CT-ISG: Advanced Techniques to Detect Kernel-Level Rootkits

CT-ISG:检测内核级 Rootkit 的先进技术

基本信息

  • 批准号:
    0831268
  • 负责人:
  • 金额:
    $ 40万
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Standard Grant
  • 财政年份:
    2008
  • 资助国家:
    美国
  • 起止时间:
    2008-09-01 至 2012-08-31
  • 项目状态:
    已结题

项目摘要

The integrity of commodity operating system kernels is threatened by rootkitsthat modify key kernel data structures to achieve a variety of malicious goals.While rootkits have historically been known to affect control data in thekernel, recent work demonstrates rootkits that affect system security bymodifying non-control data, such as linked lists used to manage bookkeepinginformation and metadata used for memory management. Existing techniques failto detect such rootkits effectively.This project is developing techniques to provide real-time protection againstrootkits by detecting anomalies in both control and non-control kernel databehavior using automatically-generated integrity specifications. This goal isbeing achieved in two steps. First, a technique to mine specifications ofkernel data structure integrity is being developed. These specifications are bemined automatically as data structure invariants. Second, these techniques arebeing extended using operating system support to provide real-time detection.Impacts and Results: The techniques developed in this project will defendagainst the next generation of rootkits, and will enable real-time detection ofsuch rootkits. In addition, techniques to infer kernel invariants may also find applications in operating system reliability, fault tolerance andsoftware engineering. The PIs will disseminate the results by releasing the tools developed. The results of this project will equip the workforce with aninter-disciplinary toolkit, that combines operating systems, computer security,and software engineering, to address the challenges posed by the nextgeneration of stealth malware.
商用操作系统内核的完整性受到 Rootkit 的威胁,Rootkit 会修改关键内核数据结构以实现各种恶意目标。虽然 Rootkit 历史上已知会影响内核中的控制数据,但最近的研究表明 Rootkit 通过修改非控制数据(例如用于管理簿记信息的链表和用于内存管理的元数据)来影响系统安全。现有技术无法有效检测此类 Rootkit。该项目正在开发技术,通过使用自动生成的完整性规范检测控制和非控制内核数据行为中的异常,提供针对 Rootkit 的实时保护。这一目标分两步实现。 首先,正在开发一种挖掘内核数据结构完整性规范的技术。这些规范被自动挖掘为数据结构不变量。 其次,这些技术正在使用操作系统支持进行扩展,以提供实时检测。影响和结果:该项目中开发的技术将防御下一代 Rootkit,并将实现对此类 Rootkit 的实时检测。 此外,推断内核不变量的技术也可以在操作系统可靠性、容错和软件工程中找到应用。 PI 将通过发布开发的工具来传播结果。 该项目的成果将为员工配备一个跨学科的工具包,该工具包结合了操作系统、计算机安全和软件工程,以应对下一代隐形恶意软件带来的挑战。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Vinod Ganapathy其他文献

Decentralized Information-Flow Control for ROS2
ROS2 的分散信息流控制

Vinod Ganapathy的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Vinod Ganapathy', 18)}}的其他基金

TWC: Medium: Collaborative: Retrofitting Software for Defense-in-Depth
TWC:中:协作:改进纵深防御软件
  • 批准号:
    1408803
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
TWC: Small: Self-Service Cloud Computing
TWC:小型:自助服务云计算
  • 批准号:
    1420815
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
CAREER: Improving Software Assurance Using Transactions
职业:使用事务改进软件保障
  • 批准号:
    0952128
  • 财政年份:
    2010
  • 资助金额:
    $ 40万
  • 项目类别:
    Continuing Grant
CPS: Small: Collaborative Research: Establishing Integrity in Dynamic Networks of Cyber Physical Devices
CPS:小型:协作研究:在网络物理设备动态网络中建立完整性
  • 批准号:
    0931992
  • 财政年份:
    2009
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant
TC: Small: Collaborative Research: Protecting Commodity Operating Systems from Vulnerable Device Drivers
TC:小型:协作研究:保护商品操作系统免受易受攻击的设备驱动程序的影响
  • 批准号:
    0915394
  • 财政年份:
    2009
  • 资助金额:
    $ 40万
  • 项目类别:
    Standard Grant

相似国自然基金

甘草苷通过IFN-I/ISG15信号通路促进卵巢颗粒细胞外泌体分泌延缓卵巢衰老的作用机制
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15/LFA-1调控肿瘤相关巨噬细胞浸润促进胆囊癌免疫逃逸的机制研究
  • 批准号:
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15类泛素化修饰多囊泡小体介导KNG1-PI3K/Akt信号轴在葡萄膜炎内皮屏障损伤中的作用机制研究
  • 批准号:
    JCZRQN202500743
  • 批准年份:
    2025
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15下调lncRNA RP11-5407.3介导细胞自噬促进子宫内膜癌进展的 作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
肾周脂肪M2 巨噬细胞通过ISG15/LFA-1轴调控传入神经活性在肥 胖相关高血压中的作用及机制研究
  • 批准号:
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG58 调控草鱼呼肠孤病毒复制的分子机制
  • 批准号:
    2024JJ6247
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
STING/IFN-I/ISG15 在肝硬化内皮细胞损伤中的机制研究
  • 批准号:
    2024JJ5610
  • 批准年份:
    2024
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
黑色素瘤BRAF抑制剂耐药新机制:USP18去ISG化cGAS促进自噬
  • 批准号:
    n/a
  • 批准年份:
    2023
  • 资助金额:
    0.0 万元
  • 项目类别:
    省市级项目
ISG15介导西达苯胺对B细胞肿瘤靶点外排的抑制作用从而增强CAR-T疗效的研究
  • 批准号:
    82300199
  • 批准年份:
    2023
  • 资助金额:
    30 万元
  • 项目类别:
    青年科学基金项目
骨髓ISG+NAMPT+中性粒细胞介导抗磷脂综合征B细胞异常活化的机制研究
  • 批准号:
    82371799
  • 批准年份:
    2023
  • 资助金额:
    47.00 万元
  • 项目类别:
    面上项目

相似海外基金

Development of Claw Pole Motor for ISG based on Deterioration Prediction of Iron Core due to Machining Process by using Crystal Grain
基于晶粒加工过程中铁芯劣化预测的 ISG 爪极电机的开发
  • 批准号:
    19J20572
  • 财政年份:
    2019
  • 资助金额:
    $ 40万
  • 项目类别:
    Grant-in-Aid for JSPS Fellows
Elucidation of ISG-mediated suppression of mesenchymal tumor stromal cells by miRNAs in human T cell-released exosomes
阐明人 T 细胞释放的外泌体中 miRNA 对 ISG 介导的间充质肿瘤基质细胞的抑制
  • 批准号:
    18K15275
  • 财政年份:
    2018
  • 资助金额:
    $ 40万
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10371668
  • 财政年份:
    2016
  • 资助金额:
    $ 40万
  • 项目类别:
HIV-1 Vpr disrupts the IFN-TET-ISG pathway to promote HIV-1 infection and persistence
HIV-1 Vpr 破坏 IFN-TET-ISG 通路,促进 HIV-1 感染和持续存在
  • 批准号:
    10015198
  • 财政年份:
    2016
  • 资助金额:
    $ 40万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    9279175
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    8703880
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
MIDAS Informatics Services Group (ISG)
MIDAS 信息学服务集团 (ISG)
  • 批准号:
    8904686
  • 财政年份:
    2014
  • 资助金额:
    $ 40万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    8601427
  • 财政年份:
    2013
  • 资助金额:
    $ 40万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    8976143
  • 财政年份:
    2013
  • 资助金额:
    $ 40万
  • 项目类别:
ISG CONTROL OF FLAVIVIRUS INFECTION
ISG 控制黄病毒感染
  • 批准号:
    9188794
  • 财政年份:
    2013
  • 资助金额:
    $ 40万
  • 项目类别:
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了