:
    $ 100万
  • 项目类别:
    Continuing Grant
CT: New Techniques for Attack Detection, Prevention and Immunization
CT:攻击检测、预防和免疫的新技术
  • 批准号:
    0627687
  • 财政年份:
    2006
  • 资助金额:
    $ 100万
  • 项目类别:
    Continuing Grant
A Plan for Developing a Multi-University Industry/University Collaborative Research Center on Cyber Security
建立多所大学网络安全产学合作研究中心计划
  • 批准号:
    0532030
  • 财政年份:
    2005
  • 资助金额:
    $ 100万
  • 项目类别:
    Standard Grant
Scholarship for Service in Information Assurance
信息保障服务奖学金
  • 批准号:
    0417103
  • 财政年份:
    2004
  • 资助金额:
    $ 100万
  • 项目类别:
    Continuing Grant
Collaborative Research: Capacity Expansion in Information Assurance
合作研究:信息保障能力扩展
  • 批准号:
    0313858
  • 财政年份:
    2003
  • 资助金额:
    $ 100万
  • 项目类别:
    Standard Grant
A New Approach for Securing Systems Using Automated Adaptive Intrusion Response
使用自动自适应入侵响应保护系统安全的新方法
  • 批准号:
    0208877
  • 财政年份:
    2002
  • 资助金额:
    $ 100万
  • 项目类别:
    Continuing Grant

相似海外基金

Developing a PROACTIVE telemedicine-related incident management system
开发主动式远程医疗相关事件管理系统
  • 批准号:
    24K07926
  • 财政年份:
    2024
  • 资助金额:
    $ 100万
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
Evolutionarily smart vaccine strain selection for proactive vaccinology
用于主动疫苗学的进化智能疫苗株选择
  • 批准号:
    MR/Y004337/1
  • 财政年份:
    2024
  • 资助金额:
    $ 100万
  • 项目类别:
    Research Grant
Proactive Ex Ante Digital Platform Regulations and the Concept of “Fairness”
积极主动的事前数字平台监管和“公平”理念
  • 批准号:
    24K16261
  • 财政年份:
    2024
  • 资助金额:
    $ 100万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
A Proactive Approach to the Recovery and Recycling of Photovoltaic Modules (APOLLO)
积极主动地回收和再循环光伏组件 (APOLLO)
  • 批准号:
    10102451
  • 财政年份:
    2024
  • 资助金额:
    $ 100万
  • 项目类别:
    EU-Funded
Collaborative Research: III: Small: A DREAM Proactive Conversational System
合作研究:III:小型:一个梦想的主动对话系统
  • 批准号:
    2336769
  • 财政年份:
    2024
  • 资助金额:
    $ 100万
  • 项目类别:
    Standard Grant
Collaborative Research: III: Small: A DREAM Proactive Conversational System
合作研究:III:小型:一个梦想的主动对话系统
  • 批准号:
    2336768
  • 财政年份:
    2024
  • 资助金额:
    $ 100万
  • 项目类别:
    Standard Grant
CAREER: An Artificial Intelligence (AI)-enabled Analytics Perspective for Developing Proactive Cyber Threat Intelligence
职业:基于人工智能 (AI) 的分析视角,用于开发主动网络威胁情报
  • 批准号:
    2338479
  • 财政年份:
    2024
  • 资助金额:
    $ 100万
  • 项目类别:
    Continuing Grant
The Proactive and Reactive Neuromechanics of Instability in Aging and Dementia with Lewy Bodies
衰老和路易体痴呆中不稳定的主动和反应神经力学
  • 批准号:
    10749539
  • 财政年份:
    2024
  • 资助金额:
    $ 100万
  • 项目类别:
CPS: Medium: Making Every Drop Count: Accounting for Spatiotemporal Variability of Water Needs for Proactive Scheduling of Variable Rate Irrigation Systems
CPS:中:让每一滴水都发挥作用:考虑用水需求的时空变化,主动调度可变速率灌溉系统
  • 批准号:
    2312319
  • 财政年份:
    2023
  • 资助金额:
    $ 100万
  • 项目类别:
    Standard Grant
Meeting the Challenges of COVID-19 by Expanding the Reach of Palliative Care: Proactive Advance Care Planning with Videos for the Elderly and all Patients with Dementia
通过扩大姑息治疗的范围来应对 COVID-19 的挑战:为老年人和所有痴呆症患者提供视频的主动预先护理计划
  • 批准号:
    10784057
  • 财政年份:
    2023
  • 资助金额:
    $ 100万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了